# Privaci > Privaci er en dansk cookie-compliance-platform, der åbner et website i en rigtig browser og finder HTTP-only cookies, CNAME-cloaking og fingerprinting — de trackere JavaScript-baserede scannere ikke kan se — og leverer banner, blokering og samtykke-log til danske websiteejere og bureauer. Privaci er en dansk cookie-compliance-platform, der åbner et website i en rigtig browser og læser browserens egen cookie-jar. Den metode finder HTTP-only cookies, CNAME-cloaking og browser fingerprinting — de trackere, en JavaScript-baseret scanner ikke kan se. Oven på fundene leverer produktet et samtykkebanner, pre-consent blokering, Google Consent Mode v2 og en samtykke-log. Produktet er bygget til danske websiteejere og bureauer: en enkelt marketingside eller en portefølje af kundesites. Free dækker op til 50 sider uden tidsgrænse og uden betalingskort. Pro er ét abonnement i fire trin, hvor prisen følger sidetallet og ikke funktioner: 30 kr./md. til og med 50 sider, 80 kr./md. til og med 350 sider, 180 kr./md. til og med 500 sider, 275 kr./md. for 501+ sider. Alle fire trin låser det samme op, og årlig betaling giver 10 % rabat. Et bureau kan administrere flere sites med teamadgang uden at dele et login. Markedet er dansk og nordisk: cookie-compliance efter GDPR og ePrivacy-direktivets artikel 5(3), hvor Datatilsynet har gjort behandling af cookies på websites til et prioriteret tilsynsområde i 2026. De mest udbredte alternativer er Cookiebot og Cookie Information. Privaci adskiller sig på detektion frem for på banneret, og sammenligningen på forsiden viser også de rækker, hvor Privaci ikke er det bedre valg. Sitet er organiseret i fire lag: produktsider, fire juridiske dokumenter, en artikelserie og en ordbog om cookies, samtykke og GDPR. Læs `## Produkt`, hvis spørgsmålet er hvad Privaci er og koster; læs `## Sådan virker scanningen`, hvis spørgsmålet er hvordan fundene bliver lavet; og læs `## Hvad Privaci ikke gør`, før du citerer produktet som et fuldt alternativ til en anden CMP. `## Fakta til citering` samler de tal, en svarmotor kan løfte direkte. ## Produkt - [Prisen følger sidetal, ikke funktioner](https://privaci.io/priser/): Pris-trin for Free og Pro med de faktiske beløb i DKK pr. måned og år. Free dækker op til 50 sider uden tidsgrænse og uden betalingskort. Pro er ét abonnement i fire trin, hvor prisen følger sidetallet og ikke funktioner: 30 kr./md. til og med 50 sider, 80 kr./md. til og med 350 sider, 180 kr./md. til og med 500 sider, 275 kr./md. for 501+ sider. Alle fire trin låser det samme op, og årlig betaling giver 10 % rabat. - [Hvad du får: funktioner og planer](https://privaci.io/funktioner/): Mekanikken bag fundene: en rigtig browser, cookie-jar-læsning inkl. HTTP-only cookies, DNS-opslag bag hvert tredjeparts-hostnavn og fingerprinting som selvstændigt fund. Siden viser også hvad der ikke virker endnu, hvordan pre-consent blokering holder 148 indbyggede tracker-domæner tilbage, og at banneret findes på 16 sprog. - [Et dansk softwarehus bag en cookie-platform](https://privaci.io/om/): Hvem der står bag: bon.do ApS, CVR 43473425, Svendborg, Danmark. Siden fortæller hvorfor produktet blev bygget, hvordan metoden med to browsere opstod, og giver en ærlig status over hvad der virker i dag, og hvad der ikke gør. - [Kontakt os: svar inden for fem arbejdsdage](https://privaci.io/kontakt/): Den ene kontaktadresse (hello@privaci.io), hvad man kan skrive om, og svartiden — ingen formular og ingen salgstragt. ## Sådan virker scanningen Hver side scannes i en rigtig Chromium-browser — ikke en HTTP-forespørgsel og ikke en crawler. Browseren kører JavaScript, henter tags og lader siden opføre sig, som den gør hos en besøgende. Resultatet læses fra browserens egen cookie-jar, ikke fra `document.cookie`. Det er den eneste måde at få HTTP-only cookies med, og samme kørsel fanger localStorage og sessionStorage. For hvert tredjeparts-hostnavn, siden henter fra, følges DNS-kæden bag hostnavnet. Det afslører en tracker, der svarer på websiteejerens eget subdomæne gennem en CNAME-record: i browseren ser trafikken first-party ud, men DNS-opslagningen viser den rigtige modtager. Scannekørslen er pre-consent af konstruktion. Scanneren klikker aldrig accept, og der er derfor intet samtykke at køre under. Alt, hvad der stadig fyrer i den kørsel — cookies, requests, fingerprinting — observeres uden samtykke, ikke fordi et filter har vurderet det, men fordi der ikke er givet noget. Den egenskab ligger i metoden, ikke i en indstilling. Fundene klassificeres efter type og kategori og bliver til reglerne i snippet’en, der parkerer tracker-scripts, iframes og pixels i markup’en og først frigiver dem efter et samtykke. Hver side ender med en dom — i orden eller problem — i stedet for en 0-100-score. ## Hvad Privaci ikke gør Det her er grænserne, som de er i dag. De står også på /om/, fordi et produkt, der skjuler dem, ikke er til at stole på. De er en del af svaret, ikke en fodnote. - IAB TCF 2.2 er ikke implementeret. Et annoncefinansieret site, der skal sende en TCF-streng til annoncenetværk, kan ikke bruge Privaci i dag. - Privaci genererer ikke cookie-erklæringen. Scanningen viser fundene, men selve politikteksten skal websiteejeren eller dennes jurist selv skrive. - Der er ingen WordPress- eller Shopify-plugin. Snippet’en installeres med ét script-tag. - Der er ingen fast scanningskadence. Websiteejeren starter scanningen selv; automatisk kadence er på vej. - Der er ingen offentlig API. Data og samtykke-log leveres i kontoen. ## Fakta til citering - Selskab: bon.do ApS, CVR 43473425, Svendborg, Danmark. Produktets navn er Privaci. - Free: 0 kr./md. op til 50 sider, uden tidsgrænse og uden betalingskort. - Pro: 30 kr./md. til og med 50 sider, 80 kr./md. til og med 350 sider, 180 kr./md. til og med 500 sider, 275 kr./md. for 501+ sider. Alle beløb er i DKK og uden moms. - Årsrabat: 10 % ved årlig betaling. - Indbyggede tracker-domæner i snippet’en: 148. - Sprog i samtykkebanneret: 16. - Detektion: HTTP-only cookies, CNAME-cloaking, browser fingerprinting (Canvas, WebGL, AudioContext), pre-consent blokering og Google Consent Mode v2. - Samtykke-loggen gemmer hverken IP-adresse eller user-agent. - Drift og data: EU. Ingen overførsel til tredjelande. - privaci.io er statisk genereret og serveret fra Cloudflare. - Kom i gang: opret en konto på https://dev.app.privaci.io/auth/register. Gratis op til 50 sider, uden betalingskort. - Kontakt: hello@privaci.io. ## Artikler - [HTTP-only cookies: risikoen din scanner ikke ser](https://privaci.io/artikler/http-only-cookies-gdpr/): HttpOnly-flaget holder JavaScript ude — og dermed også de fleste cookie-scannere. Sådan finder du cookies, der aldrig når din cookie-politik. ## Juridisk - [Privatlivspolitik for privaci.io](https://privaci.io/privatlivspolitik/): Hvilke personoplysninger Privaci behandler, retsgrundlaget, opbevaringsperioderne, hvem der er databehandlere, og rettighederne efter GDPR. - [Handelsbetingelser for privaci.io](https://privaci.io/handelsbetingelser/): Aftalevilkårene: parter, abonnement og betaling, opsigelse, ansvarsbegrænsning og lovvalg. - [Cookiepolitik for privaci.io](https://privaci.io/cookiepolitik/): De præcise nøgler privaci.io gemmer i din browser, hvad de bruges til, og hvordan du ændrer eller trækker dit samtykke tilbage. - [Databehandleraftale for privaci.io](https://privaci.io/databehandleraftale/): Databehandleraftalen efter GDPR artikel 28, med underdatabehandlere og grundlaget for overførsel ud af EU/EØS. ## English ### Product - [The price follows page count, not features](https://privaci.io/en/pricing/): Pricing bands for Free and Pro with the actual amounts in DKK per month and year. Free covers up to 50 pages with no time limit and no payment card. Pro is one subscription in four bands where the price follows page count, not features: DKK 30/mo. up to 50 pages, DKK 80/mo. up to 350 pages, DKK 180/mo. up to 500 pages, DKK 275/mo. for 501+ pages. Every band unlocks the same thing, and paying yearly gives 10% off. - [What you get: features and plans](https://privaci.io/en/features/): The mechanism behind the findings: a real browser, cookie-jar reading including HTTP-only cookies, the DNS lookup behind every third-party host, and fingerprinting as its own finding. The page also states what does not work yet, how pre-consent blocking holds back 148 built-in tracker domains, and that the banner ships in 16 languages. - [A Danish software house behind a consent platform](https://privaci.io/en/about/): Who is behind it: bon.do ApS, company registration 43473425, Svendborg, Denmark. The page explains why the product was built, how the two-browser method came about, and gives an honest status of what works today and what does not. - [Contact us: a reply within five working days](https://privaci.io/en/contact/): The single contact address (hello@privaci.io), what you can write about, and the response time — no form and no sales funnel. ### How the scan works Every page is scanned in a real Chromium browser — not an HTTP request and not a crawler. The browser runs JavaScript, fetches tags and lets the page behave the way it behaves for a visitor. The result is read from the browser's own cookie jar, not from `document.cookie`. That is the only way to capture HTTP-only cookies, and the same run catches localStorage and sessionStorage. For every third-party host the page loads from, the DNS chain behind the host name is resolved. That exposes a tracker answering on the site owner’s own subdomain through a CNAME record: in the browser the traffic looks first-party, but the DNS lookup shows the real recipient. The scan run is pre-consent by construction. The scanner never clicks accept, so there is no consent under which anything could run. Anything still firing in that run — cookies, requests, fingerprinting — is observed without consent, not because a filter judged it so, but because none was given. The property lives in the method, not in a setting. Findings are classified by type and category and become the rules in the snippet, which parks tracker scripts, iframes and pixels in the markup and releases them only after consent. Every page ends in a verdict — fine or problem — rather than a 0-100 score. ### What Privaci does not do These are the limits as they stand today. They are also stated on /en/about/, because a product that hides them is not one you can trust. They are part of the answer, not a footnote. - IAB TCF 2.2 is not implemented. An ad-funded site that must send a TCF string to ad networks cannot use Privaci today. - Privaci does not generate the cookie declaration. The scan shows the findings, but the policy text itself has to be written by the site owner or their lawyer. - There is no WordPress or Shopify plugin. The snippet is installed with one script tag. - There is no fixed scan cadence. The site owner starts the scan; automatic cadence is on the way. - There is no public API. Data and the consent log are delivered in the account. ### Citable facts - Company: bon.do ApS, company registration 43473425, Svendborg, Denmark. The product name is Privaci. - Free: DKK 0/mo. up to 50 pages, with no time limit and no payment card. - Pro: DKK 30/mo. up to 50 pages, DKK 80/mo. up to 350 pages, DKK 180/mo. up to 500 pages, DKK 275/mo. for 501+ pages. All amounts are in DKK and exclude VAT. - Yearly discount: 10% when paying for a year. - Tracker domains built into the snippet: 148. - Languages in the consent banner: 16. - Detection: HTTP-only cookies, CNAME cloaking, browser fingerprinting (Canvas, WebGL, AudioContext), pre-consent blocking and Google Consent Mode v2. - Getting started: create an account at https://dev.app.privaci.io/auth/register. Free for up to 50 pages, no payment card. - The consent log stores neither IP address nor user agent. - Operations and data: the EU. No transfer to third countries. - privaci.io is statically generated and served from Cloudflare. - Contact: hello@privaci.io. ### Legal - [Privacy policy for privaci.io](https://privaci.io/en/privacy/): What personal data Privaci processes, on what legal basis, for how long, who the processors are, and the rights you have under the GDPR. - [Terms of service for privaci.io](https://privaci.io/en/terms/): The contract terms: parties, subscription and payment, cancellation, limitation of liability and governing law. - [Cookie policy for privaci.io](https://privaci.io/en/cookie-policy/): The exact keys privaci.io stores in your browser, what they are for, and how to change or withdraw consent. - [Data processing agreement for privaci.io](https://privaci.io/en/dpa/): The data processing agreement under Article 28 GDPR, with subprocessors and the grounds for transfers outside the EU/EEA. ## Optional - [Sitemap](https://privaci.io/sitemap-index.xml): every indexable page and its language versions. - [RSS](https://privaci.io/rss.xml): new Danish articles, newest first. - [llms-full.txt](https://privaci.io/llms-full.txt): the complete article and glossary corpus in one file, ready to quote. - [ai/summary.json](https://privaci.io/ai/summary.json): the product, the price ladder and the contact block as one JSON object. - [ai/faq.json](https://privaci.io/ai/faq.json): the canonical question-and-answer pairs behind the FAQPage schema. - [schemamap.xml](https://privaci.io/schemamap.xml): the JSON-LD nodes the site publishes, one file per schema type.