Säkerheten i SpeedAdmin

Säkerheten i SpeedAdmin

🔐 Har ni koll på säkerheten i SpeedAdmin?

Med SpeedAdmin är era data och er dagliga drift skyddade av moderna SaaS-säkerhetsstandarder — från datakryptering till säker hosting och kontinuerlig övervakning.

Säkerhet är en central del av vårt arbete, och vi fokuserar löpande på:

Varje år genomgår SpeedAdmin en oberoende IT-revision som resulterar i en ISA-3000-certifiering — ett tydligt bevis på vår säkerhetsnivå. Både vårt Annual Assurance Report och vår IT Security Policy finns under Support → Filer i SpeedAdmin.

👥 Ett delat ansvar: Personuppgiftsansvarig och Personuppgiftsbiträd

En snabb påminnelse om rollerna:

Er organisation är personuppgiftsansvarig — ni bestämmer vilka data som samlas in, vem som har tillgång, hur länge data lagras och hur systemet används.

SpeedAdmin är personuppgiftsbiträde — vi ser till att plattformen är säker, krypterad, stabil och i enlighet med moderna SaaS-standarder, och att data behandlas enligt era instruktioner.

Därför är det viktigt att ni löpande går igenom behörigheter, skärper inloggningsinställningar och ser över vilken data ni samlar in — dessa områden ligger under den personuppgiftsansvariges ansvar och kan inte automatiseras fullt ut.

Säkerhet är fortfarande ett delat ansvar, och som superanvändare har du en viktig roll i att skydda organisationen. Vi rekommenderar att ni går igenom inställningarna minst en gång per år.

Så här kommer ni igång:

1️⃣ Inloggning & lösenordspolicy

Börja med att se över hur användarna loggar in.

Har användare med åtkomst till känsliga personuppgifter aktiverat MFA eller SSO/IDP?

Särskilt superanvändare, administratörer, ekonomi och lärare med elevdata bör ha en högre säkerhetsnivå.

🔒 Vad är MFA (Multi-Factor Authentication)?

MFA innebär att du använder mer än ett bevis för att logga in:

  1. Något du vet – ett lösenord
  2. Något du har – en kod från app eller SMS
  3. Något du är – t.ex. fingeravtryck eller ansiktsigenkänning

Om ett lösenord komprometteras hindrar MFA ändå obehörig åtkomst.

🔑 Vad är SSO via IDP (Single Sign-On)?

Med SSO loggar användaren in en gång och får sedan tillgång till alla kopplade system utan att ange lösenord igen.

En IDP — t.ex. Microsoft Entra ID eller Google Workspace — hanterar inloggningen professionellt och säkert.

Fördelar:

MFA och SSO/IDP är tilläggsmoduler som kan beställas via er Account Manager (Johan.andre@speedadmin.com)

🔐 Är er lösenordspolicy tillräckligt stark?

För föräldrar, elever och vissa lärare kan användarnamn/lösenord räcka — så länge policyn är stark nog.

En lösenordspolicy styr:

Tillgängliga lösenordspolicys i SpeedAdmin:

Rekommendation:

Välj en policy som motsvarar vilken data användargruppen har tillgång till.

För att ändra lösenordspolicy — kontakta Support med användargrupp och önskad policy.

2️⃣ Behörigheter & Roller

Även med MFA och SSO är det viktigt att kontrollera vem som har tillgång till vilka data.

Varför:

1. GDPR kräver det

2. Musik- och kulturskolor förändras

🔒 Hur SpeedAdmin hjälper

User Access Control (UAC) säkerställer att:

Om lärare kan se elever de inte undervisar är UAC inte aktiverat. Kontakta Support för aktivering.

3️⃣ Datainsamling vid anmälan

Gå igenom de uppgifter ni samlar in:

Passa också på att se över villkor och GDPR-texter.

🧭  Några extra saker att komma ihåg

🔐 Säkerhet i SpeedAdmin — visuell checklista

Button Text