Dine data. I trygge hender.
Ingen kompromisser med sikkerheten. Egne EU-datasentre. Zero Trust-arkitektur.
Egen EU-infrastruktur. Ingen avhengighet av US-hyperscalere. 100% under vår kontroll.
Høyeste sikkerhetsstandarder.
Uavhengig revidert.
Alle relevante samsvarskrav oppfylt og bekreftet av uavhengige revisorer.
GDPR
Full overholdelse av EUs personvernforordning
- Databehandling i EU
- Rett til sletting
- Transparent behandling
ISO 27001 (under sertifisering) ISO 27001 og SOC 2 Type II under sertifisering. Mellomrevisjoner tilgjengelig på forespørsel under NDA.
Internasjonal standard for informasjonssikkerhetsstyring
- ISMS etter ISO 27001
- Årlige revisjoner
- Kontinuerlig forbedring
SOC 2 Type II (under sertifisering) ISO 27001 og SOC 2 Type II under sertifisering. Mellomrevisjoner tilgjengelig på forespørsel under NDA.
AICPA Service Organization Control for kriterier for tillitstjenester
- Sikkerhetskontroller
- Tilgjengelighet
- Konfidensialitet
HIPAA
Amerikansk standard for beskyttelse av helsedata
- PHI-beskyttelse
- BAA tilgjengelig
- Revisjonslogger
PCI DSS
Betalingskortbransjens datasikkerhetsstandard
- Sikre kortdata
- Nettverkssegmentering
- Tilgangskontroller
GoBD
Tyske prinsipper for korrekt bokføring
- Revisjonskompatibilitet
- Uforanderlighet
- Fullstendighet
ISO 27001 og SOC 2 Type II under sertifisering. Mellomrevisjoner tilgjengelig på forespørsel under NDA.
Egne EU-datasentre.
Null avhengigheter.
Egen EU-infrastruktur uten US-hyperscalere. 100% under vår kontroll.
100 % Skyuavhengig
Dine data forlater aldri våre egne datasentre. Ingen avhengighet av amerikanske skyleverandører. Full datasovereignitet for deg.
Tier III Datasenter
N+1 redundans, 99,9% oppetids-SLA, biometriske tilgangskontroller.
2,5 Gbit/s per server
Fleroperatørforbindelse, DDoS-beskyttelse, BGP-peering.
Trippel redundant
Geo-redundans, automatisk failover, katastrofegjenoppretting på minutter.
100 % Grønn energi
Egne solcellepaneler. Fullstendig selvforsynt fornybar energiforsyning.
Militærgrad
AES-256-kryptering
Samme kryptering som brukes av myndigheter og militære verden over – for hvert eneste dokument du laster opp.
I hvile
Alle lagrede data fullt kryptert
Under overføring
TLS 1.3 for alle tilkoblinger
Nøkkelhåndtering
HSM-basert nøkkelhåndtering
Null kunnskap
Vi kan ikke lese dataene dine
Zero Trust.
Stol på ingen. Verifiser alt.
Hver forespørsel autentiseres. Hver tilgang logges. Ingen unntak.
Identitet først
Flerfaktorautentisering, SSO, biometriske alternativer for hver tilgang.
Minst mulig privilegium
Minimale tillatelser. Kun tilgang til det som virkelig trengs.
Kontinuerlig verifisering
Permanent verifisering. Ingen "klarerte soner". Hver sesjon valideres.
Full revisjonslogg
Fullstendig logging av all tilgang. Uforanderlige revisjonslogger.
Mikrosegmentering
Isolerte nettverkssegmenter. Brudd i ett område forblir isolert.
AI trusseldeteksjon
AI-basert anomalideteksjon. Trusler oppdages i sanntid.
Ikke bare digitalt.
Fysisk beskyttet også.
Våre datasentre oppfyller de høyeste standardene for fysisk sikkerhet.
Biometrisk tilgangskontroll
Fingeravtrykk, irisskanning, ansiktsgjenkjenning – flerlags autentisering.
24/7 videoovervåking
Kontinuerlig overvåking med 90 dagers lagring av alle opptak.
Sikkerhetspersonell
På stedet døgnet rundt. Regelmessige sikkerhetskontroller.
Brannbeskyttelse
Gass-slukkesystem, tidligvarslingssystemer, brannceller, redundante systemer.
Redundant strømforsyning
N+1 UPS, dieselgeneratorer, automatisk failover på millisekunder.
Klimakontroll
Hot/cold aisle containment, redundant HVAC, optimal driftstemperatur.
Compliance-verktøy.
Innebygd direkte i PaperOffice.
Ingen andre DMS gir deg integrerte compliance-verktøy. Generer din GDPR-dokumentasjon på sekunder – ingen advokat nødvendig, ingen maljakt.
DPA-generator
Opprett din juridisk bindende databehandleravtale på 60 sekunder. Automatisk forhåndsutfylt med dine bedriftsdata.
- Velg tjenester individuelt
- PDF med offisielt PaperOffice brevhode
- Revisjonssikker historikk over alle genererte DPA-er
TOM-generator
Tekniske og Organisatoriske Tiltak – automatisk generert for nøyaktig de tjenestene du bruker. Alltid oppdatert, alltid komplett.
- Tiltakskatalog per tjeneste
- Live forhåndsvisning før nedlasting
- Professional PDF-dokument med brevpapir
Sikkerhetssenter
Full kontroll over alle enheter og økter. Se i sanntid hvem som får tilgang til systemet ditt og hvorfra – med et interaktivt verdenskart.
- Enhetsdashbord med live-status
- Interaktivt lokasjonskart (MapLibre)
- Lås eller fjern økter umiddelbart
Geo-fencing
Definer per enhet hvilke land som har tilgang til dataene dine. Tilgang fra uautoriserte regioner blokkeres automatisk.
- Landbegrensninger per enhet
- Umiddelbar blokkering ved overtredelse
- Kan kombineres med IP-hvitelisting
Entreprenører med klare definerte roller.
Maksimal kontroll.
PaperOffice driver egen EU-infrastruktur. Eksternt brukes kun følgende oppdragsbehandlere – fullt dokumentert i AVV-underentreprenørregisteret.
Cloudflare Inc.
DDoS-beskyttelse & CDN- EUs standardkontraktsklausuler (SCC) på plass
- Ingen tilgang til dokumentinnhold
- Behandler kun IP-adresser og HTTP-hoder
- Ren trafikk-ruting – ingen datalagring
Hetzner Online GmbH
Colocation & datacenter- Fysisk server-colocering i Tyskland og Finland
- Ingen tilgang på kundedokumenter – ren infrastruktur
- EU-standardavtaleklausuler (SCC) inngått
- Failover- og backup-lokasjoner for driftssikkerhet
SpaceX (Starlink)
Satellittbackup-konnektivitet- Kun for nødetatens internettbackup ved ledningsfeil
- Ingen dokumentbehandling eller datalagring
- Kryptert forbindelse til eget datacenter
- Aktivering kun i ulykessituasjoner (disaster recovery)
Kjerneinfrastruktur: 100 % egne systemer
Databaser, lagringsenheter, KI-modeller, e-postservere og backup-systemer kjører på egen maskinvare i PaperOffice EU-datacenter.
- Ingen US-hyperscaler skytjenester
- Ingen US CLOUD Act – ingen tilgang for amerikanske myndigheter
- Egen AI-infrastruktur for alle funksjoner
- Ingen dataoverføring til tredjeland
Compliance-dokumentasjon
Alle compliance-dokumenter – direkte i din PaperOffice-konto eller på forespørsel for kvalifiserende planer.
Databehandleravtale (DPA)
Juridisk bindende DPA iht. art. 28 GDPR – generert på sekunder
Fra Professional PlanTOM-dokumentasjon
Tekniske og Organisatoriske Tiltak iht. art. 32 GDPR
Fra Professional PlanUnderdatabehandlerregister
Komplett liste over alle engasjerte databehandlere med SCC-status
Fra Professional PlanSikkerhets-whitepaper
Detaljert oversikt over arkitektur, kryptering og sikkerhetsprosesser
Fra Enterprise PlanPenetrasjonstestrapport
Sammendrag av den siste uavhengige sikkerhetsvurderingen
Under NDA · Fra Enterprise PlanSamsvarssertifikater
Verifisert ISO 27001-dokumentasjon og compliance-materiell på forespørsel (SOC 2 under sertifisering, HIPAA-kompatibel).
Fra Enterprise PlanKlar for sikkerhet på Enterprise-nivå?
Protect your documents with enterprise-grade security.