Spring til indhold

Et dansk softwarehus bag en cookie-platform

Privaci er et dansk produkt bygget af et lille softwarehus. Vi skriver hellere hvad der ikke virker, end at du finder det efter du har betalt. Så her er både historien og den ærlige status.

Selskabet bag

Selskab
bon.do ApS
CVR
43473425
Sted
Svendborg, Danmark

Hvorfor vi byggede den

Privaci begyndte med et måleinstrument, ikke et banner. Vi ville vide, hvad et website faktisk sætter i en browser, ikke hvad der står i koden.

Det viste sig at være sværere, end det lyder. En scanner, der læser gennem JavaScript, kan ikke se de cookies, serveren har markeret HttpOnly. Den kan ikke se en tracker, der svarer på dit eget subdomæne gennem en DNS-record. Og den kan slet ikke se fingerprinting, fordi der ikke er en cookie at finde.

Så vi byggede den del først: en rigtig browser, der åbner siden én gang som en besøgende der aldrig blev spurgt, og en cookie-jar læst direkte i stedet for gennem document.cookie. Fordi der aldrig bliver klikket på et banner, er hvert fund observeret før et samtykke, ikke gættet ud fra, om der findes et. Resten af produktet (banneret, loggen, dokumentationen) er bygget oven på det.

Privaci er udviklet og drives af bon.do ApS i Svendborg. Produktet er bygget til det danske og nordiske marked, og al drift og alle data ligger i EU.

Sådan holdes en tracker tilbage Tagget står i markup’en, men uden en adresse at hente fra. Ved samtykke får det sin adresse tilbage og hentes. Ved afvisning bliver adressen aldrig gendannet, og forespørgslen forlader aldrig browseren. I markup’en <scriptsrc="tracker.js"> Parkeret type="text/plain" ingen adresse athente fra Besøgende vælger Accepterer Afviser Frigivet oghentet tracker.js Blokeret 0 requests Forespørgslen forlader aldrigbrowseren
Metoden bag scanningen: én kørsel, ingen samtykke-klik. Alt er derfor observeret før et samtykke.

Det kører i produktion i dag

Hver linje er en funktion, der er i drift, med den grænse vi selv kender. Vi skriver grænsen med, fordi en funktion uden sin begrænsning er en påstand og ikke et faktum.

Listen er ikke en plan. Alt herunder er bygget og i brug på privaci.io selv, og hvert punkt kan efterprøves i produktet.

11 funktioner i drift

Status pr. september 2026

  1. 01 Browserscanning Playwright-crawl der kører JavaScript som en rigtig besøgende
  2. 02 HTTP-only cookies Læst fra browserens cookie-jar, ikke fra document.cookie
  3. 03 CNAME-cloaking DNS-kæden bag hvert tredjeparts-hostnavn, per side
  4. 04 Fingerprinting Canvas, WebGL, AudioContext og OffscreenCanvas
  5. 05 Pre-consent blokering 148 tracker-domæner indbygget, plus sitespecifikke regler
  6. 06 Google Consent Mode v2 Alle fire signaler mappet, uden planbegrænsning
  7. 07 Cookie-erklæring Genereret fra scanningen og hostet på dit eget domæne
  8. 08 Månedlig scanningskadence Sitet scanner sig selv hver måned, med backoff hvis en scanning fejler
  9. 09 Samtykke-log Tidsstempler og pseudonymt id, uden IP-adresse og user-agent
  10. 10 Teamadgang Invitationer med læse- eller redigeringsret
  11. 11 WordPress-plugin Installerer snippet og erklæring fra wp-admin. Endnu ikke på wordpress.org

Bygget af bon.do

Privaci er udviklet og drives af bon.do ApS, et dansk softwarehus i Svendborg, der bygger software til regulerede miljøer. Vi bygger ikke generiske SaaS-produkter: hvert produkt løser et afgrænset problem for en afgrænset gruppe, og det gælder også dette.