Fluera

Säkerhet och integritet

Kryptering ände till ände.
Nyckeln stannar hos dig.

Kryptering som standard. Ingen ad-tech. Servrar i Europa. Full export. Integritet är en designrestriktion, inte en compliance-uppgift.

01

Kryptering

Varje anteckningsbok i Fluera krypteras i vila med AES-256 via SQLCipher. Trafiken är TLS 1.3 i transit. Sync mellan dina enheter är krypterad ände till ände med nycklar härledda från din lösenfras — sparade i plattformens keychain, aldrig skickade till våra servrar.

02

Dataägande

Varje byte du skriver kan exporteras med ett klick: PNG, JPEG, WebP, SVG, PDF och vårt öppna format .fluera. Dina anteckningsböcker bor först och främst på dina enheter. Molnet är en bekvämlighet, inte ett fängelse — lock-in är en affärsmodell vi valt att avvisa.

03

GDPR från grunden

Fluera hostas på servrar i Europa och är designad efter GDPR-principerna. Ett Data Processing Agreement finns på begäran för varje utbildningsinstitution. Fullständig dataexport och rätten att bli glömd hanteras inom 30 dagar (oftast inom 48 timmar).

04

Local-first, alltid

Du kan använda Fluera helt offline. Sync är opt-in per anteckningsbok, inte på kontonivå. Stänger du av sync lämnar din data inte enheten — inklusive telemetri, som baseras på samtycke och är anonym.

05

Revisionsspår (institutioner)

För Education-konton loggas varje åtkomst till delade anteckningsböcker i ett oföränderligt spår, exporterbart för compliance-revisioner. Administratörer kan tvinga fram SSO (SAML, OIDC) och MDM-utrullning.

06

Vad vi inte gör

Ingen reklam. Ingen försäljning av data. Vi tränar inte våra modeller på ditt innehåll. Vi spårar dig inte över webben. Vi delar inte data med tredje part utöver de deklarerade underbiträdena (Supabase, Vercel, Stripe) — alla under DPA.

Responsible disclosure

Hittade du något?

Säkerhetsforskare är välkomna. Rapportera sårbarheter till security@fluera.dev. Vi svarar inom 24 timmar, patchar kritiska problem inom 72 och krediterar rapportören i vår hall of fame — om de inte föredrar anonymitet.

PGP-nyckeln för krypterade rapporter är publicerad på vår GitHub-profil.

Compliance och utrullning

Ska du införa Fluera på en institution?

Universitet, skolor, forskningslabb: vi kan guida dig genom DPA, lista över underbiträden, SSO-setup och revisionsspårsmodellen. Piloter brukar börja med en klass, en termin, utan kostnad.

Prata om utrullning →

Den här sidan täcker det väsentliga. Hela arkitekturen, listan över underbiträden och DPA-mallen bor på /sv/security/architecture och /sv/security/sub-processors. Specifika compliance-frågor? Skriv till security@fluera.dev.