Ashio whistleblowing software

Sikkerhed

Ashio er bygget med privatliv og sikkerhed som kerne — end-to-end-krypteret i browseren, hostet i ISO 27001-certificerede schweiziske datacentre og GDPR-kompatibel ved design.

GDPR-compliance

Databeskyttelse ved design og som standard. Alle data behandles under streng EU-databeskyttelseslovgivning.

End-to-end-kryptering

Indberetninger og beskeder krypteres i indberetterens browser med en AES-256-GCM-nøgle pr. indberetning, som pakkes til hver modtager ved hjælp af P-256 ECDH. Serveren gemmer kun ciphertekst — den kan ikke dekryptere dine indberetninger.

Schweizisk hosting

Alt kører i ISO 27001-certificerede, CO₂-neutrale datacentre i Schweiz. Dine data forlader aldrig Europa.

Zero-access-arkitektur

Bygget på en ægte zero-access-arkitektur — selv Ashio kan ikke læse indberetninger eller beskeder. Nøglerne ligger i indberetterens URL og på hver behandlers enhed, beskyttet af en adgangskodenøgle udledt med Argon2id.

Ingen sporing på indberetningssider

Indberetningssider sætter ingen cookies, kører ingen analyse og bruger ingen fingeraftryk.

Revisionsklar logning

Alle handlinger og statusændringer registreres i en uforanderlig, tidsstemplet aktivitetslog — klar til revision og compliance-gennemgange.

Til revisorer

Revisionsklar dokumentation til compliance-audits.

Ashio giver dig komplet, manipuleringssikker dokumentation fra dag ét — klar til ISO 37002-audits, GDPR-gennemgange, myndighedsinspektioner og interne compliance-revisioner. Alle handlinger tidsstemples automatisk — intet manuelt arbejde, ingen regneark, ingen manglende dokumentation.

Uforanderlig aktivitetslog

Alle handlinger — oprettelse af indberetning, statusændring, tilføjet kommentar, uploadet fil — tidsstemples i en manipuleringssikker log. Revisorer kan se, hvem der gjorde hvad og hvornår, uden mulighed for at ændre registreringerne bagefter.

Komplet sagslivscyklus

Fra indberetning til afslutning dokumenterer Ashio hvert trin med ansvarlig person, tidsstempel og begrundelse. Under en revision kan du rekonstruere hele hændelsesforløbet på få sekunder.

Automatisk overvågning af 7-dages- og 3-måneders-frister

EU-direktivet og nationale whistleblower-love kræver kvittering inden for 7 dage og feedback inden for 3 måneder. Ashio dokumenterer begge frister automatisk — hvis din revisor spørger, om fristerne blev overholdt, er dokumentationen allerede der.

Eksport i standardformater

Alle indberetninger, aktiviteter og revisionsspor kan eksporteres som PDF og CSV — ideelt til eksterne revisorer, myndigheder eller interne compliance-teams. Ingen leverandørbinding, ingen proprietære formater.