Sikkerhetsmodellen
Opplysninger er bare tilgjengelige for riktig bruker og eksplisitt tildelte familiemedlemmer.
Endringer kontrolleres, valideres og logges slik at data ikke kan endres ubemerket.
Tjenesten beskyttes med nettverksfiltrering, kapasitetsvern, sikkerhetskopier og gjenopprettingsrutiner.
Risiko, avhengigheter og beredskap vurderes jevnlig og etter vesentlige endringer.
Tekniske og organisatoriske lag
Identitet og tilgang
- Miveno Auth bruker Supabase-verifisert e-postkode. Etter bekreftelse utsteder Miveno en egen, tilfeldig serverøkt i en Secure, HttpOnly-cookie; Supabase-token lagres ikke i nettleseren.
- Innloggingsforsøk begrenses per e-post og nettverkskilde. Økter kan tilbakekalles og lagres bare som kryptografiske fingeravtrykk.
- Super Admin krever samtidig treff på verifisert identitet, skjult eierkonfigurasjon og aktiv databaserolle.
- Serverhåndhevet familiegrense på alle lesinger, endringer og filtilganger.
- Minste privilegium for brukerroller, drift, administrator og kundeservice.
Kryptering
Nettverkstrafikk bruker HTTPS/TLS, og produksjonslagringen krypterer data ved lagring. Safe-filer og arrangementsfiler i kalenderen får i tillegg applikasjonskryptering med AES-256-GCM før de sendes til objektlageret. Ved skanning sendes valgt fil eller tekst over HTTPS via Mivenos server til en ekstern modellleverandør for den valgte analysen. Enkelte skanneflyter prøver også lokal tekstgjenkjenning på enheten som reserve. Krypteringsnøkkelen og eieridentiteten holdes som skjulte produksjonshemmeligheter utenfor kildekoden.
Miveno AI
AI-endepunktet er serverkontrollert, krever aktiv Premium-rettighet og har egen kapasitetsbegrensning. Assistenten får ingen automatisk familietilgang: bare innhold brukeren uttrykkelig velger for én forespørsel sendes videre. Modellnøkkelen holdes som en skjult produksjonshemmelighet, og spørsmål logges ikke som familieinnhold av Miveno.
Nettverk og DDoS
Miveno ligger bak leverandørens edge-nettverk og volumvern. Strenge sikkerhetsheadere, størrelsesgrenser og same-origin-kontroll er aktive i applikasjonen. Egne rate-limit-, WAF- og botregler må kalibreres mot reell trafikk før åpen lansering. Ingen løsning kan garantere at et tjenestenektangrep aldri vil påvirke tilgjengeligheten.
Utvikling og drift
Bygget typekontrolleres, lintes og kjøres gjennom automatiske ende-til-ende-kontroller før utrulling. Før personopplysninger åpnes for allmennheten, kreves i tillegg uavhengig sikkerhetstest, dokumentert sårbarhetsrutine, databehandleravtaler og testet gjenoppretting.
Logger og hendelser
Sikkerhetshendelser logges uten å kopiere mer familieinnhold enn nødvendig. Mistenkelig aktivitet varsles, og en hendelsesplan styrer avgrensning, analyse, gjenoppretting og lovpålagt varsling.
Admin og kundeservice
Miveno Control Center har en særskilt Super Admin-rolle som bindes til eieren og krever sterk autentisering. Den gir systemansvar, men ikke vanlig fri lesetilgang til familiers private innhold.
Fremtidig kundeservice får separate roller med lavere tilgang. Standardvisningen begrenses til supportsak, teknisk status, abonnement og minimum identifikasjon. Nødtilgang til mer informasjon krever gyldig grunn, tidsbegrensning, eksplisitt logging og varsling. Safe, Minnebok, barns data og privat AI-innhold er skjermet som utgangspunkt.
Det bygges ikke en hemmelig bakdør. Alle administrative handlinger må autentiseres, autoriseres og kunne revideres i etterkant.
Rapporter et sikkerhetsproblem
Send en kort beskrivelse til sikkerhet@miveno.no. Ikke utnytt sårbarheten videre, ikke hent andres data og ikke legg ved personopplysninger. Vi bekrefter mottak og prioriterer etter mulig konsekvens.