Säkerhet och förtroende
Ni ger en extern part insyn i era infrastrukturkostnader. Det förtjänar ett tydligt, tråkigt och kontrollerbart svar — inklusive de delar som ännu inte är på plats.
Våra principer för åtkomst
Vi har inga behörigheter
Vynna kan inte ansluta till era molnkonton eller kluster. Det finns ingen lagring av autentiseringsuppgifter, ingen API-integration och ingen agent, eftersom inget av det finns i produkten. Ni gör exporten själva och bestämmer vad den innehåller.
Läsbehörighet är strukturellt, inte ett löfte
Produkten kan inte ändra, skala, ta bort eller driftsätta något — inte för att vi lovar att låta bli, utan för att det inte finns någon anslutning till er infrastruktur att göra det genom.
Ni bestämmer omfattningen för varje analys
Ni kör exporten och ser exakt vad den innehåller innan den lämnar er dator. Kostnads- och användningsdata räcker; hemligheter, anslutningssträngar och applikationsdata behövs inte och bör tas bort.
Metadata, inte era data
Analysen arbetar med konfiguration, kapacitet och kostnadsrader. Den rör aldrig innehållet i era databaser, lagringsutrymmen eller köer.
Ingenting lagras på våra servrar
En export hålls i minnet under analysen och kastas när rapporten är klar. Den färdiga analysen sparas i er egen webbläsare, inte i en databas som vi kontrollerar.
Ni bestämmer om ändringar
Varje rekommendation är ett förslag som ert team kan godta, justera eller avslå. Ingenting automatiseras och ingenting genomförs åt er.
Ingenting att återkalla
Eftersom ingen stående åtkomst någonsin ges finns det ingen behörighet att rotera och ingen anslutning att stänga av när analysen är klar. Raderar ni analysen i webbläsaren är den borta.
Vad som händer med en export, steg för steg
Detta är hela kedjan. Inga andra system är inblandade.
- 01
Ni gör exporten
En kostnads- och användningsrapport, en faktureringsexport eller en resursinventering, som ni själva tar fram från er egen konsol eller CLI.
- 02
Webbläsaren skickar den till vår serverfunktion
Över TLS, till applikationen som körs på Cloudflare Workers. Den skrivs aldrig till disk där.
- 03
Analysen körs
Innehållet skickas till Anthropics API, som utför analysen och returnerar ett strukturerat resultat. Enligt Anthropics kommersiella villkor används data som skickas via API:et inte för att träna modeller. Det här steget sker för närvarande utanför EU — se avsnittet om suveränitet nedan.
- 04
Exporten kastas
När svaret kommer tillbaka lämnar exporttexten minnet. Vi behåller ingen kopia av filen och ingen kopia av innehållet.
- 05
Resultatet sparas i er webbläsare
Den färdiga analysen, dess fynd och dess rekommendationer skrivs till webbläsarens lokala lagring. De stannar på den enheten.
Så hanteras behörigheter till infrastrukturen
De hanteras inte, eftersom de aldrig efterfrågas. Det är det korta svaret, och det är värt att vara exakt med vad det innebär.
- Vynna ber aldrig om en IAM-användare, en åtkomstnyckel, en roll att anta, en kubeconfig eller en service principal.
- Det finns ingen krypterad hemlighetslagring i produkten, eftersom det inte finns något att lägga i den.
- Om någon begär behörigheter till er infrastruktur i Vynnas namn är det inte vi. Neka, och berätta det för oss.
- Läsbehörighet via API-anslutningar finns på färdplanen. De kommer inte att lanseras innan lagring, rotation och återkallande av behörigheter samt loggning av varje läsning är byggt — och beskrivet på den här sidan.
Vilka fler som behandlar data
En export passerar dessa tjänster och inga andra.
Cloudflare
Drift och kantnätverk. Applikationen körs som en Cloudflare Worker; exportinnehåll passerar i minnet och sparas inte.
Anthropic
Utför analysen via Claude API. Enligt Anthropics kommersiella villkor används data som skickas via API:et inte för att träna modeller. Behandlingen sker utanför EU.
Google Fonts
Levererar sidans typsnitt. Tjänsten tar emot metadata om anropet, till exempel er IP-adress, men aldrig några infrastrukturdata.
Digital suveränitet, exakt
Suveränitet används slarvigt av många leverantörer. Här står exakt var vi befinner oss, så att ni kan bedöma det mot ert eget krav i stället för mot ett marknadsföringsord.
Behandlingsplats: för närvarande utanför EU
Analysen körs på Anthropics API, som inte erbjuder inferens i EU-region — dess geografiinställning accepterar bara USA eller globalt. Vi kommer alltså inte att påstå att era data stannar i Europa i dag, för det gör de inte.
EU-vägen är byggd, inte hypotetisk
Claude via Amazon Bedrock i Stockholm håller analysen inom EU, och det har vi fungerande: klienten, ett regionsskydd som vägrar köra någon annanstans, och texten för de här sidorna. Det är ett konfigurationsbeslut bort, och vi fattar det innan någon skickar produktionsdata till oss under ett krav på datahantering inom EU.
Även då är suveränitet inte samma sak som datahantering inom EU
Att köra i Stockholm hos Amazon skulle hålla era data inom EU, men Amazon är ett amerikanskt bolag och CLOUD Act skulle fortfarande nå dem. Full digital suveränitet betyder en EU-ägd leverantör hela vägen. Det påstår vi inte, och vi vill hellre att ni hör skillnaden från oss än att ni upptäcker den själva.
Var vi faktiskt står när det gäller efterlevnad
Vynna är tidigt. Det som följer är den ärliga statusen snarare än den lugnande versionen, eftersom en säkerhetssida som överdriver är sämre än ingen säkerhetssida alls.
Sant i dag
- Inga behörigheter till infrastruktur efterfrågas, innehas eller lagras.
- Exporter behandlas i minnet och sparas aldrig på våra servrar.
- Analyser lagras endast i er egen webbläsare.
- Produkten saknar förmåga att ändra i er infrastruktur.
Inte på plats ännu
- Ingen SOC 2, ISO 27001 eller motsvarande certifiering. Vi har ingen, och kommer inte att antyda något annat.
- Inget personuppgiftsbiträdesavtal erbjuds ännu. Behöver ni ett DPA innan ni skickar något — hör av er, så hanterar vi det som ett skriftligt avtal först.
- Datahantering enbart inom EU är inte på plats. Applikationen körs på ett globalt kantnätverk och analysen körs på Anthropics API, vilket innebär att behandling kan ske utanför EU. Avsnittet om suveränitet nedan förklarar vad det innebär och vad som skulle ändra det.
- Ingen revisionslogg för kund, eftersom det inte finns någon stående åtkomst att logga.
Ändras något av detta ändras den här sidan med det, och datumet för senaste översyn flyttas. Är något här fel eller inaktuellt — säg till, så rättar vi det.
Senast granskad: 5 sep. 2026