Styr analys och granskningsplan
Sefira identifierar dokumenthinder, skiljer deterministiska åtgärder från semantiska beslut och håller varje förslag granskningsbart.
Process, data och tillit
En öppen, produktspecifik genomgång för kommuners informationssäkerhet, dataskydd, upphandling och tillgänglighetsarbete. Sidan är tillgänglig både före och efter inloggning.
En avgränsad produktprocess
WCAG Ready bedömer dokumenttillgänglighet och leveransbevis. Övrig plattformsstyrning, dataskydd och externa revisionsintyg hanteras i Sefiras separata styrnings- och avtalsunderlag.
Dataflödet
E-postadressen matchas mot kommunens godkända domän. En tidsbegränsad engångskod verifierar adressen och skapar en signerad WCAG-session i 12 timmar. Inget lösenord lagras.
Dokumentet kopplas till rätt organisation och processkörning. Källfil, härledda filer och rapporter hålls åtskilda och åtkomst sker i organisationens avgränsade kontext.
Maskinella kontroller identifierar dokumentstruktur, läsordning, språk, tabeller, bilder, formulär och andra relevanta hinder. Automatik föreslår eller genomför endast avgränsade åtgärder.
Källan skrivs inte över. Sefira jämför sidantal, text, formulär, geometri, visuell rendering och kryptografiska hashvärden mellan källa och kandidat. Avvikelse stoppar leverans.
De exakta kandidatbytes som kan levereras valideras oberoende mot maskinellt verifierbara PDF/UA-1-regler. Semantiska frågor och sådant som kräver mänsklig bedömning hålls separerade.
En leveranskandidat blir tillgänglig först när de tekniska grindarna passerat och återstående mänskliga kontroller är tydliga. Rapport, beslut och artefakt kan knytas till samma processkörning.
Personuppgifter och dokument
E-postadress, godkänd organisationsdomän, verifieringshändelse och signerad session. Även utan ett traditionellt lösenordskonto är e-postadressen en personuppgift.
Uppladdad källfil, extraherad dokumentinformation, åtgärdskandidat, valideringsresultat och slutlig rapport. Källfilen och kandidaten behandlas som separata artefakter.
Process-, körnings- och artefaktidentifierare, hashvärden, kontrollkvitton, beslut, felutfall och tidsstämplar som krävs för säker drift och verifierbar leverans.
Sefira-motorn
Sefira styr analys, granskning, tillåtna åtgärder, integritetsgrindar, revisionsspår och leveransbeslut. Specialiserade komponenter får utföra avgränsade tekniska moment, men ingen enskild komponent kan godkänna eller publicera ett dokument.
Sefira identifierar dokumenthinder, skiljer deterministiska åtgärder från semantiska beslut och håller varje förslag granskningsbart.
Källfilen skrivs aldrig över. Text, formulär, sidstruktur, visuell rendering och hashvärden jämförs innan en kandidat kan gå vidare.
Sefiras grindar sammanför maskinella kontroller, mänskliga beslut och exakt artefaktbevis till ett kontrollerat GO- eller stoppbeslut.
Vad resultatet betyder
Ett tekniskt godkänt resultat gäller den PDF-fil vars hashvärde finns i rapporten. Det är inte ett generellt juridiskt certifikat för allt innehåll, framtida versioner eller hela organisationens tillgänglighetsarbete.
Exakt fil, utförda kontroller, PDF/UA-resultat, bevarandebevis, kvarvarande manuella frågor och processbeslut.
Ingen automatisk WCAG-certifiering, ingen generell laglighetsgaranti och inget SOC 2-intyg utan extern revision.
Kundunderlag
Samma dokument används här och i Sefiras övergripande compliancecenter.
Processor addendum covering roles, subject matter, categories, security, subprocessors, transfers, assistance, incident handling, deletion, and audit support.
Public subprocessor list covering core database hosting, storage, email delivery, billing, AI providers, and customer-enabled integrations.
Customer-sendable privacy notice covering controller and processor posture, purposes, legal bases, transfers, AI handling, retention, and rights information.
Sefiras övergripande säkerhetsmodell, kontrollområden och tydliga gränser för externa certifieringspåståenden.
Behöver ni ett kommunanpassat granskningspaket?
Vi går igenom dataflöde, avtal, driftval och beviskrav tillsammans.