← Tillbaka till bloggen
säkerhet

Din data stannar i din egen databas

gridmap-teamet · 29 september 2026 ·5 min läsning

Referensdata ser harmlös ut tills du läser den. En lista över kostnadsställen är en karta över hur företaget är organiserat. En mappning av kundsegment visar vilka företaget säljer till. Ett budgetregister är budgeten. En säkerhetsgranskning ställer samma två frågor om allt det här: var ligger det, och vem mer har en kopia?

På Enterprise-planen kan svaret vara din egen databas. gridmap lagrar dina värden och registerrader, deras historik och granskningsloggen i ett PostgreSQL-schema som du äger, och behåller ingen egen kopia. Här går vi igenom vad det betyder i praktiken: vad som flyttas, vad som stannar hos gridmap, hur flytten går till och vad du behöver tänka på innan du slår på det.

Det här ligger i din databas

När din organisation har en måldatabas läser och skriver gridmap all din data där:

  • värdena i varje gridmap, både källvärden och mappade värden
  • registerraderna och ändringshistoriken för varje rad
  • granskningsloggen: vem som ändrade vilket värde eller vilken rad, och när
  • kommentarer på värden och rader
  • värdena i värdelistorna
  • filer som laddas upp i importguiden

Appen fungerar precis som förut. Lookup API, schemalagda synkar, radnivåsäkerhet (RLS), exporter och granskningsloggen arbetar alla mot datan i din databas, och användarna märker inte var den ligger.

Det här behåller gridmap

gridmap behöver fortfarande veta hur organisationen är uppbyggd. Den konfigurationen sparar gridmap i en egen databas i Azure Sweden Central:

  • användare, grupper, SSO-inställningar och API-nycklar
  • projekt och strukturen i gridmaps och register: namn, kolumner och inställningar
  • behörigheter, inklusive värdena i reglerna för radnivåsäkerhet
  • definitioner av värdelistor, med källor och schemaläggning
  • anslutningarna till källdatabaserna, med krypterade inloggningsuppgifter
  • inställningarna för måldatabasen, med krypterat lösenord
  • jobbloggar, användningsstatistik och notiser

Två saker på listan kan innehålla värden ur verksamheten, och det vill en säkerhetsgranskare veta. En regel för radnivåsäkerhet anger vilka värden en användare får se, till exempel platsen ”Stockholm”. AI-instruktionerna för en gridmap kan innehålla exempel. Båda är konfiguration, och båda stannar hos gridmap.

Det andra fallet att känna till är AI-mappning. När en gridmap använder AI skickas källvärdena som ska mappas till AI-leverantören, oavsett vilken databas de lagras i. Får värdena i en gridmap aldrig lämna din databas stänger du av AI för den.

Det här behöver du

En PostgreSQL-databas som gridmap kan nå. Det fungerar med PostgreSQL i egen drift, Azure Database for PostgreSQL, Amazon RDS eller Aurora PostgreSQL och Google Cloud SQL for PostgreSQL.

gridmap ansluter från en fast adress, 135.225.228.10, och använder TLS som standard. Öppna databasporten för just den adressen och inget mer.

Ge gridmap en inloggning som bara får arbeta i ett enda schema. På sidan Targets finns ett installationsskript som skapar schemat och en inloggning med exakt de rättigheterna. När du lägger till måldatabasen kontrollerar gridmap inloggningen. Den måste kunna skapa, skriva och ta bort i sitt schema, och det testar gridmap i en transaktion som sedan rullas tillbaka. Därefter varnar gridmap för allt som går utöver det: superuser, rätt att skapa roller eller databaser, skrivåtkomst via inbyggda roller eller läsåtkomst till tabeller utanför schemat. En inloggning med fler rättigheter fungerar ändå, men varningen visar din DBA exakt vad som ska tas bort.

Så går flytten till

En administratör lägger till måldatabasen under Targets, kör kontrollen och väljer Move Data Here. Flytten körs i bakgrunden:

  1. Redigering pausas i hela organisationen, men alla kan fortsätta läsa. gridmap väntar ungefär 35 sekunder så att det som redan håller på att sparas hinner bli klart.
  2. gridmap kopierar datan till ditt schema, tabell för tabell.
  3. Sedan räknar gridmap raderna på båda sidor och jämför med det som kopierades. Om något skiljer sig avbryts flytten, och din data ligger kvar där den låg.
  4. gridmap kopplar om organisationen. Från och med nu läser och skriver gridmap i din databas, och det går att redigera igen.
  5. Till sist tar gridmap bort sin egen kopia.

Hur länge pausen varar beror på hur mycket data du har.

Om en flytt misslyckas återställer gridmap allt till som det var innan flytten började, så att alla kan fortsätta arbeta, och tar bort den halvfärdiga kopian.

Flytten tillbaka går till på samma sätt, fast åt andra hållet. Move Data Back kopierar datan till gridmap, kontrollerar den, kopplar om och tömmer tabellerna som gridmap har i ditt schema. Schemat och tabellerna finns kvar om du vill flytta igen längre fram.

Att tänka på i förväg

Avstånd. gridmap körs i Azure Sweden Central. Med en måldatabas går varje sidvisning och varje API-anrop fram och tillbaka till din databas, så en databas i samma del av världen håller appen snabb.

Backup och lagringstid. De är nu ditt ansvar. gridmap säkerhetskopierar sin egen databas, men där finns inte längre din data, så det är backup- och lagringsrutinerna för din databas som skyddar mappningarna.

Tillgänglighet. Om din databas ligger nere kan gridmap inte läsa eller skriva din data förrän den är uppe igen. Inloggning och inställningar fungerar som vanligt, men sidor som visar data ger ett felmeddelande tills databasen är tillbaka.

Schemaändringar. När en ny version av gridmap lägger till en kolumn i någon av datatabellerna läggs den till i ditt schema också. gridmap lägger bara till tabeller och kolumner, och därför behöver inloggningen kunna skapa sådana i sitt eget schema.

Frågor och svar

Behåller gridmap en backup eller en cache av vår data? Nej. Efter flytten tar gridmap bort sin kopia, och sedan läser gridmap datan från din databas varje gång den behövs.

Kan vi se vad gridmap lagrar i vårt schema? Ja. Det är ett vanligt PostgreSQL-schema med vanliga tabeller. Du kan köra frågor mot dem, säkerhetskopiera och övervaka dem precis som allt annat i databasen.

Kan vi flytta tillbaka? Ja, när som helst, från samma sida.

Vilka databaser kan vara måldatabas? PostgreSQL, i någon av varianterna ovan. Källanslutningarna kan fortfarande gå till alla databaser som gridmap kan läsa från.

Vilken plan ingår det i? Enterprise. Skriv till info@stormyran.se så slår vi på det för din organisation.