Erhverv Privat
Funktioner Sikkerhed Priser Projekt Prøv gratis
100% dansk mailplatform

Virksomhedsmail
der bare virker

Sikker email med integreret chat og kollaborativ redigering — samlet i én dansk platform. Dine data forlader aldrig Danmark.

Indbakke
Sendt
Kladder
Favoritter
Projektgruppen Re: Udkast til kundesvar — klar til review
Maria K. Møde i morgen kl. 10:00 — Produktgennemgang
Kundeservice Re: Spørgsmål om leveringsaftale
Re: Udkast til kundesvar — klar til review Fra: Projektgruppen • I dag 09:14

Hej alle,

Udkastet er klar til review. Hop ind i chatten så vi kan koordinere de sidste rettelser sammen.

Leveringsaftale_v2.pdf
99.9% Oppetid
<50ms Svartid
GDPR Fuld compliance
DK Dansk hosting
Kernefunktioner

Professionel mail uden kompromis

Bygget på JMAP-protokollen for moderne, hurtig og pålidelig mail der overgår traditionelle løsninger.

JMAP-protokol

Næste generation mail-protokol. Hurtigere end IMAP, med instant push-opdateringer og effektiv synkronisering.

Smart søgning

Find enhver mail på millisekunder. Fuldtekstsøgning på tværs af alle mapper, vedhæftninger og metadata.

Intelligente kladder

Automatisk gemning, skabeloner og delt kladde-adgang for dit team. Aldrig mist dit arbejde igen.

Labels & filtre

Organisér din indbakke med fleksible labels, automatiske regler og smarte filtre der lærer af dit workflow.

Enterprise sikkerhed

DKIM, SPF, DMARC, totrinsbekræftelse (2FA) og avanceret spam-filtrering. Data hostet i Danmark under dansk lovgivning.

Lynhurtig levering

Optimeret infrastruktur i danske datacentre. Mails leveres på under et sekund med 99.9% oppetid.

Teamkommunikation

Chat integreret i din mail

Hold samtalen i gang uden at skifte værktøj. Alt fra hurtige beskeder til delt filhåndtering.

Beskedtråde

Organisér samtaler i tråde så konteksten altid er tydelig — også når teamet vokser.

Fildeling

Træk og slip filer direkte i chatten. Billeder, dokumenter og regneark — alt samlet ét sted.

Kanaler

Opret kanaler til projekter, afdelinger eller emner. Hold kommunikationen struktureret.

Mail-integration

Del mails i chatten, opret opgaver fra beskeder og hold alt forbundet på tværs af mail og chat.

salg-team
MJ
Mette J.

Har I set udkastet til kundesvaret? Kunden venter på svar.

KL
Kasper L.

Super! Jeg sender bekræftelsesmailen nu.

HeidiMail

Mail sendt til kunde@acme.dk

Samarbejde

Skriv emails sammen — i realtid

HeidiMail kombinerer email, chat og kollaborativ redigering i én platform. Ingen andre udbydere tilbyder dette samlet.

Kollaborativ redigering

Flere brugere kan redigere en email-body i realtid. Se hinandens cursors og koordiner via den integrerede chat.

Kontekstuel chat

Start en chat direkte fra en email-tråd. Alle HeidiMail-modtagere får en notifikation — konteksten er altid klar.

Team-koordinering

Ingen kontekst-skift mellem mail og chat. Alt sker i én platform — bygget til teams der arbejder sammen.

Vores holdning

Identitet og privatliv — ikke enten-eller

Mange mailtjenester tvinger dig til at vælge: enten er du anonym men sårbar, eller også er du identificeret men overvåget. Vi har valgt en tredje vej — og det er vi stolte af.

Vi gemmer ikke din identitet

Din identitet ligger hos Nets, ikke hos os. Vi gemmer kun et MobilePay-transaktions-ID — aldrig dit navn, CPR eller telefonnummer. Skulle vi blive kompromitteret, er der intet identitetsregister at stjæle.

Identitet udelukker ikke privatliv

Vi ved at du er en verificeret bruger. Vi ved ikke hvad du skriver. End-to-end kryptering beskytter dine mails og filer — også fra os. Identitet og privatliv er to forskellige problemer, og vi løser begge.

Bevidst valg: ingen 100% anonymitet

Du kan ikke være fuldstændig anonym på HeidiMail. Det er et bevidst valg: vi vægter sikkerhed og ansvarlighed højere end anonymitet. Det skaber et mere trygt fællesskab — og gør det sværere for svindel og spam at få fodfæste.

Norden først

Fordi MobilePay er vores identitets-anker, tilbyder vi kun HeidiMail i lande hvor MobilePay findes: Danmark, Norge, Sverige og Finland. Vi gør det hellere godt ét sted end halvdårligt alle vegne.

Åben sikkerhed

Vi skjuler ingenting

Hvad vi gør, hvordan vi gør det, og hvad vi ikke kan beskytte dig mod. Vi har ikke en formel sikkerhedsaudit — vi har til gengæld fuld transparens.

Rigtig zero-knowledge kryptering

Din private nøgle ligger på vores server, men vi kan ikke dekryptere den.

Når du aktiverer end-to-end kryptering, genereres et X25519 nøglepar direkte i din browser. Den private nøgle krypteres med en nøgle udledt fra dit login-password via PBKDF2 (600.000 iterationer, SHA-256) — og kun i den form sendes den til vores server. Vi kender aldrig dit password i klartekst, kun en bcrypt-hash, så selv med fuld adgang til vores database kan vi ikke låse dine nøgler op.

Kryptering:        X25519 ECDH + AES-256-GCM
Password → nøgle:    PBKDF2-HMAC-SHA256, 600.000 iter
Salt:              Pr. bruger, 128 bit tilfældigt
Nøglelager:         Browser (Web Crypto API, native)
Server kan:        Læse public key + krypteret blob
Server kan IKKE:   Dekryptere private key
Sammenlignet med ProtonMail: Samme grundlæggende model — zero-knowledge, password-baseret wrapping, X25519 + AES-GCM. Forskellen er at vi bruger browserens indbyggede Web Crypto API direkte i stedet for en OpenPGP.js-bundle. Mindre angrebsflade, færre dependencies, hurtigere.

2FA der faktisk virker

Mange tjenester kræver 2FA ved login men glemmer det bagefter. Hos os kræver hvert krypteringsendpoint et amr=mfa claim på sessionen. En stjålet session-cookie uden 2FA-kontekst får afvist adgang til din nøgle.

TOTP (RFC 6238) via authenticator-apps
Håndhævet: Alle /api/encryption/* endpoints
Recovery codes: 10 stk, hashet
ProtonMail: Håndhæver 2FA ved login. Vi går et skridt videre og tjekker sessionen på serveren for hver enkelt krypteringsanmodning.

Din identitet er MobilePay — ikke dit password

Når du opretter en konto, verificerer vi dig via MobilePay. Din identitet er dermed forankret i et system Nets allerede har verificeret — ikke i hvor længe eller kringlet dit password er. Derfor kræver vi ikke store bogstaver, tal og specialtegn. Du vælger selv.

Verifikation:   MobilePay (Nets)
Knytning:       PayerName + PaymentId på profilen
Recovery:       Ny MobilePay-verifikation
Konsekvens: Hvis din konto kompromitteres, låses den permanent og kan kun genåbnes ved at du selv verificerer dig med MobilePay igen. Ingen email-reset, ingen support-omgåelse.

Passwords: vi tvinger dig ikke

Vi viser en password-strength-indikator, men kræver ikke bestemt længde, kompleksitet eller at du skifter password jævnligt. Det er dit valg. Til gengæld er der hård bruteforce-beskyttelse, og din krypteringsnøgle er bundet til passwordet — så et svagt password påvirker kun dig selv.

Password hash:  bcrypt (ASP.NET Identity)
Min længde:     4 tegn (dit valg om mere)
Session:        HttpOnly, Secure, SameSite=Lax
Anti-CSRF:      Antiforgery token på alle POSTs
Bruteforce:     5 forkerte → 30 min lockout
Rate limit:     5 login-forsøg / 15 min pr. IP

Browser-angreb (XSS, CSRF)

Razor Pages escaper al HTML by default — en udvikler skal eksplicit skrive .Raw() for at injicere rå HTML. Alle form-posts valideres med antiforgery tokens. Mails renderes med scripts og farlige tags fjernet.

  • HTML-escape by default
  • Antiforgery tokens på POST
  • HttpOnly session cookies
  • Secure + SameSite cookies
  • Input-validering med FluentValidation
  • Mail-HTML sanitering

Mail-transport

Vi kører vores egen mail server (SWPMailServer) direkte på vores danske infrastruktur. Ingen ekstern mail-relay, ingen tredjeparts-SaaS. Udgående mails signeres med DKIM og verificeres af modtagerens SPF/DMARC-politik.

Mail server:     SWPMailServer (eget byg, JMAP)
Autentificering: SPF + DKIM + DMARC
Transport:       STARTTLS, TLS 1.3
Host:            Danmark (GDPR-jurisdiktion)

Vi profilerer dig ikke

Ingen Google Analytics, ingen Facebook-pixler, ingen reklame-netværk. Vores egen analytics hasher IP-adresser før lagring — vi kan ikke spore individuelle brugere på tværs af sessioner.

  • Ingen tredjeparts-trackere
  • IP-adresser hashed før lagring
  • Kun nødvendige cookies
  • Data hostet i Danmark
  • GDPR-eksport og sletning

Dansk jurisdiktion

Alle data opbevares i danske datacentre under dansk jurisdiktion — ikke underlagt den amerikanske CLOUD Act. Vores hosting er fuldt GDPR-compliant, og vi har ingen udenlandske moderselskaber der kan tvinge os til at udlevere data.

Vær realistisk — vi er ikke magiske

  • E2E beskytter indhold, ikke metadata. Vi kan se hvem du skriver til, hvornår, og hvor stor mailen er.
  • Din enhed skal være sikker. Hvis din computer eller mobil er kompromitteret, kan vi ikke redde dig.
  • Glemt password = tabte mails. Hvis du glemmer dit password uden at have gemt din nøgle, er dine krypterede mails tabt for altid. Vi har ingen bagdør.
  • Ingen formel audit endnu. Denne side er vores forsøg på transparens indtil vi kan betale en ekstern sikkerhedsaudit. Du kan altid læse koden selv på vores commit-log.
Priser

Enkle priser, ingen overraskelser

Start gratis og opgrader når dit team vokser. Alle planer inkluderer dansk support.

Gratis

0 kr /md

Perfekt til freelancere og små projekter.

  • 1 bruger
  • 1 GB lagerplads
  • Basis mail & chat
  • HeidiMail-subdomæne
  • Kalender & kontakter
Kom i gang
Det siger kunderne

Virksomheder der stoler på HeidiMail

“Vi skiftede fra Gmail og har aldrig set os tilbage. Chatten integreret i mailen sparer os for kontekst-skift hver dag.”

LH
Lars H. CEO, Nordic Digital ApS

“Endelig en dansk mail-løsning der tager GDPR seriøst. Vores compliance-team er begejstrede.”

SA
Sofie A. CTO, DataSafe Solutions

“Chat og mail i ét system har forenklet vores kommunikation markant. Teamet elsker det.”

MP
Martin P. Driftschef, Byggefirma Nord

Klar til at opgradere din virksomhedsmail?

Start gratis i dag — ingen kreditkort påkrævet. Opgrader når du er klar.