Säkerhet och data
Var din data ligger,och vad vi gör med den.
Dynamic SEO läser din sajts publika sidor, sparar det du skriver och svarar på pluginets anrop. Det här är hela listan, så att du inte behöver fråga.
Var datan ligger
Databasen står i Stockholm. Resten står här.
- Databas och inloggning
- Supabase i regionen North EU, Stockholm. Krypterad vid lagring, row-level security per konto.
- Appen
- Körs på Vercel. Det är där du loggar in, crawlar och publicerar.
- Leverans-API och cache
- Cloudflare Workers med KV-cache. Det är hit pluginet ringer, och det enda som står mellan din sajt och ett svar.
- Kö och hastighetsbegränsning
- Upstash Redis. Crawlkön och gränsen för hur många anrop en klient får göra per minut.
- Driftloggar
- Better Stack i Frankfurt. Tekniska loggar med förfrågnings-id, konto-id och sajt-id.
- Produktanalys och felrapporter
- PostHog i Frankfurt, bara efter ditt samtycke. Sentry för felrapporter.
Vad pluginet skickar
Ett anrop per sidvisning. Inget om besökaren.
När en sida på din WordPress-sajt renderas gör din server ett GET-anrop till vårt API. Besökarens webbläsare pratar aldrig med oss.
- Det som skickas
- Sidans domän och sökväg, plus tre headers: sajtnyckeln, pluginets version och WordPress-versionen. Det är allt.
- Det som inte skickas
- Ingen IP-adress, ingen user agent, inga cookies, inget formulärinnehåll. Anropet kommer från din server, inte från besökaren.
- Cache och tidsgräns
- Svaret cachas i pluginet i fem minuter och hos oss. Pluginet väntar högst åtta sekunder. Svarar vi inte visas sajtens ursprungliga taggar.
- Det vi loggar
- Sökväg, svarskod, cache-träff, svarstid, plugin-version och en hash av den anropande serverns IP. Raderas efter 30 dagar. Det är underlaget för Drift-vyn.
Vad vi lagrar om din sajt
Det som är publikt, det du skriver, och det du kopplar in.
- Från crawlen
- Titel, beskrivning, H1, canonical, robots, hreflang, Open Graph- och Twitter-taggar, svarskod och svarstid, om sidan finns i sitemapen, de interna länkarna, sidans rubriker och den text nyckelorden räknas ur. Allt hämtat från sidor vem som helst kan öppna.
- Hur crawlern uppför sig
- Den heter DynamicSEO-Crawler och DynamicSEO-ContentBot, följer robots.txt och Crawl-Delay, och hämtar aldrig från privata eller interna adresser.
- Det du skriver
- Kategorier, mallar, variabler och de fält du publicerar. Det är ditt innehåll, och det går att exportera från Inställningar.
- Search Console, om du kopplar den
- Klick, visningar, position och sökfrågor per sida, med skrivskyddad behörighet. Token krypteras vid lagring. Kopplar du bort återkallas åtkomsten.
- Det vi aldrig har
- Inloggningen till ditt CMS, dina besökares data, dina kunders uppgifter. Pluginet behöver bara sajtnyckeln.
Hur det skyddas
Samma rutiner som varje seriös tjänst, och en till för crawlern.
- Krypterat på vägen
- TLS på alla anrop, HSTS på dynamicseo.com. Databasen krypterar vid lagring.
- Ett konto, sina egna rader
- Row-level security i databasen. Ett konto ser bara sina egna sajter, och en annan kunds data finns inte i svaret.
- En nyckel per sajt
- Sajtnyckeln (sk_…) ger bara läsning av publicerat innehåll för den sajten. Regenerera den i Integrera-vyn så slutar den gamla gälla direkt.
- Strikt Content Security Policy
- Utan unsafe-eval. Skript laddas bara från de värdar vi räknar upp.
- Crawlern hålls ute från privata nät
- Varje adress valideras innan den hämtas, även efter omdirigering. Privata nät, länklokala adresser och DNS-ombindning blockeras.
- Hastighetsbegränsning
- API:et begränsar hur många anrop en klient får göra per minut, och crawlen backar när vår egen databas är belastad.
Underbiträden
Vilka som hjälper oss driva tjänsten
Var och en är bunden av biträdesavtal. Hela listan med rättslig grund finns i integritetspolicyn.
Läs integritetspolicyn- Supabase: databas och inloggning, Stockholm
- Vercel: hosting av appen, USA-baserat med standardavtalsklausuler
- Cloudflare: leverans-API, cache och DDoS-skydd
- Upstash: Redis för kö och hastighetsbegränsning
- Better Stack: driftloggar och övervakning, Frankfurt
- PostHog: produktanalys, Frankfurt, bara efter samtycke
- Sentry: felrapporter, USA-baserat
- Resend: e-post från kontaktformulär och väntelista
- Google: Tag Manager och Analytics, bara efter samtycke
Ta bort, exportera, bryta
Du kan gå när som helst, och originalet står kvar.
- Avpublicera
- Sajtens ursprungliga taggar tar över inom en minut. Per sida, per urval eller allt på en gång, från Drift.
- Avinstallera pluginet
- Sajtnyckeln och pluginets cache raderas ur WordPress. Inget ligger kvar.
- Koppla bort Search Console
- Ett klick i appen. Token återkallas och synkningen stannar.
- Radera kontot
- Mejla hello@dynamicseo.com så raderar vi konto, sajter och crawldata. Vi svarar inom 30 dagar. Radering direkt från kontot finns inte än.
- Exportera
- Allt publicerat innehåll för en sajt laddas ner från Inställningar. Övriga uppgifter lämnar vi ut på begäran, i maskinläsbart format.
Drift och sårbarheter
Om något går sönder ska du få veta det före dina kunder.
Vi övervakar appen och databasen dygnet runt från Better Stack. Hittar du en sårbarhet, mejla hello@dynamicseo.com. Vi svarar inom en arbetsdag, och de maskinläsbara uppgifterna finns i security.txt.
Vanliga frågor