Sikkerhed
Adgang, der passer til ansvaret
Volunio håndterer rigtige menneskers data. Adgang styres efter rolle og team, autorisation afgøres på serveren, og vi er åbne om, hvad der er på plads i dag, og hvad der er på vej.
Adgang efter rolle og team
Frivillige, teamledere, koordinatorer, driftsledere og administratorer ser kun det, deres rolle og deres hold giver adgang til.
Autorisation afgøres på serveren
Skjulte knapper i brugerfladen er kun UX. Den faktiske adgang håndhæves server-side – en ændret forespørgsel giver ikke flere rettigheder.
Passwordløst login for frivillige
Frivillige logger ind med e-mail og en engangskode – ingen adgangskoder at glemme eller lække. Engangskoden er beskyttet mod gætteforsøg.
Microsoft-login (Entra ID)
Organisationer, der bruger Microsoft 365, kan logge ind med deres Entra ID, hvor det er sat op (enkelt-tenant).
Audit og kontrolleret administratoradgang
Administrative handlinger logges, og adgang til administration er afgrænset. Tokens og hemmeligheder logges aldrig.
Hostet i EU
Volunio driftes i Microsoft Azure, West Europe (EU). Dette er et infrastrukturfaktum – ikke en formel compliance-certificering.
Frivillig og drift er adskilte domæner
Frivilligproduktet og Operations Hub er separate adgangsdomæner uden automatisk nedarvning af rettigheder mellem dem.
Single sign-on på tværs af TimeWinder-domæner
Én sammenhængende, server-styret session med sikre cookies er under udrulning.
Det lover vi ikke (endnu)
Vi holder markedsføringen ærlig. Følgende er bevidst ikke lovet:
- Formelle certificeringer (fx ISO/SOC) – dem påberåber vi os ikke
- Multi-tenant adskillelse mellem organisationer – Volunio er enkelt-tenant i dag
- Selvbetjent styring af aktive sessioner – på roadmap, ikke frigivet
Har I specifikke krav til databehandling eller sikkerhed? Tal med os – så tager vi den konkrete dialog.
Skal vi tage sikkerhedsdialogen?
Vi svarer gerne konkret på jeres spørgsmål om adgang, data og drift.