Datahantering
Siktora är byggt lokalt-först: analysen körs i en Docker-container på din maskin. Här redovisas exakt vad som stannar lokalt, vad som skickas till analysmodellen och vad som laddas upp till Siktoras servrar (Azure, Sweden Central — all behandling inom EU).
Stannar alltid på din maskin
- All källkod och filinnehåll — läses aldrig upp från disk av uppladdningen.
- Råa transkript — analyseras lokalt, lämnar aldrig maskinen i sin helhet.
- Diffar — endast aggregerade radantal (numstat) lämnar maskinen.
- .env-filer och hemligheter — en hemlighetsskrubb körs innan någon text går till analys.
Fält för fält
| Data | Vart | Varför |
|---|---|---|
| Transkriptutdrag (redigerade turer, kodblock ersatta med platshållare) | LLM-proxyn | Sammanfattning, beslutsextraktion och poängsättning. Proxyns request/response loggas server-side som verifieringsbevis (anti-fusk) — det är så rapporten kan garanteras äkta. |
| Sessionsnarrativ och poäng (LLM-utdata) | Uppladdning | Utgör rapporten. |
| Redigerade beslutscitat med bevisankare | Uppladdning | Rapportens beslutsmönster. |
| Sessionsmetadata: filsökvägar, kommandonamn, tider, tokenantal | Uppladdning | Tidslinje och arbetsströmmar. |
| Promptstatistik: din vanligaste korta prompt (max 60 tecken, hemlighetsskrubbad), antal gånger, antal tack | Uppladdning | Rapportens statistikkort ("Din go-to-prompt", "Hur artig är du"). |
| Git-metadata: commit-hash, meddelande, datum, radantal per fil | Uppladdning | Koppling beslut → utfall. |
| Din e-postadress | Konto | Inloggning och rapportägarskap. |
| Källkod, filinnehåll, .env, råa transkript, diffar | Stannar lokalt | — |
Delning med arbetsgivare
Om du bjuds in av en arbetsgivare sker delning endast efter ditt uttryckliga samtycke, som du ger när du accepterar inbjudan. Då delas den färdiga rapporten — exakt samma redigerade utlåtande som du själv ser, aldrig kod, råa transkript eller något annat — automatiskt med organisationen. Du kan när som helst återkalla delningen per rapport under Mitt konto (arbetsgivaren förlorar åtkomsten omedelbart), och raderar du din data försvinner rapporten även för arbetsgivaren. Arbetsgivaren ser aldrig att du avböjt eller vad du gjort innan du gett samtycke.
Radering — på riktigt
Under Mitt konto (eller via DELETE /api/v1/me) raderas
allt i en transaktion: uppladdningar, rapporter, proxyloggar, tokens och
kontouppgifter. Rapportlänkar slutar fungera omedelbart. Raderingen loggas i ett revisionsspår
utan personuppgifter.
Lagring och rättslig grund
All serverbehandling sker i Microsoft Azure, region Sweden Central. Behandlingens rättsliga grund är ditt uttryckliga samtycke, som du ger första gången du godkänner en CLI-inloggning. Du kan när som helst återkalla samtycket genom att radera din data. Frågor: rommanalham@gmail.com.