Metodik & transparens

    Insik bygger på principen att samhällsdata måste vara oförvanskningsbar, spårbar och granskningsbar. Nedan beskrivs de tekniska kontroller som säkerställer detta.

    Senast uppdaterad: 2026-03-08

    1.Dataintegritet & oföränderlighet

    Ingen information kan ändras, raderas eller manipuleras utan full spårbarhet.

    • Unika ID + permanent tidsstämpel
      Implementerad
    • Append-only lagring (DELETE-trigger blockerar radering)
      Implementerad
    • Versionshistorik vid ändringar
      Implementerad
    • Statistik återskapbar från rådata via RPC
      Implementerad

    2.Fullständig spårbarhet

    Alla händelser i systemet kan följas i efterhand.

    • Audit-logg för alla datainmatningar och transformationer
      Implementerad
    • Administrativa åtgärder loggas separat
      Implementerad
    • Loggar skrivskyddade (UPDATE/DELETE-triggers)
      Implementerad
    • Export av loggar för extern granskning
      Implementerad

    3.Separation data & presentation

    Statistik kan inte vinklas genom gränssnitt eller vy-logik.

    • Samma RPC-funktioner för alla vyer
      Implementerad
    • Vy-lägen påverkar bara presentation
      Implementerad
    • Filter och tidsperioder alltid synliga
      Implementerad
    • Deterministisk periodjämförelse
      Implementerad

    4.Verifiering som kvalitetslager

    Verifiering höjer datakvalitet utan att tillskriva sanning.

    • Status lagras separat (is_verified-fält)
      Implementerad
    • Verifiering ändrar aldrig rapportinnehåll
      Implementerad
    • Tydlig filtrering verifierad/ej verifierad
      Implementerad
    • Verifiering kan inte ångras (trigger)
      Implementerad

    5.Skydd mot koordinerad manipulation

    Organiserat missbruk upptäcks och motverkas.

    • Volymspik-detektering
      Aktiv
    • Identifiering av låg textvariation
      Aktiv
    • Tidskluster-analys
      Aktiv
    • Flaggning för granskning, ej automatisk radering
      Implementerad

    6.Begränsning av administrativ makt

    Ingen enskild aktör kan manipulera systemet.

    • Admins kan inte ändra/radera rådata (DB-trigger)
      Implementerad
    • Rollbaserad åtkomstkontroll (admin/moderator/user)
      Implementerad
    • Alla administrativa åtgärder spårbara
      Implementerad
    • Grundare omfattas av samma begränsningar
      Implementerad

    7.Transparens gentemot användare

    Förtroende och möjlighet till oberoende granskning.

    • Aktiva filter visas i alla visualiseringar
      Implementerad
    • Tidsperioder och datatyper framgår alltid
      Implementerad
    • Öppen metodikbeskrivning (denna sida)
      Implementerad
    • Systemförändringar dokumenteras
      Implementerad

    8.Reproducerbarhet

    Samma data ger alltid samma resultat.

    • Deterministiska RPC-funktioner (ingen slumpmässighet)
      Implementerad
    • AI-modeller versionshanterade
      Implementerad
    • Analyslogik-ändringar dokumenterade
      Implementerad

    9.Skalbarhet & extern granskning

    Systemet klarar nationell användning och revision.

    • Hierarkisk datamodell (distrikt → kommun → län)
      Implementerad
    • Exporterbar audit-logg för revision
      Implementerad
    • Dataset-snapshots kan frysas
      Implementerad

    10.Åtkomstmodell (3 nivåer)

    Läsning är öppen, kraft är kontrollerad.

    • Nivå 1: Öppen aggregerad statistik utan inloggning
      Implementerad
    • Nivå 2: Kontoåtkomst (sparade vyer, avancerade filter)
      Implementerad
    • Nivå 3: BankID-verifierad åtkomst (premium, export)
      Implementerad
    • K-anonymitet: Data döljs under 5 rapporter
      Implementerad

    11.Skydd mot massutvinning

    Förhindrar scraping och systematisk extraktion.

    • Rate limiting per endpoint och åtkomstnivå
      Implementerad
    • Lägre gränser för nya/oinloggade användare
      Implementerad
    • Bot-detektion med riskpoäng
      Aktiv
    • Automatisk throttling vid högt riskpoäng
      Aktiv

    12.Missbruksdetektion & behörighetsstyrning

    Upptäcker och motverkar systematiskt missbruk.

    • Loggning av filterkombinationer och anropsmönster
      Implementerad
    • Riskpoäng per konto/session
      Implementerad
    • Trappstegsvis upptrappning (varning → throttle → spärr)
      Implementerad
    • Verifierad åtkomst kan spärras permanent
      Implementerad

    13.Policy–teknikkoppling

    Alla policyuttalanden är tekniskt sanna.

    • Varje policypunkt kopplad till teknisk kontroll
      Implementerad
    • Inga löften utan teknisk uppbackning
      Implementerad
    • Feature-access-tabell mappar funktioner till åtkomstnivåer
      Implementerad

    Konstnärliga visualiseringar

    Alla datavisualiseringar på Insik är unika konstnärliga verk skapade genom procedurell generativ konst. Varje graf renderas i realtid med en unik DNA-signatur baserad på entropi-seedning, vilket gör dem omöjliga att exakt reproducera. Visualiseringarna kombinerar funktionell dataåtergivning med konstnärligt uttryck genom handgjorda SVG-filter, generativa canvas-bakgrunder och animerade ljuseffekter.

    • Varje visualisering är ett unikt verk skyddat enligt upphovsrättslagen (1960:729)
    • Procedurell generering med entropi-seedning säkerställer att ingen instans är identisk med en annan
    • Konstnärliga tekniker: fraktal-brus, radiella gradienter, ljusdiffusion, korntextur, akvarell-kanter
    • Designfilosofi: 'Data Expressionism' — data som gallerivärdiga visuella upplevelser

    Teknisk arkitektur

    • • All data lagras krypterad (AES-256) i EU (AWS eu-north-1)
    • • Row-Level Security (RLS) på alla tabeller
    • • Pseudonymisering via reports_public-vy (strippar user_id)
    • • Server-side aggregering via PostgreSQL RPC-funktioner
    • • AI-analys: Google Gemini (sentiment, kategorisering), TF-IDF + K-means (klustring)