Trust Center · Security

Beveiliging als doorlopend proces

We bouwen de Compliance Tool volgens gelaagde beveiligingsprincipes. Definitieve maatregelen en assuranceclaims worden gepubliceerd zodra scope en werking formeel zijn bevestigd.

Toegang en identiteit

MFA, SSO via Microsoft Entra ID, minimale rechten, periodieke toegangscontrole en server-side autorisatie.

Bescherming van gegevens

Versleuteling tijdens transport en opslag, tenantisolatie en terughoudende registratie van persoonsgegevens.

Secure development

Code review, afhankelijkhedenbeheer, inputvalidatie, veilige secrets en controles op veelvoorkomende kwetsbaarheden.

Kwetsbaarheden

Gerapporteerde kwetsbaarheden krijgen een beveiligde route, triage op impact en gecontroleerde communicatie.

Incidentmanagement

Detectie, classificatie, respons, herstel en evaluatie worden vastgelegd met passende betrokkenheid van resellers.

Audit en logging

Beveiligingsrelevante handelingen worden controleerbaar vastgelegd met beperkte toegang en bewaartermijnen.

Responsible disclosure

Een mogelijk beveiligingsprobleem gevonden?

Meld het via de afgeschermde securityroute. Deel nog geen exploitdetails in een algemeen bericht.

Veilig melden →