De fem principper
Mindst muligt privilegiumMindst muligt privilegium
Hver connector har præcis de værktøjer, den skal bruge. Vores rene data-connectors (Google Search Console, Uniconta, Dinero, og de kommende CVR og Billy) er udelukkende read-only: din AI kan læse dine tal, men aldrig ændre, oprette eller slette noget. Vores skrive-connectors (e-conomic, Shopify, HubSpot CMS, HubSpot Marketing Email, LinkedIn Ads og den kommende Meta Ads) kan derudover oprette og styre indhold for dig, men kun bag tydelige sikkerhedsspærrer: nyt indhold oprettes altid som kladde / sat på pause, og alt der bruger penge, ændrer budget, ændrer pris/lager, arkiverer/sletter eller udgiver/afsender offentligt indhold kræver din eksplicitte bekræftelse. Uden bekræftelse får du kun en forhåndsvisning: der sker intet. Se Handlinger & guardrailsHver connector har præcis de værktøjer, den skal bruge. Vores rene data-connectors (Google Search Console, Uniconta, Dinero, og de kommende CVR og Billy) er udelukkende read-only: din AI kan læse dine tal, men aldrig ændre, oprette eller slette noget. Vores skrive-connectors (e-conomic, Shopify, HubSpot CMS, HubSpot Marketing Email, LinkedIn Ads og den kommende Meta Ads) kan derudover oprette og styre indhold for dig, men kun bag tydelige sikkerhedsspærrer: nyt indhold oprettes altid som kladde / sat på pause, og alt der bruger penge, ændrer budget, ændrer pris/lager, arkiverer/sletter eller udgiver/afsender offentligt indhold kræver din eksplicitte bekræftelse. Uden bekræftelse får du kun en forhåndsvisning: der sker intet. Se Handlinger & guardrails.
Hostet i EU
Data og credentials hostes og driftes i EU (AWS Frankfurt). Dine data forlader ikke EU.
Din AI ser aldrig dit token
Consile holder et separat token til din datakilde:: din AI får det aldrig udleveret (ingen “token-passthrough”).
Krypteret med nøgle pr. kunde
Tokens og nøgler krypteres med en nøgle, der kun gælder din egen konto, og som styres i et hardware-sikret nøglehvælv (KMS).
Adgang tjekkes ved hvert kald
Din adgang verificeres ved hvert tool-kald. K. Klienten betros aldrig at kalde tools, den ikke har abonnement på.
Guardrails på skrive-connectorerne er indbyggede sikkerheds-standarder (logik i selve connectoren), ikke en ufravigelig platform-garanti. De er designet til at gøre det svært at gøre skade ved en fejl. Læs præcis, hvad der kræver bekræftelse, i Handlinger & guardrails.
Guardrails på skrive-connectorerne er indbyggede sikkerheds-standarder (logik i selve connectoren), ikke en ufravigelig platform-garanti. De er designet til at gøre det svært at gøre skade ved en fejl. Læs præcis, hvad der kræver bekræftelse, i Handlinger & guardrails.
Dobbelt godkendelse (token-vending)
Når du forbinder, sker der reelt to ting:1
Din AI logger ind hos Consile
Claude godkender sig mod Consile (ikke mod Google)(ikke mod Google). Det er sådan, Consile ved, hvem du er, og hvilke connectors du har adgang til.
2
Consile får et eget token til din datakilde
Du giver Consile adgang til fx Google. Consile gemmer et krypteret token og fornyer det automatiskadgang til fx Google. Consile gemmer et krypteret token og fornyer det automatisk, så du ikke skal logge ind igen og igen. Din AI ser aldrig dette token.
Sådan holdes kunder adskilt
Hver kunde (tenant) er fuldstændig isoleret. Hvilke data en forespørgsel må røre, afgøres kun ud fra den Consile-bekræftede session,, aldrig ud fra noget, din AI selv sender med. En tool ser kun din egen kontos data, og din adgang tjekkes ved hvert kald.
Dine rettigheder (GDPR)
- Indsigt & sletning: du kan til enhver tid trække en connectors adgang tilbage i portalen. Beder du om at slette hele kontoen, suspenderes adgangen med det samme: entitlements ryddes, og alle krypterede upstream-tokens slettes straks (dag 0). Selve den endelige sletning af kontoen sker efter en fortrydelsesfrist på 14 dage; i den periode bevares kun ikke-hemmelige, eksporterbare konto-metadata (ingen tokens)slette hele kontoen, suspenderes adgangen med det samme: entitlements ryddes, og alle krypterede upstream-tokens slettes straks (dag 0). Selve den endelige sletning af kontoen sker efter en fortrydelsesfrist på 14 dage; i den periode bevares kun ikke-hemmelige, eksporterbare konto-metadata (ingen tokens).
- Fakturaer bevares: af bogførings- og moms- og momshensyn anonymiseres og bevares fakturadata, mens personhenførbare oplysninger fjernes.
- Ingen logning af hemmeligheder: tokens og nøgler logges aldrig.
Dine data og credentials behandles i EU (Frankfurt). Betalingsleverandøren Stripe og login-leverandøren Stytch er underdatabehandlere: Stripe håndterer betaling og abonnement (EU/US), og Stytch behandler kun identitetsoplysninger (fx din e-mail) fra US, begge under EU-godkendte overførselsmekanismer (DPF/SCC). Den fulde gennemgang (eksport, sletning og leverandører)Betalingsleverandøren Stripe og login-leverandøren Stytch er underdatabehandlere: Stripe håndterer betaling og abonnement (EU/US), og Stytch behandler kun identitetsoplysninger (fx din e-mail) fra US, begge under EU-godkendte overførselsmekanismer (DPF/SCC). Den fulde gennemgang (eksport, sletning og leverandører) står i GDPR & dine rettigheder.