🔐 Har ni koll på säkerheten i SpeedAdmin?
Med SpeedAdmin är era data och er dagliga drift skyddade av moderna SaaS-säkerhetsstandarder — från datakryptering till säker hosting och kontinuerlig övervakning.
Säkerhet är en central del av vårt arbete, och vi fokuserar löpande på:
Varje år genomgår SpeedAdmin en oberoende IT-revision som resulterar i en ISA-3000-certifiering — ett tydligt bevis på vår säkerhetsnivå. Både vårt Annual Assurance Report och vår IT Security Policy finns under Support → Filer i SpeedAdmin.
En snabb påminnelse om rollerna:
Er organisation är personuppgiftsansvarig — ni bestämmer vilka data som samlas in, vem som har tillgång, hur länge data lagras och hur systemet används.
SpeedAdmin är personuppgiftsbiträde — vi ser till att plattformen är säker, krypterad, stabil och i enlighet med moderna SaaS-standarder, och att data behandlas enligt era instruktioner.
Därför är det viktigt att ni löpande går igenom behörigheter, skärper inloggningsinställningar och ser över vilken data ni samlar in — dessa områden ligger under den personuppgiftsansvariges ansvar och kan inte automatiseras fullt ut.
Säkerhet är fortfarande ett delat ansvar, och som superanvändare har du en viktig roll i att skydda organisationen. Vi rekommenderar att ni går igenom inställningarna minst en gång per år.
Så här kommer ni igång:
Börja med att se över hur användarna loggar in.
Har användare med åtkomst till känsliga personuppgifter aktiverat MFA eller SSO/IDP?
Särskilt superanvändare, administratörer, ekonomi och lärare med elevdata bör ha en högre säkerhetsnivå.
🔒 Vad är MFA (Multi-Factor Authentication)?
MFA innebär att du använder mer än ett bevis för att logga in:
Om ett lösenord komprometteras hindrar MFA ändå obehörig åtkomst.
🔑 Vad är SSO via IDP (Single Sign-On)?
Med SSO loggar användaren in en gång och får sedan tillgång till alla kopplade system utan att ange lösenord igen.
En IDP — t.ex. Microsoft Entra ID eller Google Workspace — hanterar inloggningen professionellt och säkert.
Fördelar:
MFA och SSO/IDP är tilläggsmoduler som kan beställas via er Account Manager (Johan.andre@speedadmin.com)
🔐 Är er lösenordspolicy tillräckligt stark?
För föräldrar, elever och vissa lärare kan användarnamn/lösenord räcka — så länge policyn är stark nog.
En lösenordspolicy styr:
Tillgängliga lösenordspolicys i SpeedAdmin:

Rekommendation:
Välj en policy som motsvarar vilken data användargruppen har tillgång till.
För att ändra lösenordspolicy — kontakta Support med användargrupp och önskad policy.
Även med MFA och SSO är det viktigt att kontrollera vem som har tillgång till vilka data.
Varför:
1. GDPR kräver det
2. Musik- och kulturskolor förändras
🔒 Hur SpeedAdmin hjälper
User Access Control (UAC) säkerställer att:
Om lärare kan se elever de inte undervisar är UAC inte aktiverat. Kontakta Support för aktivering.
Gå igenom de uppgifter ni samlar in:
Passa också på att se över villkor och GDPR-texter.
🧭 Några extra saker att komma ihåg
