Sikkerhet i AaFK-appen
Appen håndterer billetter, personopplysninger og innlogging for supportere, frivillige og partnere. Denne siden forklarer hvordan vi beskytter det — i vanlig språk, uten markedsføring. Den beskriver kontroller som er i drift i dag, ikke planer.
Tilgang avgjøres i databasen, ikke i appen
Det viktigste valget vi har tatt. Hvem som får se hva, avgjøres ett sted — i databasen — og ikke av appen som spør.
- Hver eneste tabell har radnivåsikkerhet slått på. Uten den kommer et spørsmål ikke forbi databasen, uansett hvor det kommer fra.
- Frister, stemmerett, vaktinnsjekk og rolletilgang håndheves samme sted. En app som blir endret på, eller et direkte kall utenom appen, får ikke mer tilgang enn appen selv.
- Roller er delt opp etter hva folk faktisk gjør. En kampdagsvakt får det en kampdagsvakt trenger, og ikke redaktørens rettigheter.
- Reglene testes ved å simulere ekte brukere mot den ekte databasen, ikke ved å lese koden og anta.
Personopplysninger
Vi samler inn lite, og det vi samler inn har en grunn og en sluttdato.
- Innloggingen din lagres kryptert på telefonen, med nøkkelen i telefonens egen sikre lagring (Keychain på iPhone, Keystore på Android).
- Navn, telefonnummer og e-post er ikke synlige for andre supportere.
- Logger og hendelsesdata slettes automatisk etter en fast oppbevaringstid. Ryddejobben kjøres og kontrolleres, ikke bare planlagt.
- Feilrapporter fra appen renses for personopplysninger før de sendes, slik at en teknisk feilmelding ikke tar med seg e-postadressen din.
- Du kan slette kontoen din selv, inne i appen, under Profil → Slett konto.
Partnere og bedrifter
Partnernettverket er skilt fra resten. En bedrift ser sitt eget, og ikke naboens.
- En partneradmin styrer sin egen bedrift og ingen andres. Grensen håndheves i databasen, ikke i menyene.
- Invitasjoner kan bare sendes til adressen kontakten selv er registrert med. Klubbens avsenderadresse kan ikke lånes til å sende lenker videre til vilkårlige mottakere.
- En invitasjon kan bare løses inn av den den er sendt til.
- Bedriftens kontaktpersoner eksponeres ikke som identiteter til resten av partnernettverket.
Klubbens egne verktøy
Redaksjonsverktøyet er der en feil ville fått størst konsekvens, og behandles deretter.
- Innlogging skjer med klubbens Microsoft-konto, eller etter invitasjon. Ingen kan registrere seg selv.
- Verktøyet kan ikke bygges inn i andre nettsider. Det stenger en kjent angrepsform der en innlogget redaktør lures til å trykke på noe hen ikke ser.
- Nettleseren får streng beskjed om hvor sider, skript og data har lov til å komme fra, og all trafikk tvinges over kryptert forbindelse.
- Handlinger som treffer mange samtidig — som å sende varsel til alle — krever full redaktørtilgang, og har en øvre grense per time.
- Feilmeldinger utad er generelle. De røper ikke hvordan systemet er bygget innvendig.
Rutiner, ikke engangsopprydning
Sikkerhet forvitrer hvis den bare gjøres én gang. Dette er hva som gjentas.
- Automatisk sikkerhetsskann av databasen kjøres jevnlig, ikke bare ved store endringer.
- Hver ny tabell får tilgangsregler før den tas i bruk, og legges inn i den automatiske testrunden.
- Sikkerhetsfikser kontrolleres mot den kjørende databasen etterpå. At en endring ligger i koden regnes ikke som bevis for at den er i drift — det har vi tatt oss selv i å tro før, og lært av.
- Gjennomganger dokumenteres med dato, funn og hva som faktisk ble gjort, slik at neste runde starter der forrige sluttet.
Det vi ikke lover
Ingen som driver med dette på ordentlig lover at ingenting kan gå galt. Vi lover noe annet, som er mulig å holde: at vi leter aktivt etter feil i stedet for å vente på dem, at vi kontrollerer at fiksene faktisk virker i drift, og at vi skriver ned hva vi finner — også når funnet er vårt eget.
Skulle noe likevel skje som berører opplysningene dine, blir du varslet, og Datatilsynet blir varslet innen fristen loven setter.
Har du funnet noe?
Si fra til tarjei.omenas@aafk.no. Skriv «Sikkerhet» i emnefeltet, så havner det riktig sted med en gang. Vi bekrefter mottak, og vi går ikke rettslig etter noen som melder fra i god tro og lar andres data være i fred.
Personvern
Hvilke opplysninger vi behandler, hvorfor, og hvilke rettigheter du har, står i personvernerklæringen. Vil du slette kontoen din, kan du gjøre det selv i appen under Profil → Slett konto, eller følge framgangsmåten på siden om sletting.
Sist gjennomgått 5. august 2026. Siden vedlikeholdes for hånd, slik at et menneske alltid har bekreftet innholdet før det står her.