Hvad er brugerrettigheder i HubSpot?
Brugerrettigheder i HubSpot er den samling indstillinger, der afgør hvad en enkelt bruger må se, oprette, redigere, slette og eksportere i kontoen. De sidder under Indstillinger, Brugere og teams. I praksis består de af tre lag, der virker uafhængigt af hinanden. Et seat afgør hvilke betalte værktøjer brugeren overhovedet kan åbne. Tilladelserne afgør hvad de må foretage sig derinde. Og teams plus partitionering afgør hvilke records og assets der overhovedet er synlige. Forveksler du de tre lag, ender du med enten at betale for meget eller at give for bred adgang.
Et konkret eksempel. En sælger med Sales Seat i Sales Hub Professional kan have Vis-adgang til alle deals, men kun Rediger-adgang til de deals vedkommende selv ejer, ingen adgang til at slette noget, eksport slået fra og kun synlighed på sit eget teams kontakter. Økonomichefen ved siden af får et View-Only Seat, som er gratis, og kan læse de samme dashboards uden at kunne røre en eneste record.
Rettighedsstyring er det, der afgør om jeres CRM stadig kan bruges om to år. Den styrer hvem der kan trække hele kontaktdatabasen ud af systemet, hvem der kan ændre en property, som halvdelen af jeres rapporter bygger på, og hvem der kan sende en marketingmail til alle. Herunder gennemgår vi hvordan modellen faktisk er bygget, hvad danske B2B-teams bruger den til, og hvad den koster i de forskellige tiers.
Sådan fungerer brugerrettigheder i HubSpot
Alt sidder ét sted. Du finder rettighederne under Indstillinger, Brugere og teams, klikker på en bruger, går til fanen Adgang og trykker Rediger tilladelser. Ændringerne slår ikke igennem med det samme. HubSpot oplyser, at der kan gå op til fem minutter, og at brugeren skal logge ud og ind igen, før den nye adgang gælder. Det lyder som en bagatel, men det er den hyppigste grund til, at nogen ringer og siger, at rettelsen ikke virkede.
Selve rettighedsbilledet er delt i kategorier, der følger platformens opbygning: CRM, Marketing, Salg, Omsætning, Service, Datastyring, Automatisering, Rapportering, Konto og AI-funktioner. Hver kategori indeholder et miks af til/fra-indstillinger og rullemenuer med adgangsniveauer, og HubSpots egen samlede oversigt over brugerrettigheder gennemgår dem enkeltvis. Antallet er stort nok til, at ingen sætter dem korrekt fra hukommelsen.
For CRM-objekterne, altså kontakter, virksomheder, deals, leads, tickets, opgaver og custom objects, er adgangen delt i fire handlinger: Vis, Rediger, Slet og Flet. Hver af dem sættes til Alle, Deres teams, Deres egne eller Ingen, og til Vis og Rediger hører en ekstra afkrydsning for records uden ejer. Kommunikation, altså retten til at ringe og maile fra en record, styres for sig med de samme fire niveauer. Det er her, den reelle datasynlighed afgøres, og det er også her, de fleste opsætninger er for løse.
Seats og tilladelser er to forskellige håndtag. Et seat er en licens, og tilladelser er en konfiguration. HubSpots dokumentation for seat-typer skelner mellem Core Seat, som giver adgang til kernefunktionerne i de abonnementer I har købt, og Sales Seat, Service Seat og Revenue Seat, der låser de betalte funktioner i henholdsvis Sales Hub, Service Hub og Revenue Hub på Professional og Enterprise op. Ved siden af ligger tre gratis typer: View-Only Seat, der ifølge HubSpot er gratis og ubegrænsede på Starter, Professional og Enterprise, Partner Seat til medarbejdere hos en godkendt Solutions Partner, og Developer Seat, der kun giver adgang til udviklerplatformen og hverken kan kombineres med andre seats eller med super admin.
Permission sets er skabeloner, ikke roller. I stedet for at sætte de samme hundredvis af indstillinger for hver ny sælger opretter du ét sæt og tildeler det. Funktionen kræver Enterprise, og HubSpots vejledning til permission sets nævner tre ting, der er værd at kende på forhånd: der kan oprettes op til 100 sæt pr. konto, tildeling af et sæt overskriver de tilladelser brugeren havde individuelt, og du kan kun tildele rettigheder, du selv har. I andet kvartal 2026 blev permission sets og seats desuden fuldt afkoblet, så et sæt kan tildeles uafhængigt af seat-typen, og brugeren får den største adgang, kombinationen giver.
Teams er det tredje lag. Et team samler brugere, og partitionering betyder, at et asset kun er synligt for udvalgte teams eller brugere. Her er forskellen mellem tiers skarp. Ifølge HubSpots oversigt over partitionering af assets kan CRM-records, CRM-visninger og samtaleindbakken partitioneres på alle konti, mens skabeloner, sequences, dokumenter, pipelines og filer kræver Professional. Kampagner, CTA'er, dashboards, rapporter, properties, blogindlæg, domæner, landingssider, websitesider, e-mails, formularer, segmenter, workflows, playbooks, annoncer og HubDB kan først partitioneres på Enterprise. Bruger I Professional, kan I altså styre hvem der ser hvilke kontakter, men ikke hvem der ser hvilke workflows.
Field-level permissions gælder den enkelte property. På Enterprise kan en super admin sætte en property til en af fire tilstande: privat for super admins, alle kan se og redigere, alle kan se men kun super admins redigere, eller tildelt til bestemte brugere og teams med enten læse- eller skriveadgang. Identitetsbærende felter er undtaget og kan ikke låses: kontaktens navn og e-mail, virksomhedens navn og domæne, deal-navn, pipeline og stage samt ticket-navn og status.
Og så er der grænsen, som er værd at forstå, før I bygger noget vigtigt oven på den. Restriktionen på en property håndhæves i brugerfladen: på record-siden, i gemte visninger, i rapporter, i dashboards og i workflows. Den håndhæves ikke i API'et. Private apps, integrationer og direkte API-kald kan læse og skrive felter, som brugeren ikke må se i UI'et, og HubSpot fraråder selv at behandle property-restriktioner som en sikkerhedsforanstaltning. Er data virkelig fortrolige, hører de hjemme i Sensitive Data-funktionen eller uden for HubSpot, ikke bag en field-level indstilling.
Super admin står over det hele. Rollen giver adgang til alle værktøjer og indstillinger med én undtagelse, nemlig de betalte Sales Hub- og Service Hub-funktioner, der kræver et tildelt seat. En super admin kan ikke ændre sine egne tilladelser, og kun en anden super admin kan hæve en bruger til rollen. Det er en bevidst spærre mod, at en enkelt person låser sig selv ude eller giver sig selv mere adgang i det skjulte.
Sporene efter ændringerne er kortere, end mange regner med. HubSpots dokumentation for kontoens aktivitetshistorik beskriver en central audit log, der dækker de seneste 30 dage, mens eksport af sikkerhedsaktivitet går et år tilbage, og medarbejderes adgangshistorik viser tidsstempler 90 dage tilbage. Historikken over rettighedsændringer på en enkelt bruger kan ligeledes eksporteres 90 dage tilbage. Skal I kunne dokumentere adgang længere tilbage end det, skal eksporten køres og gemmes løbende.
Det, der typisk går galt, er sjældent teknik. Det er fem personer med super admin, fordi det var hurtigere end at sætte rettigheder rigtigt. Det er sælgeren, der blev teamleder for et år siden og stadig har sælger-adgang oveni. Eller eksportrettigheden, der stod åben som standard, så hele kontaktdatabasen kunne hentes af en, der var på vej ud ad døren. Værst er den konto, hvor hver bruger er sat op individuelt. Så findes der ikke to ens opsætninger, og ingen tør røre ved dem.
Skal I have styr på, hvem der kan hvad i jeres HubSpot? Vi gennemgår jeres brugerliste, seat-typer og tilladelser, finder de betalte seats, der reelt kun bruges til at læse, og bygger en rettighedsstruktur, der passer til jeres teams og til den tier, I allerede betaler for. Har I brug for permission sets eller partitionering af marketing-assets, regner vi på, om springet til Enterprise kan betale sig, før I tager det.
Hvad danske B2B-teams bruger rettighedsstyring til
Rettigheder er ikke noget, man sætter én gang. De følger organisationen, og de få opsætninger, vi ser igen og igen hos danske virksomheder, løser konkrete problemer, der ellers koster enten penge eller tillid til data.
Adskille salgsdistrikter uden at bygge to CRM'er
Sælgerne sættes til Vis på Deres teams kontakter og deals i stedet for Alle, og teams oprettes efter geografi eller segment. En dansk grossist med et team i Jylland og et på Sjælland får dermed to adskilte pipelines i samme konto, mens salgschefen ligger i begge teams og ser det hele. Det fjerner også den klassiske diskussion om, hvem der rørte ved hvis deal.
Lukke ned for eksport af kontaktdatabasen
Import, eksport og eksport uden godkendelse er tre separate indstillinger, og de kan slås fra for alle undtagen et par navngivne personer. For en dansk virksomhed med et par hundrede tusinde kontakter er det den enkeltstående største lækagerisiko, og det er samtidig den tekniske foranstaltning, der er nemmest at pege på i en GDPR-sammenhæng. Godkendelsesflowet, hvor en eksport skal godkendes af en anden, er værd at slå til, hvis I har medarbejderomsætning i salget.
Give ledelse og økonomi adgang gratis
Direktøren, CFO'en og bestyrelsen skal se dashboards, ikke redigere records. Et View-Only Seat er gratis og ubegrænset på Starter, Professional og Enterprise, så fem ekstra læsere koster nul kroner, hvor fem Core Seats på Enterprise ville koste 75 USD stykket om måneden pr. april 2026. Det er et af de få steder, hvor rigtig rettighedsopsætning direkte sænker regningen.
Beskytte følsomme felter på personer
Lønoplysninger, kontraktvilkår eller sagsnoter hører ikke til på en record, alle kan åbne. På Enterprise sættes de pågældende properties til privat for super admins eller tildeles et enkelt team, og for reelt følsomme oplysninger findes Sensitive Data-funktionen, som HubSpot beskriver i sin dokumentation for følsomme data, med kryptering og snævrere værktøjsunderstøttelse. Et rekrutteringsbureau eller en forsikringsmægler kan ikke undvære den skelnen.
Styre hvem der må trykke send
Marketing-e-mail har separate niveauer for Vis, Rediger og Udgiv, og godkendelser kan kræves for e-mails, blogindlæg, landingssider og websitesider. En dansk B2B-virksomhed med to marketingkoordinatorer og et bureau på freelancebasis kan lade alle tre bygge, mens kun marketingchefen kan udgive. Det koster ét ekstra klik og fjerner risikoen for en mail til hele databasen med en forkert pris i.
Fastholde datamodellen
Rettigheden Rediger property-indstillinger ligger under Konto og ikke under CRM, og den bør stå åben for meget få. Når alle kan oprette properties, får I tre felter, der hedder næsten det samme, og rapporter, der ikke stemmer. Vi ser typisk, at RevOps eller den CRM-ansvarlige beholder den rettighed alene, og at alle andre beder om nye felter via en opgave i HubSpot.
Onboarde og offboarde på minutter
Med permission sets på Enterprise tildeles en ny sælger det samme sæt som resten af salgsteamet, og adgangen er ens fra dag ét. Ved fratrædelse fjernes seat'et, hvilket frigiver licensen, mens brugeren kan beholde View-Only i en overgangsperiode. Uden permission sets, altså på Professional, skal det gøres i hånden hver gang, og det er præcis dér, opsætningerne begynder at drive fra hinanden.
Fællestrækket ved de syv er, at de tager udgangspunkt i en arbejdsgang og ikke i en rettighedsliste. Start med at skrive ned, hvem der skal kunne hvad, og oversæt det derefter til indstillinger. Gør du det omvendt, ender du med at klikke dig igennem indstillingerne og håbe på det bedste.
Alternativer, priser og begrænsninger
Rettighedsstyring er sjældent grunden til, at nogen vælger et CRM, men det er tit grunden til, at de ærgrer sig bagefter. Her er de tre platforme, vi oftest bliver bedt om at sammenligne HubSpot med, og hvad deres modeller kan, som HubSpots ikke kan.
Salesforce Sales Cloud
Salesforce har den mest finmaskede model på markedet: profiles, permission sets, permission set groups, sharing rules, role hierarchy og field-level security, der håndhæves i datalaget og ikke kun i brugerfladen. Det er også den tungeste at drive, og de fleste danske SMV'er har ikke en admin, der kan holde den ved lige. Pr. juni 2026 koster Sales Cloud Enterprise 175 USD pr. bruger om måneden ved årlig betaling, Pro Suite 100 USD og Unlimited 350 USD. Vælger I Salesforce for rettighedsmodellens skyld alene, betaler I for meget.
Pipedrive
Pipedrive deler adgangen op i permission sets, der bestemmer hvad man må, og visibility groups, der bestemmer hvad man ser. Ifølge Pipedrives dokumentation for synlighed og rettigheder har Lite og Growth ingen brugerdefinerede sæt og kun én standardgruppe, Premium giver to brugerdefinerede sæt plus grupper og undergrupper, og Ultimate giver ubegrænsede sæt. Priserne er pr. september 2026 14, 39, 59 og 79 USD pr. plads om måneden ved årlig betaling. Modellen er billigere og hurtigere at forstå end HubSpots, men der er ingen field-level styring, og der er ingen partitionering af marketing-assets, fordi der ikke rigtig er nogen at partitionere.
Microsoft Dynamics 365 Sales
Dynamics bygger på security roles, business units og field security profiles og arver brugerstyringen fra Entra ID. For en dansk virksomhed, der allerede kører Microsoft 365 og har Business Central i økonomien, er det den model, der giver mindst dobbeltarbejde, fordi brugerne kun oprettes ét sted. Pr. marts 2026 koster Sales Professional 65 USD pr. bruger om måneden og Sales Enterprise 105 USD. Til gengæld er marketingdelen en separat licens, så sammenligningen med Marketing Hub holder ikke én til én.
Det billigste alternativ er tit HubSpot selv
Inden I regner på Enterprise for at få permission sets, er det værd at prøve den model, Professional faktisk tillader: ejerskabsbaseret synlighed på CRM-objekterne, teams til at samle brugerne, og partitionering af skabeloner, sequences, dokumenter, pipelines og filer. For en salgsorganisation på ti til femten personer dækker det som regel behovet. Springet til Enterprise handler så om marketing-assets og feltrestriktioner, ikke om selve rettighedsstyringen.
Der hvor HubSpot er stærkest, er hastigheden fra beslutning til virkelighed. Hele modellen ligger på én skærm, et permission set kan kopieres fra en eksisterende bruger, og gratis View-Only Seats betyder, at ledelsen kan få læseadgang uden en licensdiskussion. Vi kan typisk sætte en fornuftig rettighedsstruktur op for en virksomhed med 20 brugere på en formiddag, hvilket ikke er realistisk i Salesforce.
Der hvor den taber, er lige så tydeligt. Field-level permissions håndhæves ikke i API'et, så enhver integration med en gyldig token kan læse felter, brugeren ikke må se i UI'et, og det er en reel forskel til Salesforces field-level security. Permission sets kræver Enterprise, så alle Professional-konti administrerer hver eneste bruger i hånden. Og partitionering af workflows, rapporter, properties og marketing-assets ligger også på Enterprise, hvilket rammer præcis de organisationer, der er store nok til at have brug for det, men ikke store nok til at ville betale for det.
Priserne afgør i praksis, hvad I kan. Pr. april 2026 koster Marketing Hub Starter 20 USD pr. Core Seat om måneden, Professional 890 USD om måneden med tre Core Seats inkluderet og 50 USD pr. ekstra seat, og Enterprise 3.600 USD om måneden med fem Core Seats og 75 USD pr. ekstra seat. Sales Hub og Service Hub koster begge 20 USD pr. Core Seat på Starter, 100 USD pr. Sales eller Service Seat på Professional og 150 USD på Enterprise. Oveni ligger obligatorisk onboarding: 3.000 USD for Marketing Hub Professional, 7.000 USD for Enterprise, og 1.500 respektive 3.500 USD for Sales Hub og Service Hub. Starter er den eneste tier med måned-til-måned-binding, alt derover kræver årsaftale.
Seat-modellen er den del, de fleste regner forkert på. En bruger, der kun skal læse, koster ingenting. En bruger, der skal arbejde i CRM'et, kræver et Core Seat. En sælger, der skal bruge sequences, playbooks og forecast, kræver et Sales Seat på Professional eller Enterprise oveni. Bureauet, I samarbejder med, kan få et gratis Partner Seat, hvis de er godkendt Solutions Partner, og jeres udvikler kan nøjes med et gratis Developer Seat, så længe de kun skal røre udviklerplatformen. Går I opsætningen igennem én gang med det for øje, er det ikke usædvanligt at kunne fjerne to eller tre betalte seats.
De hårde grænser er til at overskue, men de findes. Der kan oprettes 100 permission sets pr. konto. Rettighedsændringer tager op til fem minutter og kræver nyt login. Den centrale audit log dækker 30 dage, eksport af rettighedshistorik og medarbejderadgang 90 dage, og eksport af sikkerhedsaktivitet ét år. Slettede records kan gendannes inden for 90 dage. Ingen af tallene er noget, I lægger mærke til i det daglige, men de er afgørende, hvis I bliver bedt om at dokumentere, hvem der havde adgang til hvad for et halvt år siden.
For danske og europæiske virksomheder er datalokationen en del af samme diskussion. HubSpot kører på AWS og hoster ifølge sin dokumentation om cloudinfrastruktur og datahosting kundedata i USA, Canada, Australien og EU, hvor EU-lokationen ligger i Tyskland. Placeringen tildeles ud fra IP-geolokation ved oprettelsen, hvilket betyder, at en dansk konto oprettet under en rejse eller via en amerikansk partner kan ligge i USA, uden at nogen har taget stilling til det. Starter-, Professional- og Enterprise-konti kan skifte datacenter, mens gratiskonti skal opgraderes først. Tjek det, før I skriver noget om datalokation i jeres fortegnelse over behandlingsaktiviteter.
Sensitive Data er Enterprise-funktionen til de oplysninger, der virkelig ikke må slippe ud, og den har sine egne huller. Den understøtter formularer, vedhæftninger, datasynkroniseringsapps og API-integrationer samt workflows med begrænsninger, men den understøtter ikke chatbots, personaliseringstokens, playbooks og sandboxes. Filer uploadet før funktionen blev slået til, er ikke beskyttet. Regner I med at kunne genbruge et følsomt felt i en personaliseret mail, holder det ikke.
Og så er der det tilfælde, hvor svaret er, at I ikke skal gøre noget. Er I fem personer i virksomheden, og har alle brug for at se alt, er en rettighedsstruktur ren administration uden gevinst. Springet fra Marketing Hub Professional til Enterprise er pr. april 2026 fra 890 til 3.600 USD om måneden, altså cirka fire gange prisen, og at tage det skridt alene for at få permission sets og partitionering giver først mening et sted omkring 25 til 30 brugere, eller før, hvis I er underlagt tilsyn og skal kunne dokumentere adgangsstyring. Under den størrelse er tiden bedre brugt på ejerskabsregler og en årlig gennemgang af, hvem der stadig skal have adgang.
Vi hjælper danske virksomheder med den gennemgang som en fast del af vores arbejde med HubSpot-platformen, og den starter altid samme sted: en liste over alle brugere, deres seat-type, deres reelle rolle og hvornår de sidst var logget ind. Vil du grave videre i de enkelte dele af modellen, gennemgår vi permission sets, seats i HubSpot og super admin hver for sig.
Relaterede begreber
Permission sets i HubSpot samler rettigheder i genbrugelige roller. Se hvad de kræver, hvad de koster, og hvornår teams på Professional rækker.
Seat-typerne i HubSpot forklaret: Core, Sales, Service, Revenue og View-Only, hvad de koster pr. august 2026, og hvordan de hænger sammen med permissions.
Super Admin i HubSpot giver adgang til hele kontoen. Få rettigheder, sædekrav, permission sets, grænser, priser og GDPR-forhold forklaret.
Teams i HubSpot: hovedteam, nestede teams, partitionering pr. tier, grænsen på 300 teams og hvad Professional og Enterprise koster i 2026.
En bruger i HubSpot er en person med eget login. Se hvordan seats og rettigheder hænger sammen, hvad en ekstra bruger koster, og hvor grænserne går.
View-Only Seat i HubSpot er gratis og ubegrænset læseadgang. Se hvad sædet kan og ikke kan, hvad alternativerne koster, og hvornår det kan betale sig.
Sensitive data properties i HubSpot kræver Enterprise. Se hvordan felterne krypteres, hvilke værktøjer der ikke virker, priser og GDPR-krav i Danmark.
Core Seat er HubSpots betalte standardsæde. Se hvad det giver adgang til, hvad det koster pr. tier i september 2026, alternativer og faldgruber.
Ofte stillede spørgsmål om brugerrettigheder i HubSpot
Hvad er forskellen på et seat og en tilladelse i HubSpot?+
Et seat er en licens, og en tilladelse er en indstilling. Seat'et afgør hvilke betalte værktøjer brugeren kan åbne, for eksempel sequences og playbooks, der kræver et Sales Seat på Sales Hub Professional eller Enterprise. Tilladelsen afgør hvad brugeren må gøre derinde, for eksempel om de må redigere alle deals eller kun deres egne. En bruger kan have det rigtige seat og alligevel ingen adgang, hvis tilladelserne står på Ingen.
Kræver permission sets Enterprise?+
Ja. Permission sets kan kun oprettes og redigeres på Enterprise i Marketing Hub, Sales Hub, Service Hub, Data Hub, Content Hub eller Revenue Hub. Der kan oprettes op til 100 sæt pr. konto, og kun en super admin kan oprette og redigere dem. På Professional sætter du tilladelserne på hver bruger enkeltvis. Det virker fint op til omkring 15 brugere, og derefter begynder opsætningerne at drive fra hinanden.
Koster det noget at give ledelsen adgang til at se rapporter?+
Nej. View-Only Seats er ifølge HubSpot gratis og ubegrænsede på Starter, Professional og Enterprise. Brugeren kan se records, dashboards og rapporter, men kan ikke redigere records, oprette kontakter eller gemme rapporter. Til sammenligning koster et ekstra Core Seat på Enterprise 75 USD om måneden pr. april 2026, så det er værd at gennemgå, om nogen af jeres betalte brugere i praksis kun læser.
Kan jeg skjule et felt helt for en bruger?+
I brugerfladen ja, men ikke i API'et. På Enterprise kan en super admin sætte en property til privat for super admins, skrivebeskyttet eller tildelt bestemte brugere og teams, og restriktionen gælder på record-siden, i gemte visninger, i rapporter, i dashboards og i workflows. Den gælder ikke for API-kald, private apps og integrationer, og HubSpot fraråder selv at bruge field-level permissions som sikkerhedsforanstaltning. Identitetsfelter som kontaktens navn og e-mail kan slet ikke låses.
Ligger vores HubSpot-data i EU?+
Det afhænger af, hvor kontoen blev oprettet. HubSpot hoster på AWS i USA, Canada, Australien og EU, hvor EU-lokationen er i Tyskland, og placeringen tildeles ud fra IP-geolokationen ved oprettelsen. Starter-, Professional- og Enterprise-konti kan skifte datacenter, mens gratiskonti skal opgraderes først. Tjek jeres nuværende placering under indstillingerne for privatliv og samtykke, før I beskriver den i jeres dokumentation.
Hvor langt tilbage kan jeg se, hvem der ændrede hvad?+
Den centrale audit log dækker de seneste 30 dage. Historikken over rettighedsændringer på en enkelt bruger og medarbejderes adgangshistorik kan eksporteres 90 dage tilbage, og eksport af sikkerhedsaktivitet går et år tilbage. Slettede records kan gendannes inden for 90 dage. Skal I kunne dokumentere adgang længere tilbage, skal eksporterne køres og arkiveres løbende.
Hvor mange bør have super admin?+
En eller to. Super admin giver adgang til alle værktøjer og indstillinger bortset fra de betalte Sales Hub- og Service Hub-funktioner, der kræver et tildelt seat, og det inkluderer sletning af data, ændring af properties og adgang til fakturering. En super admin kan ikke ændre sine egne tilladelser, og kun en anden super admin kan hæve en bruger til rollen, så I skal have mindst to for ikke at låse jer ude.