Sikkerhet og personvern

Kryptert i hvile og under overføring.
Servere i EU.

Kryptering fra start. Ingen ad-tech. Servere i Europa. Full eksport. Personvern er en designbegrensning, ikke en compliance-oppgave.

01

Kryptering

Hver notatbok i Fluera er kryptert i hvile på enheten din med AES-256 via SQLCipher, og eksporterte .fluera-filer krypteres med AES-256-GCM. Trafikken krypteres under overføring med TLS 1.3. Skysynkronisering er ikke ende-til-ende-kryptert: synkroniserte notatbøker lagres på EU-infrastruktur (Supabase, eu-north-1), kryptert under overføring og i hvile på infrastrukturnivå. Som behandlingsansvarlig kan Fluera teknisk få tilgang til synkronisert innhold, men vi selger det aldri, bruker det aldri til annonsering og trener aldri modeller på det.

02

Eierskap til dataene dine

Hver byte du skriver, kan eksporteres med ett klikk: PNG, JPEG, WebP, SVG, PDF og vårt åpne .fluera-format. Notatbøkene dine bor først på enhetene dine. Skyen er en bekvemmelighet, ikke et fengsel — lock-in er en forretningsmodell vi avviser bevisst.

03

GDPR fra start

Fluera kjører på servere i Europa og er bygd etter GDPR-prinsippene. En Data Processing Agreement er tilgjengelig for hver utdanningsinstitusjon på forespørsel. Full dataeksport og rett til å bli glemt oppfylles innen 30 dager (vanligvis innen 48 timer).

04

Local-first, alltid

Du kan bruke Fluera helt offline. Sync er opt-in per notatbok, ikke på kontonivå. Slår du av sync, forlater dataene aldri enheten — inkludert telemetri, som er samtykkebasert og anonym.

05

Audit-spor (institusjoner)

For Education-kontoer registreres hver tilgang til delte notatbøker i et uforanderlig spor, eksporterbart for compliance-revisjoner. Administratorer kan håndheve SSO (SAML, OIDC) og MDM-deployment.

06

Det vi ikke gjør

Ingen annonser. Ingen datasalg. Vi trener ikke modellene våre på innholdet ditt. Vi sporer deg ikke på nettet. Vi deler ikke data med noen utenfor de erklærte underleverandørene (Supabase, Vercel, Stripe) — alle under DPA.

Responsible disclosure

Funnet noe?

Sikkerhetsforskere er velkomne. Rapporter sårbarheter til lorenco@fluera.dev. Vi svarer innen 24 timer, patcher kritiske problemer innen 72, og nevner rapportøren i hall of fame — med mindre du foretrekker anonymitet.

PGP-nøkkelen for krypterte rapporter er publisert i GitHub-profilen vår.

Compliance og deployment

Planlegger adopsjon på en institusjon?

Universiteter, skoler, forskningslabber: vi kan ta deg gjennom DPA, listen over underleverandører, SSO-oppsett og audit-spor-modell. Pilotprogrammer starter som regel med ett emne, ett semester, kostnadsfritt.

Snakk om deployment →

Denne siden dekker det vesentlige. Hele arkitekturen, registeret over underleverandører og DPA-malen ligger på /no/security/architecture og /no/security/sub-processors. Spesifikke compliance-spørsmål? Skriv til lorenco@fluera.dev.