Hoppa till huvudinnehåll
Säkerhet och data

Var din data ligger,och vad vi gör med den.

Dynamic SEO läser din sajts publika sidor, sparar det du skriver och svarar på pluginets anrop. Det här är hela listan, så att du inte behöver fråga.

Var datan ligger

Databasen står i Stockholm. Resten står här.

Databas och inloggning
Supabase i regionen North EU, Stockholm. Krypterad vid lagring, row-level security per konto.
Appen
Körs på Vercel. Det är där du loggar in, crawlar och publicerar.
Leverans-API och cache
Cloudflare Workers med KV-cache. Det är hit pluginet ringer, och det enda som står mellan din sajt och ett svar.
Kö och hastighetsbegränsning
Upstash Redis. Crawlkön och gränsen för hur många anrop en klient får göra per minut.
Driftloggar
Better Stack i Frankfurt. Tekniska loggar med förfrågnings-id, konto-id och sajt-id.
Produktanalys och felrapporter
PostHog i Frankfurt, bara efter ditt samtycke. Sentry för felrapporter.
Vad pluginet skickar

Ett anrop per sidvisning. Inget om besökaren.

När en sida på din WordPress-sajt renderas gör din server ett GET-anrop till vårt API. Besökarens webbläsare pratar aldrig med oss.

Det som skickas
Sidans domän och sökväg, plus tre headers: sajtnyckeln, pluginets version och WordPress-versionen. Det är allt.
Det som inte skickas
Ingen IP-adress, ingen user agent, inga cookies, inget formulärinnehåll. Anropet kommer från din server, inte från besökaren.
Cache och tidsgräns
Svaret cachas i pluginet i fem minuter och hos oss. Pluginet väntar högst åtta sekunder. Svarar vi inte visas sajtens ursprungliga taggar.
Det vi loggar
Sökväg, svarskod, cache-träff, svarstid, plugin-version och en hash av den anropande serverns IP. Raderas efter 30 dagar. Det är underlaget för Drift-vyn.
Vad vi lagrar om din sajt

Det som är publikt, det du skriver, och det du kopplar in.

Från crawlen
Titel, beskrivning, H1, canonical, robots, hreflang, Open Graph- och Twitter-taggar, svarskod och svarstid, om sidan finns i sitemapen, de interna länkarna, sidans rubriker och den text nyckelorden räknas ur. Allt hämtat från sidor vem som helst kan öppna.
Hur crawlern uppför sig
Den heter DynamicSEO-Crawler och DynamicSEO-ContentBot, följer robots.txt och Crawl-Delay, och hämtar aldrig från privata eller interna adresser.
Det du skriver
Kategorier, mallar, variabler och de fält du publicerar. Det är ditt innehåll, och det går att exportera från Inställningar.
Search Console, om du kopplar den
Klick, visningar, position och sökfrågor per sida, med skrivskyddad behörighet. Token krypteras vid lagring. Kopplar du bort återkallas åtkomsten.
Det vi aldrig har
Inloggningen till ditt CMS, dina besökares data, dina kunders uppgifter. Pluginet behöver bara sajtnyckeln.
Hur det skyddas

Samma rutiner som varje seriös tjänst, och en till för crawlern.

Krypterat på vägen
TLS på alla anrop, HSTS på dynamicseo.com. Databasen krypterar vid lagring.
Ett konto, sina egna rader
Row-level security i databasen. Ett konto ser bara sina egna sajter, och en annan kunds data finns inte i svaret.
En nyckel per sajt
Sajtnyckeln (sk_…) ger bara läsning av publicerat innehåll för den sajten. Regenerera den i Integrera-vyn så slutar den gamla gälla direkt.
Strikt Content Security Policy
Utan unsafe-eval. Skript laddas bara från de värdar vi räknar upp.
Crawlern hålls ute från privata nät
Varje adress valideras innan den hämtas, även efter omdirigering. Privata nät, länklokala adresser och DNS-ombindning blockeras.
Hastighetsbegränsning
API:et begränsar hur många anrop en klient får göra per minut, och crawlen backar när vår egen databas är belastad.
Underbiträden

Vilka som hjälper oss driva tjänsten

Var och en är bunden av biträdesavtal. Hela listan med rättslig grund finns i integritetspolicyn.

Läs integritetspolicyn
  • Supabase: databas och inloggning, Stockholm
  • Vercel: hosting av appen, USA-baserat med standardavtalsklausuler
  • Cloudflare: leverans-API, cache och DDoS-skydd
  • Upstash: Redis för kö och hastighetsbegränsning
  • Better Stack: driftloggar och övervakning, Frankfurt
  • PostHog: produktanalys, Frankfurt, bara efter samtycke
  • Sentry: felrapporter, USA-baserat
  • Resend: e-post från kontaktformulär och väntelista
  • Google: Tag Manager och Analytics, bara efter samtycke
Ta bort, exportera, bryta

Du kan gå när som helst, och originalet står kvar.

Avpublicera
Sajtens ursprungliga taggar tar över inom en minut. Per sida, per urval eller allt på en gång, från Drift.
Avinstallera pluginet
Sajtnyckeln och pluginets cache raderas ur WordPress. Inget ligger kvar.
Koppla bort Search Console
Ett klick i appen. Token återkallas och synkningen stannar.
Radera kontot
Mejla hello@dynamicseo.com så raderar vi konto, sajter och crawldata. Vi svarar inom 30 dagar. Radering direkt från kontot finns inte än.
Exportera
Allt publicerat innehåll för en sajt laddas ner från Inställningar. Övriga uppgifter lämnar vi ut på begäran, i maskinläsbart format.
Drift och sårbarheter

Om något går sönder ska du få veta det före dina kunder.

Vi övervakar appen och databasen dygnet runt från Better Stack. Hittar du en sårbarhet, mejla hello@dynamicseo.com. Vi svarar inom en arbetsdag, och de maskinläsbara uppgifterna finns i security.txt.

Vanliga frågor

Det folk frågar innan de kopplar in en kundsajt