1. Formål og omfang
Dokumentationen omfatter Argenta – et webbaseret regnskabs- og bilagssystem – inklusive applikation, database, filopbevaring, backup, e-fakturering (NemHandel eDelivery) og de administrative processer omkring driften. Målgruppen er kunder, revisorer og myndigheder, der ønsker indsigt i, hvordan regnskabsdata beskyttes.
2. Ansvar og organisation
Argenta udvikles og drives af Gryning Solutions (CVR 35349928). Ansvaret for IT-sikkerheden, herunder den årlige risikovurdering og revision af denne dokumentation, ligger hos systemejeren. Risikovurderingen vedligeholdes internt og revideres mindst årligt samt ved væsentlige ændringer i systemet eller trusselsbilledet.
3. Drift og arkitektur
- Argenta drives som en fuldt serverless løsning på Google Cloud/Firebase. Applikationen kører i regionen europe-west1 (Belgien); database og filer ligger i den europæiske multi-region eur3 med automatisk replikering mellem datacentre i Belgien og Holland. Ingen data forlader EU.
- Operativsystemer, runtime og netværksinfrastruktur patches og vedligeholdes af Google som en del af de managed services – der findes ingen selvadministrerede servere med adgang til produktionsdata.
- Al trafik terminerer i Googles infrastruktur med DDoS-beskyttelse på netværkslaget.
4. Adgangsstyring
- Kundedata er isoleret pr. bruger. Alle regnskabsdata er knyttet til den enkelte brugers konto, og hvert kald til systemet valideres mod brugerens login. Ingen deling af data på tværs af konti.
- Login sker med e-mail/adgangskode eller passkeys (WebAuthn/FIDO2) bundet til brugerens enheder. Anonyme demokonti er tidsbegrænsede og slettes automatisk efter 24 timer.
- Administrativ adgang er begrænset til én navngiven person hos Gryning Solutions. Administratorhandlinger, herunder support-adgang til en kundes konto (impersonering), registreres i auditloggen og vises tydeligt i brugerfladen, mens den er aktiv.
- Maskinadgang følger princippet om færrest mulige rettigheder: interne tjenester autentificerer med dedikerede service-konti og tidsbegrænsede tokens; API-nøgler og certifikater opbevares udelukkende i Google Secret Manager og findes aldrig i kildekode eller container-images.
- Eksterne integrationer via MCP kræver eksplicit brugergodkendelse (OAuth) og er som udgangspunkt læseadgang; skriveadgang kræver et aktivt tilvalg pr. bruger.
5. Kryptering
- Al trafik til og fra Argenta er krypteret med TLS (HTTPS).
- Alle data er krypteret i hvile (encryption at rest) i Google Cloud.
- E-fakturaer via NemHandel signeres på beskedniveau (AS4/WS-Security) med virksomhedens OCES3-systemcertifikat, som opbevares i Secret Manager.
6. Backup og reetablering
- Ud over den løbende replikering i eur3 tages fuld backup ugentligt og inkrementel backup dagligt af både database og bilagsfiler.
- Backup opbevares i et separat, isoleret cloud-projekt i EU, adskilt fra produktionsmiljøet med selvstændig adgangsstyring. En kompromittering af produktionsmiljøet påvirker ikke backuppen.
- Reetablering fra backup kan udføres pr. datasæt; procedurerne er beskrevet internt, og backupkørsler overvåges i systemets administrationsmodul.
- Regnskabsmateriale opbevares, så det er tilgængeligt i mindst 5 år i overensstemmelse med bogføringsloven. Målsætning for datatab (RPO) er højst 24 timer.
7. Logning og sporbarhed
- Alle bogføringshandlinger er omfattet af et transaktionsspor: bilag har fortløbende, lovpligtige nummerserier, posteringer kan ikke ændres i hårdt låste regnskabsår, og rettelser sker ved modpostering.
- Systemet fører en auditlog over væsentlige hændelser, herunder login, administrative handlinger og support-adgang.
- Driftslogning sker i Google Cloud Logging og bruges til fejlsøgning og overvågning af unormal aktivitet.
8. E-fakturering (NemHandel)
- Argenta driver sit eget NemHandel eDelivery-adgangspunkt baseret på Erhvervsstyrelsens referenceimplementering (open source).
- Udgående og indgående dokumenter udveksles som signerede AS4-beskeder; kvitteringer (transportbeviser) gemmes sammen med bilaget.
- Adgangspunktets interne API er beskyttet med hemmelige tokens, og kun Argentas egne tjenester kan sende igennem det.
9. Leverandører (databehandlere)
| Leverandør | Ydelse | Databehandling |
|---|---|---|
| Google Cloud / Firebase | Hosting, database, filopbevaring, backup | Al behandling i EU (eur3/europe-west1); omfattet af EU-standardkontraktbestemmelser og Google Clouds databehandlervilkår. |
| OpenAI | AI-analyse af bilag og AI-assistenten | Anvendes kun når AI-funktioner er slået til for virksomheden. Der sendes bilagsindhold og regnskabsudtræk til analyse – aldrig loginoplysninger. Data sendt via OpenAI's API bruges ikke til modeltræning. |
| Erhvervsstyrelsen (NemHandel) | E-fakturainfrastruktur (SML/SMP/NHR) | Offentlig dansk infrastruktur; der udveksles alene forretningsdokumenter og registreringsoplysninger. |
10. Sårbarheds- og ændringshåndtering
- Alle kodeændringer versionsstyres, testes automatisk og gennemgås inden udrulning. Udrulning sker kontrolleret pr. tjeneste og kan rulles tilbage.
- Tredjepartsafhængigheder overvåges og opdateres løbende; managed runtime-miljøer patches automatisk af Google.
- Sikkerhedshenvendelser modtages på support@argenta.dk og behandles med høj prioritet.
11. Beredskab
Ved alvorlige hændelser (datatab, kompromittering eller længerevarende nedbrud) reetableres systemet fra backup i det isolerede backupmiljø. Berørte kunder orienteres uden unødig forsinkelse, og hændelser, der indebærer brud på persondatasikkerheden, håndteres efter GDPR's regler om anmeldelse. Eksport via SAF-T sikrer desuden, at kunder til enhver tid kan tage en komplet kopi af deres regnskab ud af systemet.
12. Versionshistorik
| Version | Dato | Ændring |
|---|---|---|
| 1.0 | 7. juli 2026 | Første offentliggjorte udgave. |