Ofte stillede spørgsmål

Vi har samlet de mest stillede spørgsmål om Cleardox, så du hurtigt kan få overblik over funktioner, sikkerhed, integrationer og priser. Har du spørgsmål, som du ikke finder svar på her, er du altid velkommen til at kontakte os.

Hvordan fungerer Cleardox?

Cleardox identificerer og hjælper med at fjerne personfølsomme og fortrolige oplysninger ved hjælp af en kombination af maskinlæring og regelbaseret søgning. Værktøjet er assisterende og kræver brugerens gennemgang.

Hvilke kategorier af følsomme oplysninger kan Cleardox identificere?

Cleardox kan identificere personfølsomme og fortrolige data på tværs af 20+ kategorier, herunder navne, e-mailadresser, telefonnumre, adresser, CPR-numre, virksomhedsoplysninger, datoer, kontonumre, autorisations-ID’er samt geografiske data som regioner og kommuner.

Derudover identificerer Cleardox også andre typer følsomt indhold såsom finansielle oplysninger, nummerplader, titler og øvrige fortrolige informationer i dokumenter.

Hvilke sprog understøtter Cleardox?

Cleardox’ AI understøtter alle sprog, men nøjagtigheden kan variere afhængigt af sprog og træningsdata.

Hvilken OCR-teknologi anvender Cleardox?

Cleardox anvender en open source-teknologi til OCR-behandling (Optical Character Recognition). Konkret benytter Cleardox Tesseract. OCR-behandlingen sker automatisk. Cleardox registrerer selv, om en side allerede indeholder maskinlæsbar tekst. Hvis der ikke findes tekst, OCR-behandles siden automatisk.

Hvilke tekniske krav er der for at køre Cleardox?

Cleardox kører på Linux-servere og kræver en separat PostgreSQL-database.

De konkrete ressourcekrav afhænger af installationens størrelse, men vi anbefaler som minimum:

  • 16 GB RAM til både applikations- og databaseserver
  • Minimum 4 CPU-kerner
  • CPU-understøttelse af AVX512-instruktioner for optimal ydeevne, eller alternativt en tilkoblet NVIDIA GPU
Hvordan fungerer deling af sager i Cleardox?

Brugere kan dele sager internt med kolleger som læsere eller redaktører. Ekstern deling kan aktiveres med ekstra sikkerhedsforanstaltninger.

Hvordan prioriteres supporthenvendelser, og hvad er svartiderne i normal arbejdstid?

Normal arbejdstid: 09.00–17.00 CET.

Supportanmodninger prioriteres efter påvirkning (P1–P4):

  • P1: Under 1 time
  • P2: Under 2 timer
  • P3: Under 4 timer
  • P4: Svar samme dag
Er support tilgængelig på helligdage, og hvilke svartider gælder der?

Ja, et teknisk beredskab er tilgængeligt på helligdage med ændrede svartider:

  • P1: Under 2 timer
  • P2: Under 8 timer
  • P3 & P4: Håndteres næste arbejdsdag
Hvordan håndteres supportadgang til kunders data og dokumenter?

Adgang for support er strengt begrænset til autoriseret personale. Dokumenter overføres sikkert, og supportteamet har kun læseadgang uden mulighed for ændringer.

Hvad betyder det, at Cleardox laver en ny PDF af mit dokument?

Ved upload af et dokument – uanset filformat – genererer Cleardox automatisk en ny PDF-version som en del af behandlingen af dokumentet. Det sikrer en permanent anonymisering samt fuld kontrol over dokumentets metadata og eventuelle følsomme oplysninger.

Har Cleardox et API til integration med andre systemer?

Ja, Cleardox tilbyder et API, som gør det muligt at integrere med eksterne systemer. Via API’et kan man uploade dokumenter, hente anonymiserede dokumenter og returnere behandlede filer, så Cleardox nemt kan indgå i eksisterende workflows.

Bruger Cleardox kundedata til at træne eller forbedre AI-modeller?

Nej. Kundedata anvendes ikke til træning eller løbende genoptræning af modeller, medmindre der foreligger en udtrykkelig skriftlig aftale. Data bruges kun til behandling og anonymisering af dokumenter. Ved brug af vores banliste gemmes der ikke kundedata.

Hvilken teknologi bruger Cleardox til at identificere følsomme oplysninger?

Cleardox anvender en kombination af regelbaseret søgning og maskinlæringsbaseret Named Entity Recognition. Metoderne kan anvendes hver for sig eller i kombination for at opnå maksimal dækning.

Bruger Cleardox generativ AI eller store sprogmodeller (LLM)?

Nej. Cleardox anvender maskinlæring udelukkende til klassifikation og ekstraktion – ikke til tekstgenerering. Det øger forudsigelighed og sikkerhed.

Er Cleardox sårbar over for prompt injection eller jailbreak-angreb?

Nej. Da Cleardox ikke anvender prompts eller genererer tekst, er systemet ikke sårbart over for prompt injection eller jailbreak-angreb.

Hvilke machine learning-modeller anvender Cleardox?

Cleardox anvender transformer-baserede modeller til Named Entity Recognition, trænet på åbent licenserede datasæt samt Cleardox’ egne data.

Hvor præcis er Cleardox’ AI?

Præcisionen afhænger af kategori og dokumentkvalitet. Cleardox er optimeret til høj recall for at minimere risikoen for at overse følsomme oplysninger.

Hvordan identificerer Cleardox CPR-numre og lignende identifikatorer?

CPR-numre identificeres ved hjælp af regelbaserede mønstre, herunder validering af datostrukturer, hvilket giver meget høj præcision.

Kan machine learning slås fra i Cleardox?

Ja. Maskinlæring kan slås fra i bestemte konfigurationer, fx for at forbedre performance eller opfylde særlige compliance-krav.

Anvender Cleardox open source-teknologier?

Ja. Cleardox anvender en række open source-teknologier som en del af sin softwareplatform. Nedenfor findes en samlet liste over de open source-biblioteker, som aktuelt anvendes af Cleardox, herunder relevante referencer og licenser.

Hvor er Cleardox hosted?

Cleardox hostes udelukkende på europæiske servere. Der sker ingen tredjelandsoverførsler.

Hvordan beskytter Cleardox kundedata?

Kundedata krypteres både under transport og ved lagring. Der anvendes stram adgangskontrol og rollebaserede rettigheder.

Understøtter Cleardox Single Sign-On (SSO)?

Ja. Cleardox understøtter Single Sign-On via standardteknologier som SAML, OAuth og LDAP, typisk integreret med Active Directory.

Hvordan administreres brugerroller og adgangsrettigheder?

Cleardox understøtter administrator- og brugerroller. Rettigheder styres typisk via Active Directory eller direkte i Cleardox.

Kan administratorer tilgå andre brugeres sager?

Som udgangspunkt kan administratorer ikke tilgå andre brugeres igangværende sager. Dette kan dog konfigureres.

Hvilke muligheder og funktioner har en administrator i Cleardox?

Som adminbruger har du adgang til en række udvidede funktioner. Disse omfatter primært muligheden for at oprette, dele og vedligeholde fælles kategorier, bilagsstempler, templates samt header- og footer-templates.

Hvordan håndterer Cleardox multifaktorautentificering (MFA)?

Multi-faktor-autentificering håndteres typisk via kundens identitetsudbyder, fx Microsoft Entra ID, eller via Cleardox’ egne metoder.

Kan Cleardox installeres som en on-premise løsning?

Ja. Cleardox kan leveres som en on-premise-installation eller som en dedikeret, isoleret instans.

Hvordan overvåger Cleardox sikkerhed og opdager trusler?

Cleardox anvender runtime threat detection, infrastruktur-overvågning og centraliseret logning til at opdage og håndtere sikkerhedshændelser.

Hvor længe opbevarer Cleardox logfiler?

Cleardox opbevarer logfiler i 1 år. Herefter slettes de.

Hvor gemmes Cleardox’ krypteringsnøgler (KEK)?

Cleardox bruger en applikationsstyret hemmelighedstjeneste i stedet for en hardwarebaseret HSM eller cloud-baseret KMS. KEK opbevares i en krypteret hemmelighedsfil (secrets.txt), som indlæses i hemmelighedstjenesten ved opstart. Filen er beskyttet med AES-256-kryptering med en adgangskodeafledt nøgle (ved brug af PBKDF2), og hver post er forsynet med en HMAC-SHA256-kontrolsum for integritet. Hemmelighedstjenesten kører som en isoleret container i klyngen med hemmelighedsfilen monteret som en volume. Adgangskoden til at låse filen op leveres ved tjenestens opstart via en miljøvariabel og gemmes ikke på disk.

Hvem kan tilgå Cleardox’ nøglehåndtering (KEK-tjenesten)?

Adgang til hemmelighedstjenesten er begrænset på to lag:

  • Netværkslag: Tjenesten er ikke offentligt eksponeret. Den er kun tilgængelig fra det interne netværk via en privat port.
  • Transportlag: Tjenesten anvender mutual TLS (mTLS). Klienter skal præsentere et gyldigt certifikat signeret af den interne CA for at etablere en forbindelse. Kun Cleardox backend-applikationen har et sådant certifikat, som genereres inde i klyngen.


Cleardox personale har ikke adgang til den underliggende vært, og standardadgangsrettighederne tillader ikke container-exec eller visning af hemmeligheder, hvilket betyder, at forhøjede rettigheder er nødvendige for at få adgang til den krypterede nøgle og dens adgangskode.

Er adgang til KEK begrænset til applikationen under drift?

Ja. Under drift er det kun backend-applikationen, der kan sende forespørgsler til hemmelighedstjenesten, håndhævet via validering af mTLS-klientcertifikater — tjenesten afviser enhver forbindelse, der ikke præsenterer et matchende certifikat. Der er ikke noget API eksponeret for slutbrugere eller eksterne parter.

Bliver dekrypteringsanmodninger logget og overvåget?

Vi logger ikke hver forespørgsel, da applikationen løbende anmoder om dekryptering, hvilket ville resultere i en stor mængde logs med lav signalværdi. I stedet logger vi aggregeret for at kunne advare om mistænkelig adfærd, såsom pludselige brugstoppe eller brug af en roteret nøgle.

Har Cleardox en politik for nøglerotation?

Nøglerotation understøttes gennem et versionsstyret multi-nøglesystem. En ny nøgle introduceres og anvendes til nye indgående projekter og dokumenter, mens tjenesten fortsat kan dekryptere data beskyttet med ældre nøgler. Dokumenter på platformen slettes, når projektet er afsluttet eller efter en tidsgrænse.

Vi overvåger, hvor mange projekter der bruger den gamle versus den nye nøgle, og den gamle nøgle udfases, når den ikke længere er i brug. Systemet beholder altid den nyeste nøgle. Nøglernes oprettelsestidspunkt registreres, og tjenesten logger alderen på hver indlæst nøgle ved opstart.

Hvordan bliver opdateringer rullet ud i Cleardox?

Opdateringer testes i staging-miljøer, før de rulles gradvist ud i produktion.

Hvor stabil og tilgængelig er Cleardox i daglig drift?

Cleardox er bygget til høj tilgængelighed med overvågning og alarmering for stabil daglig drift.

Har Cleardox en ISAE-erklæring?

Ja. Cleardox’ sikkerhed og interne kontroller er dokumenteret i en ISAE 3000 Type II erklæring med høj grad af sikkerhed.

Erklæringen beskriver vores sikkerhedsprocesser, kontroller og procedurer i relation til håndtering af kundedata og drift af platformen. Du kan downloade erklæringen her.

Hvilke systemer kan Cleardox integreres med?

Cleardox integrerer med systemer som iManage, SharePoint, Acadre, Workzone og andre sags- og dokumenthåndteringssystemer, enten via direkte integrationer eller via Cleardox’ API.

Hvordan fungerer Cleardox’ integration med iManage og SharePoint?

Integrationer anvender sikre autentificeringsflows. Cleardox har kun adgang til dokumenter, som brugeren selv har rettighed til i kildesystemet.

Hvordan sikrer Cleardox, at adgangsrettigheder respekteres i integrationer?

Cleardox respekterer rettighederne i det oprindelige system. Brugere kan kun tilgå og behandle dokumenter, de har tilladelse til.

Hvad er en bruger-baseret model i Cleardox?

Med en bruger-baseret model betaler I pr. navngiven bruger, som har adgang til systemet. Det betyder, at prisen er knyttet til specifikke brugere, uanset hvor meget eller lidt de anvender Cleardox.

Hvad betyder en seat-model i Cleardox?

Med en seat-model får I adgang til et bestemt antal aktive brugere (seats) pr. måned. Alle i organisationen kan godt have adgang til systemet, men det er kun unikke aktive brugere i den givne måned, der tæller som et seat.

Hvad er forskellen på seat-model og bruger-model?

Seat-modellen er baseret på aktive unikke brugere pr. måned og er fleksibel ved varierende behov. Bruger-modellen er baseret på faste navngivne brugere og er typisk bedst, hvis det er en mere stabil og afgrænset brugergruppe.

Hvad er fordelene ved en seat-model?

Seat-modellen gør det muligt at give mange brugere adgang uden at betale for alle på én gang. I betaler kun for de brugere, der faktisk bruger systemet i en given måned, hvilket gør modellen fleksibel og ofte mere omkostningseffektiv.

Hvordan beregnes prisen i en seat-model?

Prisen baseres på antallet af unikke aktive brugere pr. måned. Det betyder, at det er de brugere, der faktisk har anvendt Cleardox i den pågældende måned, der tæller — uanset hvor mange forskellige personer der bruger systemet over tid.

Hvilken prismodel skal jeg vælge – seat eller bruger?

Hvis mange forskellige personer potentielt skal bruge Cleardox, er seat-modellen ofte mest fleksibel. Hvis det derimod er en fast gruppe brugere, der arbejder fast i værktøjet, kan en bruger-baseret model være mere oplagt.

Tilbyder Cleardox faste priser på projektbasis?

Ja, Cleardox tilbyder også projektbaserede løsninger til en fast pris. Det bruges typisk ved større, afgrænsede opgaver, som for eksempel aktindisgtssager, hvor prisen afhænger af datamængde og kompleksitet af dokumenterne. Kontakt os for en konkret vurdering af jeres behov.

Kan man skifte mellem forskellige prismodeller?

Ja, det er muligt at skifte model undervejs, hvis jeres behov ændrer sig, og en anden prismodel passer bedre til jeres brug.

Kan prøveperioden forlænges?

Ja, prøveperioden kan forlænges efter behov. Vi anbefaler typisk 2 uger for at få et retvisende billede af løsningen, men den kan udvides, hvis I har brug for mere tid til evaluering.

Hvad er det mindste abonnement eller projekt, man kan starte med hos Cleardox?

Cleardox tilbydes typisk enten som en brugerbaseret model, en seat-model eller som et projektbaseret engagement.

Den mindste løsning vil ofte være enten 1 seat, 3 navngivne brugere eller et afgrænset projekt baseret på et bestemt antal sider.

Den præcise pris afhænger af jeres behov, datamængde og anvendelsesscenarie. Kontakt os gerne for at få et konkret tilbud.