Gå til hovedinnhold
cutty.dev
All posts

Hvorfor hosting i Den europeiske union

Beslutningen om hvor serveren står, virker teknisk. For deg som bruker betyr det konkret hvem som kan lese dataene dine, og under hvilken lovverk verktøyet du bruker opererer.

Databeskyttelsesombudet i selskapet får en liste over verktøy fra deg for godkjenning. Ved hvert eneste punkt spør vedkommende om én ting: hvor dataene flyter. Med lenkekortet, som du la inn uten å tenke deg om, viser det seg at serveren står et sted i Ohio. Og plutselig krever en enkel tjeneste til 9 dollar i måneden et tillegg om overføring til tredjeland, SCC-klausuler og en halvtimes samtale som ingen hadde planlagt.

Du kjenner det. De fleste populære nettverktøy, inkludert URL-forkortere, har malt dine data på servere i USA. Teknisk sett ikke noe galt. Problemet starter først ved spørsmålet "hva videre".

cutty.dev svarer på dette annerledes, fordi den er helt basert i EU.

Hvor ligger lenkene dine fysisk

Konto. Lenker. Klikkstatistikk. Krypterte passord for beskyttede adresser. Alt dette ligger på servere i EU og beveger seg ikke ut derfra. Det finnes ingen replika i USA "for sikkerhets skyld", det finnes ingen kopi i Asia. Backuper blir også værende i samme region, de reiser ikke.

Hva sitter du igjen med?

Hvis noen fra compliance spør deg om dataoverføringer utenfor Europa, er svaret ett enkelt ord. Det finnes ingen. Du legger ikke til lag med avtaler for en amerikansk leverandør, fordi det ikke finnes noen amerikansk leverandør. Standard vilkår er rett og slett tilstrekkelig. Vi opererer under samme lovverk som deg, med de samme forpliktelsene og den samme retten til å kreve sletting av data.

Siden hvor ingen overvåker deg

Gå inn i konkurrentenes verktøy og ta en titt på kildekoden til siden. Vanligvis vil du finne en zoo av tredjeparts skript der. Analyse, markedsføringsautomatisering, heatmap, enda en piksel fra noen du aldri har hørt om. Hver av dem ser hva du gjør, og har sine egne planer for denne kunnskapen.

Vi har ikke dette. Bare egne skript, punktum.

Vi samler inn klikkstatistikk selv, til vår egen database, og selger den ikke til noen. Det fungerer slik: noen klikker på din lenke, og i databasen havner en oppføring med hashet IP-adresse, land, enhetstype og kilde. Ingen byte forlater systemet. Du ser dette i panelet, vi ser på de summerte tallene for å overvåke om serveren er i drift. Det er slutten på listen over interessenter.

Og disse 25 språkene? Det er jo AI som oversetter dem

Godt spørsmål, og det er det samme jeg har spurt meg selv om. Cutty-grensesnittet snakker arabisk, kinesisk, tysk, japansk, hebraisk og et dusin andre språk, og det er en AI-modell som oversetter det. Det høres ut som et hull i hele denne historien om personvern, for AI er jo vanligvis noens API et sted langt borte.

Bare det at vi gjør oversettelsene hos oss selv. Modellen kjører på vår egen infrastruktur, lokalt, og tekst fra grensesnittet forlater aldri vårt nettverk. Åpne modeller har nådd et nivå som ikke eksisterte for to år siden (jeg ble selv overrasket over hvor bra det er), så det er ingen grunn til å betale noen for API-er eller sende data ut av huset.

Hva det betyr i praksis

Driver du en bedrift i Polen, Tyskland, eller hvor som helst i EU, og GDPR er faktisk relevant for deg? Det er relevant for alle som behandler kundedata. Da passer cutty perfekt, uten stjerner og uten tillegget "EU only" klemt inn med liten skrift i prislisten.

Er du frilanser eller har en liten sidebedrift, og hele dette GDPR-greiene høres ut som noe for selskaper med egen juridisk avdeling? Flott, for du trenger ikke å gjøre noe som helst. Ingen ekstra dokumentasjon, ingen tilleggsavtaler. Verktøyet fungerer rett og slett i samsvar med loven som allerede gjelder for deg.

Det er verdt å legge til hva hosting i Europa IKKE betyr her. Det betyr ikke treg lasting. En side fra Warszawa laster på et halvt sekund, det samme gjelder fra Berlin, Praha eller Madrid. Det betyr heller ikke reduserte funksjoner. Lenker, passord, QR-koder, statistikk, disse 25 språkene, fire påloggingsmetoder – alt er der. Bare mer privat.

Har du vanskelige spørsmål? Skriv

Hvis du er personvernombud, revisor eller jobber med compliance og trenger konkrete detaljer om serverregion, sikkerhetskopier eller administrativ tilgang, skriv til [email protected]. Jeg svarer samme dag, skriftlig, uten å unnvike.

Og hvis du tilhører resten, det vil si de som bare ønsker å forkorte en lenke og ha fred? Forkort den første uten å opprette en konto og se hvordan det fungerer. Resten vil avklare seg underveis.