Förtroende · Säkerhet & integritet

Säkerhet & integritet

Krymp är byggt så att vi nästan aldrig behöver röra dina filer eller dig som person. Här är vad vi gör — och, viktigare, vad vi inte gör.

Senast uppdaterad: maj 2026

Filbearbetning
I din webbläsare
Konto
Behövs aldrig
Pris
Helt gratis
Drift
EU-region

Den här sidan underhålls av Krymp för att svara på vanliga säkerhets- och integritetsfrågor. Det är inte ett revisionsintyg.

Det här lovar vi

  • Dina filer lämnar inte enheten. Komprimering, konvertering, färgextraktion, bakgrundsborttagning, anonymisering och PDF-bearbetning körs som WebAssembly och Canvas i din webbläsare. Inget laddas upp till oss för att verktyget ska fungera.
  • Inget konto, ingen e-post, inga lösenord. Du kan använda alla verktyg helt anonymt. Inloggning finns bara för Hasty-teamets adminvy.
  • Inga annonser, inga trackingpixlar. Vi säljer inte data och har inga reklamkakor.

Vad vi faktiskt sparar

För att veta vilka verktyg som faktiskt används loggar vi anonym händelsedata — t.ex. "någon körde komprimering på /komprimera". Vi sparar aldrig filnamn, filinnehåll, IP-adresser eller något som kopplar händelsen till just dig.

  • Verktyg och åtgärd (t.ex. colors / complete)
  • Grovland (ISO-kod, t.ex. SE) och enhetstyp (mobil/desktop)
  • Anonym sessions-hash som rullar och inte går att koppla till en person
  • UTM-parametrar i URL:en om du kommer från en kampanj

Allt detta beskrivs i detalj i vår dataskyddspolicy.

När en cloud-tjänst behöver användas

Vissa funktioner kan kräva ett externt anrop — t.ex. att hämta färger från en publik webbplats, eller AI-genererad alt-text. I de fallen frågar vi alltid först och du kan välja per tjänst om vi får använda den en gång, under sessionen, alltid — eller aldrig.

Hantera dina cloud-val →

Teknisk säkerhet

  • HTTPS överallt med HSTS och moderna chiffer.
  • Backend i EU-region hos en SOC 2-revisad leverantör (Supabase via Lovable Cloud). All databasåtkomst skyddas av Row-Level Security.
  • Beroenden granskas kontinuerligt — kända sårbarheter patchas eller ersätts.
  • Ingen serverkod ser dina filer. Vår backend hanterar endast den anonyma analytiken ovan och kortlänkstjänsten.

HIPAA, SOC 2 och ISO 27001 — den ärliga bilden

Krymp är inte HIPAA-, SOC 2- eller ISO 27001-certifierat. Sådana revisioner utförs av externa auditors, kräver formella kontrollprogram och löpande övervakning. Vi säljer inte tjänster på det löftet.

Däremot är Krymps arkitektur byggd så att många av de risker dessa ramverk hanterar helt enkelt inte uppstår hos oss:

  • HIPAA §164.312(a) — Access control: Din PHI-fil når aldrig en Krymp-server, så det finns ingen serversida-åtkomst att begränsa. Åtkomst styrs av din enhet och webbläsare.
  • HIPAA §164.312(e) — Transmission security: Ingen fil transporteras till oss. Sidan levereras över HTTPS med HSTS.
  • SOC 2 CC6 (Logical & physical access): Ej tillämpligt på filinnehåll — vi lagrar inget innehåll. Applicerbart på vår backend (anonym analytics) sköts av vår SOC 2 Type II-revisade plattformsleverantör.
  • SOC 2 CC7 (System monitoring): Vi monitorerar uptime och fel, men inte fil-innehåll eftersom vi aldrig ser det.
  • ISO 27001 A.8.2 — Information classification: Vi klassar aldrig ditt filinnehåll eftersom vi inte hanterar det. Metadata vi ser (anonym telemetri) är public-safe.
  • ISO 27001 A.13.2 — Information transfer: Ingen filöverföring till Krymps servrar sker.

Ansvarsfördelning:

  • Krymp ansvarar för: att verktygskoden faktiskt körs lokalt (inspekterbart i webbläsarens Network-flik), att sidan levereras säkert, att den anonyma telemetrin är just anonym, och att våra leverantörer är rimligt granskade.
  • Din organisation ansvarar för: att din enhet är säker (endpoint-security, disk-kryptering, skärmlås), att den nedladdade utdatafilen hanteras enligt er policy, och att en anställd inte medvetet läcker den innan komprimering. Krymp kan inte skydda mot en osäker enhet.

Behöver din organisation en formell attesteringsrapport innan Krymp får användas? Maila hej@hasty.se med kravlistan så återkommer vi med hur vår modell mappar mot era kontroller.

Cookies

Vi använder enbart nödvändiga cookies för språkval och inställningar — inga tredjepartskakor. Se cookie-sidan för listan.

Rapportera en sårbarhet

Hittat något som ser fel ut? Maila hej@hasty.se — vi svarar inom 48 h på vardagar och uppskattar ansvarsfull rapportering. Inga formella bug bounty-belöningar, men ett varmt tack och credit om du vill.

Frågor om en specifik tjänst?hej@hasty.se