Tvåfaktorsautentisering för administratörer
Administratörer bekräftar inloggningen med en engångskod från en app i telefonen innan de kommer åt känsliga delar av föreningen.
Behörighet i varje led
Var och en ser bara det som den egna rollen ger rätt till. Kontrollerna finns både i tjänsten och i databasen, där varje tabell har egna regler för vem som får läsa och ändra.
Personnummer
Personnumret lagras krypterat och visas maskerat. Hela numret visas bara för administratörer och styrelsen, och varje visning loggas.
Krypterad trafik
All trafik går över HTTPS, och webbläsaren instrueras att alltid använda krypterad anslutning till oss.
Loggning
Känsliga åtgärder loggas, till exempel ändrade roller, visade personnummer och raderade konton, så att det går att se vem som gjorde vad.
Radering
Raderar du ditt konto tas namn, kontaktuppgifter och personnummer bort direkt. Resten raderas efter 30 dagar av ett schemalagt jobb.
Genomgång av behörigheter
I september 2026 gick vi igenom behörigheterna i hela tjänsten och rättade de fel vi hittade.
Rapportera en säkerhetsbrist
Har du hittat en säkerhetsbrist? Skriv till support@klubbhantering.se med ordet Säkerhet i ämnesraden. Beskriv vad du hittade och hur vi kan återskapa det. Testa inte mot andras konton eller uppgifter.
Senast uppdaterad 24 september 2026

