Säkerhet
Privat som standard, och tydligt med de val som är dina
Den här sidan beskriver hur produkten hanterar dina och dina besökares data just nu, inklusive de inställningar du själv bestämmer över. Ingen färdplan, inga löften, inga påståenden om certifieringar.
Vad produkten gör med dina data
Det här är kontrollerna som finns på plats i produkten som den ser ut i dag.
Inga cookies, och lagring bara om du väljer det
Skriptet sätter aldrig en cookie. Som standard sparar det inte heller något i besökarens webbläsare: en besökare känns igen i ett dygn med hjälp av en nyckelad hash av datumet, sajten, IP-adressen och user-agent. Bara hashen sparas, och den byts varje dag och skiljer sig mellan sajter, så ingen kan följas mellan dagar eller sajter. Väljer du "Med lagring" när du installerar snutten sparas ett slumpmässigt ID i besökarens localStorage så att återkommande besökare känns igen mellan dagar. Det är ditt beslut, och beroende på var du och dina besökare finns kan det kräva deras samtycke.
Vad en sidvisning registrerar
Sökvägen, hänvisaren, en grov enhet, webbläsare och system, ett av fyra intervall för skärmbredd, ett land från edge-nätverkets egen uppslagning och de tre UTM-kampanjtaggarna. Inte hela frågesträngen, inte IP-adressen och inte user-agent-strängen: de två läses i minnet för den dagliga besöksnyckeln och en hastighetsgräns på en minut, och släpps sedan.
Botar och kopierade snuttar sorteras bort
Sökrobotar, headless- och automatiserade webbläsare kastas i stället för att sparas. En sidvisning räknas bara när den kommer från domänen du lagt till eller någon av dess underdomäner, så en kopierad snutt kan inte fylla din dashboard med påhittad trafik, och en adress kan skicka högst 120 sidvisningar i minuten till en sajt. Det stoppar kopiering och översvämning, inte en beslutsam förfalskare med ett skript, en gräns som alla analysverktyg med scripttagg delar.
Inget att lämna ifrån sig, inget som blir kvar
Lomen mäter din sajt med en enda scripttagg som du själv lägger in: ingen API-nyckel, inget konto att koppla och ingen skrivåtkomst till något du äger. Ta bort taggen så upphör insamlingen omedelbart. Radera webbplatsen i Lomen så raderas hela dess historik av sidvisningar med den, utan att du behöver vänta på ett supportärende.
Intäktsnycklar: bara läsrätt, krypterade, borttagbara
Att visa dina intäkter är frivilligt. Stripe tar bara emot en begränsad nyckel; en fullständig hemlig nyckel, som kan flytta pengar, nekas av appen och av databasen. Nycklar för Stripe, Shopify, Lemon Squeezy och Polar kontrolleras först hos leverantören, sparas krypterade i databasens valv och skickas aldrig tillbaka till din webbläsare. Lomen läser bara betalningar och ordrar, och kopplar du bort leverantören raderas nyckeln och den hämtade historiken. YouTube och X kopplas via offentligt användarnamn, så det finns ingen token att förvara alls.
Row level security i vår databas
Varje tabell ligger bakom row level security. Du kan bara läsa dina egna webbplatser, sidvisningar, intäktssiffror och din egen faktureringsrad. Känsliga faktureringsfält skyddas av en SECURITY DEFINER-trigger så att de inte kan ändras från en klientsession, och betalnycklar kan bara läsas via en funktion som nekar alla utom ägaren.
Lomen AI ser summor, inte besökare
När Lomen AI svarar på en fråga får Googles Gemini-modell de sammanställda siffrorna för den valda perioden: summor, toppsidor, källor, länder, enheter, din intäkt per dag om du kopplat en betalleverantör, och titlarna på offentliga inlägg från ett kopplat YouTube- eller X-konto. Aldrig enskilda sidvisningar, besöksnycklar eller inloggningsuppgifter. Varje siffra den skriver kontrolleras mot de siffrorna innan du ser den.
Claude och ChatGPT bara med ditt godkännande
Lomens MCP-server låter en assistent som Claude eller ChatGPT läsa din statistik. Den loggar in med OAuth, så ingenting går att nå förrän du godkänt assistenten på Lomens egen samtyckessida, och då bara dina egna sajter, via verktyg som bara läser. Den kan inte ändra en inställning, lägga till eller ta bort en sajt eller röra dina intäktskopplingar.
Hanterad molndrift med TLS
Webbplatsen, spårningsändpunkten och databasen körs på hanterad molninfrastruktur, Cloudflares edge-nätverk och Supabase, med TLS på all trafik. Det finns ingen egen server och ingen publik databasändpunkt som Lomen exponerar. Rapportmejl skickas via Resend och innehåller bara siffror.
Efterlevnad, sagt rakt ut
Lomen är en produkt i ett tidigt skede som underhålls av Lomen-teamet, och den här sidan är skriven av oss, den är ingen oberoende granskning. Vi är i dag inte certifierade enligt SOC 2, ISO 27001 eller något motsvarande, och vi tänker inte påstå något annat. Sidan beskriver produkten som den är i dag; vi uppdaterar den om det ändras.
Ansvaret är delat. Vi skyddar plattformen Lomen, dess infrastruktur och de data du skickar till den. Du ansvarar fortsatt för var du installerar snutten, vilket lagringsläge du väljer och om dina besökare behöver samtycka till det, vem du ger åtkomst till ditt konto, vilka assistenter du godkänner och hur du hanterar exporterade rapporter.
Om vi upptäcker en personuppgiftsincident som rör ditt konto meddelar vi dig utan onödigt dröjsmål och anmäler den till berörd tillsynsmyndighet inom 72 timmar när det krävs. Du kan när som helst begära export eller radering av dina data.
Hittat en sårbarhet? Mejla micromacka@outlook.com. Vi bekräftar rapporter inom en arbetsdag och håller dig uppdaterad fram till lösning.