Statisk side og databeskyttelse

Hvorfor statisk indhold er en fælde

Du ser det hver dag: en simpel HTML-fil, ingen backend, ingen dynamik. Men lad mig slå et slag for dig – den er en fælde, hvis du tror, den er sikker. Når du gemmer persondata i en statisk fil, er du i virkeligheden en åbent bog for GDPR-inspektører.

Ingen server-logik, ingen beskyttelse

Statisk betyder, at alt er leveret som den er. Ingen filtrering, ingen kryptering på vej. Så hvis en bruger indtaster sit navn i en kontaktformular, og du gemmer det i en .txt på serveren, så er det som at lægge nøglen på bordet.

Databeskyttelse kræver mere end HTML

Her er sagen: GDPR er ikke en valgfri kryds-og-tusind-knap, det er lov. En statisk side kan ikke håndtere samtykke, kan ikke anonymisere data, kan ikke slette efter anmodning. Så din “hurtige løsning” er faktisk en juridisk tidslomme.

Cookies, men kun de sjove

Du tror måske, at fordi du ikke bruger tredjeparts-scripts, så er du i sikkerhed. Fejl! Selv simple “session-id”-cookies, som gemmes i browseren, kan udløse en data-håndteringspligt, hvis de kan spores tilbage til en identitet.

Praktisk løsning: Kombinér statisk med API-gateways

Her er løsningen: Lad din front-end forblive statisk, men lad al data gå gennem et sikkert API-lag. Så kan du logge, kryptere, anonymisere. Det er ikke en “nice-to-have”, det er en “må-have”.

Eksempel på implementering

Brug en serverless funktion på AWS eller Azure, indfør “privacy-by-design”. Når en bruger sender data, bliver den straks hashed, gemt i en krypteret bucket, og en reference sendes tilbage til front-enden. Ingen direkte fil-adgang.

Den røde tråd: Samtykke er nøglen

Ingen samtykke, ingen data. Så gør en simpel “checkbox” til en juridisk binding. Du kan ikke love “vi bruger kun data til analyse” uden at dokumentere det. Brug en klar tekst, gem loggen, og lad brugeren trække sig tilbage når som helst.

Linket du søger

For en dybere forståelse, læs Statisk side og databeskyttelse. Det er ikke bare en artikel, det er en vejviser til at undgå bøder.

Handling nu

Stop med at gemme persondata i .json-filer på din CDN. Flyt dem til et sikret endpoint, implementér samtykkekontrol, og test med en DPO. Gør det i dag, ellers betaler du i morgen.