Visselblåsarsoftware behandlar innehåll som kan belasta karriärer, organisationer och berörda personer hårt. Därför är säkerhet inte ett tilläggsmodul — den är del av produktlämpligheten.
Samtidigt är ”säkert” ett av de mest otydliga orden i leverantörspresentationer. Den här guiden hjälper upphandling, security och compliance att granska säkerhetskriterier konkret. Den är ingen certifieringsutsaga och ingen juridisk rådgivning. Disclosurely beskriver säkerhetsåtgärder som programegenskaper — inte som myndighetsgodkännande.
Orientering: Säkerhetscentrum.
Säkerhet betyder mer än kryptering
Kryptering är nödvändig. Den svarar inte ensam på:
- Vem får se ärendet?
- Kan administratörer läsa innehåll?
- Hur styrs exporter?
- Förblir anonymitet trovärdig i driftsmodellen?
- Är historiken spårbar?
Bedöm säkerhet som ett system av tekniska och organisatoriska kontroller.
Kärnkriterier för shortlisten
1. Konfidentialitet och åtkomststyrning
- Rollbaserade rättigheter (ärendehandläggare, granskare, admin)
- Need-to-know i stället för öppna inkorgar
- Intressekonflikter: berörda personer utan automatisk åtkomst
- Separation mellan systemadministration och ärendeinnehåll där modellen kräver det
Ett system där ”alla compliance-användare ser allt” fallerar ofta redan mot förväntan om konfidentialitet.
2. Kryptering — men specificerad
Fråga bortom marknadsföringsord:
- kryptering i transit (t.ex. TLS)
- kryptering at rest
- hur nycklar hanteras
- vilka data som är krypterade (innehåll, bilagor, metadata — differentierat)
”Vi använder kryptering” utan arkitekturutsaga är inget granskningsresultat. Vanliga tekniska literaler som TLS och AES-256 hör hemma i faktabeskrivningar — inte som bevis för myndighetsgodkännande.
3. Anonymitetsrelevanta säkerhetsaspekter
Om anonym rapportering ingår i er modell:
- inget tvingande företags-SSO för anonym inlämning
- skyddad återkanal i systemet
- tydlig separation mellan identitetsdata och ärendeinnehåll
- undvik sidokanaler (privat e-post, oskyddade meddelandeappar)
Mer: anonym rapportering och konfidentialitet.
4. Revisionsspår och spårbarhet
Säkerhet omfattar integritet och ansvarighet:
- inloggningar och behörighetsändringar
- ärendeåtkomst och statusväxlingar
- meddelanden och bilagor
- exporter och raderingar (där det stöds)
Utan revisionsspår saknar ni underlag vid interna utredningar och revisioner.
5. Hosting, underbiträden och personuppgiftsbiträde
För svenska och EU-köpare typiskt relevant:
- Var hostas data?
- Vilka underbiträden ingår?
- Finns biträdesavtal / TOM i begriplig form?
- Hur stöds radering och lagring (konfigurerbart)?
Det ersätter ingen GDPR-rättslig granskning — det ger faktaunderlaget. Se GDPR-frågor innan köp.
6. Drift- och missbruksrisker
Tekniska kontroller hjälper lite om driften är osäker:
- delade inkorgar och vidarebefordringar
- skärmdumpar i oskyddade chattar
- för breda adminkretsar
- bristande utbildning av mottagningsfunktionen
Programvaruköp och driftpolicy hör ihop.
Frågekatalog för security-review och demo
- Vilka roller finns — och vilka minsta rättigheter har varje roll?
- Kan vi visa vem som öppnat ett ärende?
- Hur fungerar kryptering för bilagor och meddelanden?
- Vad ser superadministratörer som standard?
- Hur exporteras data — och vem får göra det?
- Vilka loggar finns, hur länge, vem kan se dem?
- Hur ser incidentkontakt ut hos leverantören?
- Hur ofta ändras underbiträden — och hur informeras ni?
Ta svaren skriftligt till upphandlingsakten.
Typiska marknadsföringsfällor
- ”Banknivå-säkerhet” utan greppbara kontroller
- ”Militär kryptering” som rent adjektiv
- ”Garanterat anonym och compliant” — oseriös absoluthet
- ”Statligt certifierat / myndighetsgodkänt / officiellt godkänt” — varningssignal
- Säkerhetssida utan arkitektur — bara logotyper och sigilloptik
Seriösa leverantörer förklarar gränser: vad produkten skyddar — och vad organisationsprocesser måste klara.
Minimal-set vs enterprise-overkill
Alla organisationer behöver inte samma säkerhetspaket. Skilj på:
Must-have för de flesta: starka rättigheter, kryptering, skyddad dialog, revisionsspår, tydliga hosting-/biträdesuppgifter.
Ofta senare / behovsstyrt: komplexa SIEM-kopplingar, kundägda nycklar, omfattande enterprise-IdP-scenarier.
Betala inte för teater — och avstå inte från grunderna.
Hotmodell i kortform för köpare
Tänk i realistiska hot — inte Hollywood-scenarier:
- Obehörig intern åtkomst (nyfikenhet, intressekonflikt, för breda roller)
- Dataförlust via exporter och skärmdumpar
- Svag anonymitetsarkitektur (identitetstvång, sidokanaler)
- Kontoövertagande av handläggar- eller adminkonton
- Leverantörs-/underbiträdesrisker
- Förlorad spårbarhet (saknade loggar, otydlig radering)
Prioritera kontroller mot dessa risker. Det är effektivare än sigillsamlingar.
Identitet och autentisering
För handläggare och administratörer förväntar sig många organisationer:
- stark autentisering / SSO där det är meningsfullt
- inga delade inloggningar
- snabb avaktivering vid avslut
- spårbara rättighetsändringar
För anonyma visselblåsare gäller motsatsen: inget identitetstvång. Arkitekturen måste kunna skilja de två världarna.
Bilagor som särskild risk
Skadlig programvara, känsliga ID-handlingar, patientuppgifter, finansiella underlag — bilagor är ofta den riskfylldaste delen av ärendet. Kontrollera:
- Vilka filtyper tillåts?
- Hur skannas/sparas bilagor?
- Vem får ladda ner?
- Loggas nedladdningar?
Ärendehantering utan bilagekontroll är ofullständig. Mer: ärendehantering i visselblåsarsystem.
Säkerhet och pris: fel sparimpulser
Att spara in på säkerhetsgrunder för att pressa månadspriset är oftast dålig affär. Dyrare är nästan alltid:
- efterföljande nöd-migration
- manuella skuggprocesser
- förlorat förtroende för kanalen
- forensiskt svaga ärendeakter
Jämför därför det driftsäkra säkra scopet — inte den osäkra ingångstariffen. Disclosurelys canonical Professional-pris är £39.99/månad eller £399.90/år; Enterprise är offertbaserat. Mer: kostnad för visselblåsarsystem.
Relaterat
Kort sammanfattning
Bedöm visselblåsarsystem efter konkreta kontroller: rättigheter, kryptering, anonymitetsarkitektur, revisionsspår, hosting och driftrisker. Kryptering är starten — inte slutet på granskningen. Köp spårbara skyddsåtgärder — inte sigillspråk.
