Versjon 0.1 · Sist oppdatert 2. september 2026 · Produksjonsutkast

Informasjonskapsler og nettleserlagring

HybelMåleren bruker foreløpig bare teknisk nødvendig lagring for sikker innlogging og valgt portalmodus. Vi bruker ikke analyse-, personaliserings- eller markedsføringskapsler.

Dagens løsning viser ikke samtykkebanner fordi den bare setter lagring som er vurdert som strengt nødvendig.

Vurderingen skal kontrolleres ved hver endring. Dersom vi senere ønsker analyse eller markedsføring, skal disse funksjonene være avslått frem til brukeren har gitt et gyldig samtykke.

Hva lagres?

NavnTypeFormålVarighetTilgang
hm_sessionInformasjonskapselHolder brukeren sikkert innlogget.Inntil 12 timer som standard, eller til utlogging.Kan ikke leses av JavaScript (HttpOnly).
hm_csrfInformasjonskapselBeskytter endrende forespørsler mot CSRF-angrep.Inntil 12 timer som standard, eller til utlogging.Førstepart; sendes bare til HybelMåleren.
hmPortalModeØktlagringHusker om en bruker med flere roller sist valgte kunde- eller installatørflate.Til nettleserfanens økt avsluttes.Blir i nettleseren og sendes ikke automatisk til serveren.

Sikkerhetsinnstillinger

I produksjon settes innloggingskapselen som Secure, HttpOnly og SameSite=Lax. CSRF-kapselen settes som Secure og SameSite=Strict. Kapslene har ingen markedsføringsidentifikator.

Styring i nettleseren

Du kan slette eller blokkere lagring i nettleserens innstillinger. Blokkerer du de nødvendige kapslene, vil innlogging og sikker bruk av portalen ikke fungere.

Endringer

Denne siden skal oppdateres før ny nettleserlagring tas i bruk. Ikke-nødvendig lagring krever i tillegg en samtykkeløsning som gjør det like enkelt å trekke tilbake som å gi samtykke.