Clementine för er som driftar

Clementine synkroniserar löpande data från era affärssystem — Fortnox, Business Central, Visma eAccounting, Björn Lundén, Netvisor, TimeLog, Blikk med flera — till en gemensam, analysklar datamodell. Den här sidan besvarar frågorna er IT-organisation kommer att ställa.

FRÅGA 1

Vad behöver vi i vår Azure-tenant?

Kort svar: en databas. Er egen.

Ingen VPN, inga öppnade brandväggsportar mot ert nät, ingen beräkningskraft på er sida. Synkmotorn kör hos oss och ansluter utåt till era källsystems moln-API:er och till er databas. För källsystem som kör på egen infrastruktur finns en agentbaserad transportväg — den kräver en tjänst på en server hos er, men fortfarande inga inkommande anslutningar.

DRIFTMODELL

Egen datalagring (data residency)

Er data landar i en Azure SQL-databas i er egen tenant och subscription. Det ni sätter upp är:

  • En resursgrupp med en Azure SQL-server och en databas. Servern konfigureras för enbart Entra ID-autentisering — inga SQL-inloggningar existerar.

  • En åtkomstbehörighet för Clementines synkidentitet (en Entra-identitet ni bjuder in, godkänner och när som helst kan återkalla).

  • Valfritt: ett lagringskonto om ni vill använda filbaserad inläsning för system utan API.

FRÅGA 2

Hur fungerar säkerheten?


Identiteter, inte lösenord

All åtkomst mellan Clementines komponenter och mellan Clementine och er databas sker med hanterade Entra-identiteter. Det finns inga databaslösenord att läcka, rotera eller glömma. De API-nycklar era källsystem kräver lagras krypterade i Azure Key Vault och exponeras aldrig i kod, konfiguration eller loggar.


GDPR-radering som process

Radering av en persons data är en inbyggd, komplett kaskad över hela datamodellen inklusive lagrade hemligheter — inte en manuell utredning per system.


Isolering i datalagret

Er databas är fysiskt er egen — isoleringen ligger alltså under applikationen, inte bara i den. Inne i databasen tillämpas dessutom säkerhet på radnivå (Row-Level Security).


Släppkrav per integration

Ingen integration publiceras utan att den uppfyller samma kravbild: isolering, raderingskaskad, dataminimeringsbeslut och verifierad datakvalitet mot livedata. Kraven är kodade som automatiska kontroller i vår leveranskedja, inte som checklistor.


Dataminimering vid källan

För källsystem som innehåller personuppgifter tillämpas en explicit fältlista: endast fält som datamodellen faktiskt använder lagras, allt annat kastas innan det skrivs. Personnummer lagras aldrig i rådata; där de behövs lagras de kolumnkrypterade.

FRÅGA 3

Vad kostar databasen att drifta?

DRIFTMODELL

Enstaka bolag, normala transaktionsvolymer — klarar sig på en instegsnivå.

Några hundra kronor i månaden

KONCERNINSTALLATION

Många bolag och flera års historik.

1 000–4 000 kr/månad

Ni betalar Microsoft direkt för databasen via er egen subscription, utan påslag från oss. Kostnaden styrs av datavolym och prestandanivå:

Azure-listpris, betalas direkt till Microsoft.

Ett dimensioneringsråd från driften: serverless-nivåer med autopaus ser billiga ut på pappret men passar dåligt för kontinuerlig synkronisering — en databas som somnar mitt i ett flöde skapar mer krångel än den sparar. Vi hjälper er välja rätt nivå vid uppstart, och ni kan skala den själva därefter. Databasen är er: era backuper, era policyer, er kostnadskontroll.

FRÅGA 4

Är det säkert att synkmotorn kör hos Numberskills men lagringen hos oss?

Det är själva poängen med modellen. Så här ser ansvarsfördelningen ut:

NUMBERSKILLS TENANT

Rörledningen

Synkmotor mot källsystemens moln-API:er

Styrnivå med endast driftmetadata: källor, synkläge, jobbstatus

Ingen kopia av innehållet

Entra-identitet, återkallbar

TLS mellan molntjänster. Inga inkommande anslutningar.

ER TENANT

Förvaringen

Azure SQL-databas i er subscription

Era backuper och era säkerhetspolicyer

Era Azure-loggar, er retention

Åtkomsten kan stängas av på sekunder

  • Er data i vila ligger hos er. Bokföring, reskontra och tidsdata landar i er databas, under er subscription, era backupregler och era säkerhetspolicyer. Numberskills infrastruktur behåller ingen kopia av innehållet — vår styrnivå lagrar endast driftmetadata: vilka källor som finns, hur långt synkroniseringen kommit och jobbstatus.

  • Åtkomsten är er att ge — och ta. Synkmotorn når er databas uteslutande via den Entra-identitet ni godkänt. Ni ser den i er egen tenant, ni kan granska dess behörigheter, och ni kan stänga av den på sekunder utan att kontakta oss. Det finns ingen bakväg via lagrade lösenord, eftersom inga finns.

  • All trafik är krypterad (TLS) och går mellan molntjänster — inget passerar okrypterat och inget kräver hål i er perimeter.

  • Granskningsbarhet. Eftersom åtkomsten sker via en Entra-identitet syns varje anslutning i era egna Azure-loggar, med er egen retention.

Kort sagt: ni outsourcar rörledningen, inte förvaringen. Jämför med alternativet — att varje källsystems API-nyckel och synklogik ligger i egenbyggda integrationer hos er — så är detta en mindre attackyta med tydligare avstängningsknapp.

Entra-identitet, återkallbar

TLS mellan molntjänster. Inga inkommande anslutningar.

Granska oss gärna

Vi går igenom arkitektur, identitetsflöden och driftmodell med er IT-organisation innan avtal — med era arkitekter i rummet.