Gå till innehåll
cutty.dev
All posts

Varför hosting i Europeiska unionen

Beslutet om var servern står verkar vara tekniskt. För dig som användare innebär det konkret vem som kan läsa dina data och under vilken lagstiftning det verktyg du använder opererar.

Dataskyddsombudet på företaget får en lista med verktyg från dig för godkännande. Vid varje tillfälle frågar hen en sak: vart flödar datan. Med länkförkortaren som du lade till utan att tänka efter, visar det sig att servern står någonstans i Ohio. Och plötsligt kräver en enkel tjänst för 9 dollar i månaden ett tillägg om överföring till tredjeland, SCC-klausuler och ett halvtimmes samtal som ingen hade planerat.

Du känner till det. De flesta populära nätverksverktyg, inklusive URL-förkortare, har malat ner din data på servrar i USA. Tekniskt sett inget fel. Problemet börjar först vid frågan "vad händer sen".

cutty.dev svarar på detta annorlunda, eftersom den helt och hållet är baserad inom EU.

Var dina länkar fysiskt befinner sig

Konto. Länkar. Klickstatistik. Krypterade lösenord för skyddade adresser. Allt detta ligger på servrar inom EU och lämnar inte platsen. Det finns ingen replik i USA "för säkerhets skull", ingen kopia i Asien. Backuper stannar också i samma region, de färdas inte.

Vad får du ut av det?

Om någon från compliance frågar dig om dataöverföringar utanför Europa, så finns svaret i ett enda ord. Det finns inga. Du lägger inte till lager av avtal för en amerikansk leverantör, eftersom det inte finns någon amerikansk leverantör. De standardvillkor som finns är helt enkelt tillräckliga. Vi verkar under samma lagar som du, med samma skyldigheter och samma rätt att kräva radering av data.

Sidan där ingen tittar på dig

Gå in på konkurrenternas verktyg och titta i sidans kod. Vanligtvis hittar du en zoo av tredjeparts-skript. Analys, marketing automation, heatmap, ännu en pixel från någon du aldrig har hört talas om. Var och en av dem ser vad du gör och har sina egna planer för den kunskapen.

Vi har inte det här. Bara egna skript, punkt.

Vi samlar klickstatistik själva, till vår egen databas, och säljer dem inte till någon. Det ser ut så här: någon klickar på din länk, ett post i databasen landar med en hashad IP-adress, land, typ av enhet och källa. Ingen enda byte lämnar systemet. Du ser detta i panelen, vi tittar på de summerade siffrorna för att kontrollera att servern lever. Det är slutet på listan över intressenter.

Och dessa 25 språk? Det översätter ju AI

Bra fråga, och jag har ställt den för mig själv också. Cutty-gränssnittet talar arabiska, kinesiska, tyska, japanska, hebreiska och ett tjugotal andra språk, och det är en AI-modell som översätter det. Det låter som ett hål i hela den här berättelsen om integritet, eftersom AI ju vanligtvis är någons API någonstans långt borta.

Det är bara det att vi gör översättningarna hos oss själva. Modellen körs på vår egen infrastruktur, lokalt, och texten från gränssnittet lämnar aldrig vårt nätverk. Öppna modeller har nått en nivå som inte fanns för två år sedan (jag blev själv förvånad över hur bra det är), så det finns ingen anledning att betala någon för ett API eller släppa ut data utanför dörren.

Vad det innebär i praktiken

Driver du företag i Polen, Tyskland, var som helst inom EU och GDPR berör dig på riktigt? Det berör alla som behandlar kunddata. Då passar cutty utan stjärnor och utan tillägget "EU only" insprängt med liten stil i prislistan.

Är du frilansare eller har ett litet sidoprojekt och allt detta GDPR låter som något för storföretag med en juridisk avdelning? Utmärkt, för du behöver inte göra någonting. Ingen extra dokumentation, inga tilläggsavtal. Verktyget fungerar helt enkelt i enlighet med den lag som redan gäller för dig.

Det är värt att tillägga vad hosting i Europa INTE innebär här. Det innebär inte långsam laddning. En sida från Warszawa laddas på en halv sekund, precis som från Berlin, Prag eller Madrid. Det innebär inte heller begränsade funktioner. Länkar, lösenord, QR-koder, statistik, dessa 25 språk, fyra inloggningsmetoder, allt finns med. Bara mer privat.

Har du svåra frågor? Skriv

Om du är dataskyddsombud, revisor eller arbetar med compliance och behöver konkreta detaljer om serverregion, backuper eller administrativ åtkomst, skriv till [email protected]. Jag svarar samma dag, skriftligt och utan att undvika frågor.

Och om du tillhör resten, det vill säga de människor som bara vill förkorta en länk och få vara ifred? Förkorta den första utan att skapa ett konto och se hur det fungerar. Resten löser sig under tiden.