Clementine för er som driftar
Clementine synkroniserar löpande data från era affärssystem — Fortnox, Business Central, Visma eAccounting, Björn Lundén, Netvisor, TimeLog, Blikk med flera — till en gemensam, analysklar datamodell. Den här sidan besvarar frågorna er IT-organisation kommer att ställa.
FRÅGA 1
Vad behöver vi i vår Azure-tenant?
Kort svar: en databas. Er egen.
Ingen VPN, inga öppnade brandväggsportar mot ert nät, ingen beräkningskraft på er sida. Synkmotorn kör hos oss och ansluter utåt till era källsystems moln-API:er och till er databas. För källsystem som kör på egen infrastruktur finns en agentbaserad transportväg — den kräver en tjänst på en server hos er, men fortfarande inga inkommande anslutningar.
DRIFTMODELL
Egen datalagring (data residency)
Er data landar i en Azure SQL-databas i er egen tenant och subscription. Det ni sätter upp är:
En resursgrupp med en Azure SQL-server och en databas. Servern konfigureras för enbart Entra ID-autentisering — inga SQL-inloggningar existerar.
En åtkomstbehörighet för Clementines synkidentitet (en Entra-identitet ni bjuder in, godkänner och när som helst kan återkalla).
Valfritt: ett lagringskonto om ni vill använda filbaserad inläsning för system utan API.
FRÅGA 2
Hur fungerar säkerheten?
Identiteter, inte lösenord
All åtkomst mellan Clementines komponenter och mellan Clementine och er databas sker med hanterade Entra-identiteter. Det finns inga databaslösenord att läcka, rotera eller glömma. De API-nycklar era källsystem kräver lagras krypterade i Azure Key Vault och exponeras aldrig i kod, konfiguration eller loggar.
GDPR-radering som process
Radering av en persons data är en inbyggd, komplett kaskad över hela datamodellen inklusive lagrade hemligheter — inte en manuell utredning per system.
Isolering i datalagret
Er databas är fysiskt er egen — isoleringen ligger alltså under applikationen, inte bara i den. Inne i databasen tillämpas dessutom säkerhet på radnivå (Row-Level Security).
Släppkrav per integration
Ingen integration publiceras utan att den uppfyller samma kravbild: isolering, raderingskaskad, dataminimeringsbeslut och verifierad datakvalitet mot livedata. Kraven är kodade som automatiska kontroller i vår leveranskedja, inte som checklistor.
Dataminimering vid källan
För källsystem som innehåller personuppgifter tillämpas en explicit fältlista: endast fält som datamodellen faktiskt använder lagras, allt annat kastas innan det skrivs. Personnummer lagras aldrig i rådata; där de behövs lagras de kolumnkrypterade.
FRÅGA 3
Vad kostar databasen att drifta?
DRIFTMODELL
Enstaka bolag, normala transaktionsvolymer — klarar sig på en instegsnivå.
Några hundra kronor i månaden
KONCERNINSTALLATION
Många bolag och flera års historik.
1 000–4 000 kr/månad
Ni betalar Microsoft direkt för databasen via er egen subscription, utan påslag från oss. Kostnaden styrs av datavolym och prestandanivå:
Azure-listpris, betalas direkt till Microsoft.
Ett dimensioneringsråd från driften: serverless-nivåer med autopaus ser billiga ut på pappret men passar dåligt för kontinuerlig synkronisering — en databas som somnar mitt i ett flöde skapar mer krångel än den sparar. Vi hjälper er välja rätt nivå vid uppstart, och ni kan skala den själva därefter. Databasen är er: era backuper, era policyer, er kostnadskontroll.
FRÅGA 4
Är det säkert att synkmotorn kör hos Numberskills men lagringen hos oss?
Det är själva poängen med modellen. Så här ser ansvarsfördelningen ut:
NUMBERSKILLS TENANT
Rörledningen
Synkmotor mot källsystemens moln-API:er
Styrnivå med endast driftmetadata: källor, synkläge, jobbstatus
Ingen kopia av innehållet
↓
Entra-identitet, återkallbar
TLS mellan molntjänster. Inga inkommande anslutningar.
ER TENANT
Förvaringen
Azure SQL-databas i er subscription
Era backuper och era säkerhetspolicyer
Era Azure-loggar, er retention
Åtkomsten kan stängas av på sekunder
Er data i vila ligger hos er. Bokföring, reskontra och tidsdata landar i er databas, under er subscription, era backupregler och era säkerhetspolicyer. Numberskills infrastruktur behåller ingen kopia av innehållet — vår styrnivå lagrar endast driftmetadata: vilka källor som finns, hur långt synkroniseringen kommit och jobbstatus.
Åtkomsten är er att ge — och ta. Synkmotorn når er databas uteslutande via den Entra-identitet ni godkänt. Ni ser den i er egen tenant, ni kan granska dess behörigheter, och ni kan stänga av den på sekunder utan att kontakta oss. Det finns ingen bakväg via lagrade lösenord, eftersom inga finns.
All trafik är krypterad (TLS) och går mellan molntjänster — inget passerar okrypterat och inget kräver hål i er perimeter.
Granskningsbarhet. Eftersom åtkomsten sker via en Entra-identitet syns varje anslutning i era egna Azure-loggar, med er egen retention.
Kort sagt: ni outsourcar rörledningen, inte förvaringen. Jämför med alternativet — att varje källsystems API-nyckel och synklogik ligger i egenbyggda integrationer hos er — så är detta en mindre attackyta med tydligare avstängningsknapp.
→
Entra-identitet, återkallbar
TLS mellan molntjänster. Inga inkommande anslutningar.
Granska oss gärna
Vi går igenom arkitektur, identitetsflöden och driftmodell med er IT-organisation innan avtal — med era arkitekter i rummet.