Datasäkerhet
docufindings hanterar dokument med en hög säkerhetsnivå. Några av de viktigaste punkterna är:
- Byggt i och för Debian | GNU | Linux
- Utgår från Linux filsystem
- Varje område har sin behörighet ägare | grupp | andra
- Varje dokument har en ägare | grupp | andra
- Dokument kan krypteras med en unik krypteringsnyckel
- Servrar och arbetsstationers hårddiskar är krypterade
- Krypterad trafik mellan klient och server är krypterad
- Inloggning till server med SSH-nycklar istället för lösenord
- Servern använder brandväggskonceptet nftables
- Användardatorer använder brandväggskonceptet ufw
- Servern har speglade hårddiskar - raid
- Genom Linux grundläggande arkitektur och hantering av behörigheter blir allt mycket säkert
![]() |
Systemet kan användas på alternativa sätt:
| 1 | Egen server i internt nätverk (LAN) som kör docufindings server- och klientprogram. I driftläge är servern inte ansluten till internet. |
| 2 | Egen server ansluten till internet som kör docufindings server- och klientprogram. Om servern finns tillgänglig i kontorets lokaler kan användarna arbeta via LAN:et samt via internet vid distansarbete. |
| 3 | Docufindings-servern sköts av tredje part (outsourcing) och nås via molnet. Användarna (PC) kör docufindings klientprogram på sina egna datorer och all data inklusive backup finns hos tredje part. |
![]() |
Linux-filsystem bygger på principen att "allting är en fil" – vilket innebär att både vanliga dokument, mappar, hårdvaruenheter och processer representeras som filer i en enda stor hierarkisk trädstruktur som börjar vid roten.
- Åtkomstkontroll: Filrättigheter styrs av behörigheter för ägare, grupp och andra användare, vilket skyddar systemkritiska filer från otillåten åtkomst.
- Monteringspunkter: Alla enheter och partitioner (som hårddiskar och nätverksenheter) monteras inom filsystemets struktur, vilket gör dem åtkomliga under rot (/).
- Fil- och katalogstruktur: Filsystemet har en tydlig och organiserad struktur där varje katalog har en specifik roll, exempelvis för systemkommandon och /etc för konfigurationsfiler
- Virtuella och temporära filer: Kataloger som /proc innehåller virtuella filer för systeminformation, medan /temp används för temporära filer som automatiskt rensas ut vid omstart.
- Symboliska och hårda länkar: Linux tillåter länkar som skapar kopplingar mellan filer utan att duplicera innehåll, vilket underlättar systemadministration och lagringshantering
- Användarbehörighet: I Linux kör du som standard som en vanlig användare, inte som administratör (root) Program kan därför inte göra stora ändringar utan ditt godkännande och lösenord.
- Fri mjukvara: Koden i Debian/GNU/Linux granskas ständigt av en stor global gemenskap. Det gör att säkerhetsluckor upptäcks och täpps till mycket snabbt.
- Skadlig kod: Det finns betydligt färre virus och skadeprogram än för andra operativsystem
- Pakethantering: Program installeras via Debians officiella programförråd (repository) istället för att man laddar ner slumpmässigt från internet.
I standardkonfigurationen för docufindings ingår att alla hårddiskar är krypterade med LUKS (Linux Unified Key Setup) vilket är:
- Blocknivåkryptering: Krypterar hela hårddiskar eller partitioner snarare än enskilda filer, vilket skyddar data även om en dator eller server stjäls.
- Standardiserat format: Det lagrar konfigurationsmetadata och nycklar direkt i partitionsrubriken, vilket säkerställer kompatibilitet mellan olika Linux-verktyg

