Domæne, e-mail og dokumenter: orden i det digitale
En jordnær guide til bestyrelser om domæne, e-mail og dokumenter. Få styr på ejerskab, delte postkasser, mappeplan, backup og overdragelse ved bestyrelsesskifte. Det skal være nemt at være i bestyrelsen og det tekniske skal i hvert fald ikke være en begræsning.
Det her er en praktisk guide til bestyrelser, der vil undgå rod i adgange, mails og filer – og stå stærkt ved bestyrelsesskifte. Fokus er simpelt: domæne i foreningen med inddragelse af e-mail og dokumentarkiv i foreningen.
Hvis du på noget tidspunkt tænker; “puha, er der virkelig ikke nogen andre, der kan håndtere det her for os?” – så er svaret; Ja. Læs hvordan her.
Domænet: få ejerskabet rigtigt fra start
Et domæne er foreningens digitale adresse. For .dk er “Punktum DK” administrator. Sørg for, at;
- Registranten er selve foreningen (CVR eller foreningens navn)ikke et bestyrelsesmedlem eller en ekstern leverandør
- Brug foreningens fælles e-mail som kontakt.
- Aktiver to-faktor på kontoen.
- Ved skifte kan domænet overdrages i selvbetjeningen – processen er standardiseret.
- Dokumentér hvor domænet er registreret, hvem der er registrar, og hvem der har login.
Tip til navngivningen af domænet: kort, sigende og uden bindestreger. Undgå at binde navnet til en bestemt aktivitet, så det holder i mange år. Det er også en fordel at undgå bogstaverne “æ, ø og å”.
E-mail til foreningen: roller, ikke personer
E-mail skal ikke dø med afgående bestyrelsesmedlemmer. Opret funktionsadresser og delte postkasser, fx bestyrelse@, kasserer@, formand@. Delte postkasser gør det nemt for flere at læse og besvare mails i samme indbakke, og adgange kan skiftes uden at miste deres historik.
Læs her, hvordan et mailhotel kan sættes op til jer.
Det siges, at man skal undgå viderestillinger til private konti. Brug i stedet adgang til delte postkasser eller grupper. Lav en simpel politik: svarfrist, hvem følger op, og hvordan arkiveres tråde, så nye frivillige hurtigt forstår flowet.
Dokumentarkiv: struktur, ejerskab og rettigheder
Filer må ikke “tilhøre” enkeltpersoner. Brug et system hvor ejerskab ligger hos foreningen. I Shared Drives tilhører filerne teamet – også når folk forlader foreningen. Og det duer ikke.
Enkel mappestruktur, fx:
- Bestyrelse (referater, årshjul, dagsordener)
- Økonomi (budget, regnskab, bank, lån)
- Vedligehold (tilstandsrapporter, serviceaftaler, garantier)
- Jura & politikker (vedtægter, husorden, DPA, databrud)
- Kommunikation (nyheder, skabeloner, presse)
- Beboere & sager (ad hoc-sager, klager, nøgler)
Brug rettigheder efter funktion så I er sikre på, at de rigtige har adgang til de rigtige filer – og ikke mere end det.
Backup: når (ikke hvis) noget går galt
Et klik på “slet”, en kompromitteret konto eller en låst pc kan koste jer år af historik. Brug derfor en platform, der tager back-ups dagligt og kan hjælpe jer med genskabelse af kritisk information. Her er Boligforeningsweb også et oplagt valg.
Hvis I selv skal stå få det er der følgende ting at tage højde for:
- Primær kopi i dokumentarkivet.
- Sekundær kopi i cloud-backup, der kan gendannes pr. fil og pr. dato.
- Tredje kopi offline/immutabel (fx objektlager med skrivebeskyttelse).
Planlæg hyppighed (dagligt/ugentligt), retention (mindst 30–90 dage for almindelige filer, længere for referater/vedtægter), og lav halvårlige restore-tests. Skriv ned, hvem der må igangsætte gendannelse, og hvordan I kontakter leverandøren i en nødsituation.
Bestyrelsesskifte: gør overdragelsen kedelig
Når folk skifter, skal driften være upåvirket. Lav en tjekliste:
- Domæne: registrant = foreningen; adgang til Punktum dk/registrar; liste over DNS-poster.
- E-mail: adgang til delte postkasser; opdatering af videresendelser; ændring af rettigheder; nulstilling af MFA på funktionskonti.
- Dokumentarkiv: ejerskab hos foreningen; gennemgang af adgangslister; fjern afgåede; giv nye “læse først”-mappe.
- Øvrige systemer: hjemmeside, bank, regnskab, bookingsystem, nøgleskab.
- Sikkerhed: password manager med organisationskontrol; årlig adgangsreview; politik for private enheder (ingen lokale kopier af følsomme dokumenter). Se også principper for adgangsstyring.
- Kommunikationsplan: “kære beboere”-skabelon ved formandsskifte; opdater kontaktoplysninger på hjemmeside.
Hvis I derimod bruger Boligforeningsweb, kan check-listen se således ud:
- Domæne: I behøver ikke gøre noget.
- E-mail: Giv kodeord til ny bestyrelse og evt. skift koden, så andre lukkes ud.
- Dokumentarkiv: I behøver ikke gøre noget. Systemet justere adgange på baggrund af jeres nye roller – automatisk.
- Øvrige systemer: I behøver ikke gøre noget end at opdatere hjemmeside med nye navne.
- Sikkerhed: I behøver ikke gøre noget.
- Kommunikationsplan: Skriv blot et simpelt opslag på jeres beboerside internt.
Et system som Boligforeningsweb gør altså bestyrelsesskiftet meget nemt.
Minimumspolitikker I bør vedtage i år
- Domænepolitik: hvem er registrant, hvem er teknisk kontakt, krav om 2FA, og hvordan/af hvem overdragelse godkendes.
- E-mailpolitik: hvilke adresser findes, svartider, arkiveringsprincip, og brug af delte postkasser.
- Dokumentpolitik: mappeplan, navngivning, versionering, adgangsstyring, og sletning.
- Backuppolitik: 3-2-1, retention, restore-tests, og ansvar.
- Adgangsstyring: roller, mindst mulige rettigheder, halvårlig kontrol, og stop-proces ved udtræden.
Alternativt kan I blot oprette jer på Boligforeningsweb 🙂
Ofte stillede spørgsmål til det tekniske i foreningen (FAQ)
- Er det virkelig nemmere bare at oprette sig på Boligforeningsweb? Ja, det er det.
- Hvordan ser vi, hvem der ejer vores .dk-domæne? Tjek registrant hos Punktum dk og brug evt. deres WHOIS. Overdragelser sker gennem selvbetjeningen og kræver accept fra ny registrant.
- Hvad er forskellen på viderestilling og delt postkasse? Viderestilling flytter mails til private konti og skaber rod. Delte postkasser bevarer historik ét sted og kan tilgås af flere med rettigheder.
- Hvorfor Boligforeningsweb fremfor personlige drev? Ejerskab ligger hos foreningen, så filer ikke forsvinder, når folk stopper. Rettigheder kan styres centralt og automatisk.
Kilder
Punktum dk er administrator for .dk-domæner og beskriver både registrant og overdragelsesproces. (punktum.dk)
ABF peger på GDPR-krav i foreninger og har standarddokumenter til bestyrelsesarbejde. (abf-rep.dk)
Google Workspace Shared Drives: filer tilhører teamet, ikke individet. (Google Help)
Microsoft 365: delte postkasser, når flere skal dele én adresse. (Microsoft Learn)
DMARC bygger oven på SPF og DKIM og giver politik og rapportering. (dmarc.org)
Datatilsynet: dansk myndighed med vejledninger om behandling af personoplysninger. (datatilsynet.dk)
3-2-1-backup anbefales bredt (CISA og NIST) – tre kopier, to medier, én offsite. (CISA, nccoe.nist.gov)