Beveiliging en naleving
Beveiliging op ondernemingsniveau die uw factuurgegevens beschermt met toonaangevende versleuteling, nalevingsnormen en strikte beveiligingspraktijken.
Gebouwd op vertrouwen en bescherming
Beveiliging is geen bijzaak — ze zit in elke laag van ons platform.
End-to-end-versleuteling
Alle gegevens worden tijdens transport versleuteld met TLS 1.3 en in rust met AES-256, zodat uw factuurgegevens altijd beschermd blijven.
AVG-conform
Volledige naleving van de Algemene verordening gegevensbescherming van de EU. Uw gegevens blijven in EU-datacenters, met strikte privacycontroles.
Volledige audittrails
Uitgebreide registratie van alle systeemactiviteit met manipulatiebestendige audittrails, voor naleving en forensisch onderzoek.
Toonaangevende gegevensbeveiliging
Versleutelingsnormen
- Tijdens transport: TLS 1.3 met perfect forward secrecy
- In rust: AES-256-versleuteling voor alle opgeslagen gegevens
- Sleutelbeheer: hardware security modules (HSM's) voor sleutelopslag
- Database: transparent data encryption (TDE) op alle databases
Veilige gegevensopslag
- Locatie: datacenters in de EU (ISO 27001-gecertificeerd)
- Redundantie: meerdere geografische back-ups voor noodherstel
- Bewaring: geautomatiseerd beheer van de gegevenslevenscyclus
- Isolatie: multi-tenantarchitectuur met logische scheiding van gegevens
Back-up en herstel
- Frequentie: doorlopende back-ups met point-in-time recovery
- Testen: regelmatige oefeningen voor noodherstel
- RTO/RPO: Recovery Time Objective: 4 uur, Recovery Point Objective: 1 uur
- Versleuteling: alle back-ups zijn versleuteld met afzonderlijke sleutels
Privacycontroles
- Toegangscontrole: rolgebaseerde toegangscontrole (RBAC)
- Dataminimalisatie: alleen noodzakelijke gegevens verzamelen
- Recht op wissing: geautomatiseerde workflows voor gegevensverwijdering
- Gegevensoverdraagbaarheid: exporteer uw gegevens in standaardformaten
Veilig vanaf de fundering
Authenticatie en autorisatie
- Multifactorauthenticatie (MFA): optionele 2FA via TOTP of sms
- SSO-integratie: ondersteuning voor SAML 2.0 en OAuth 2.0
- Sessiebeheer: beveiligde sessietokens met automatische vervaltijd
- Wachtwoordbeleid: afgedwongen eisen aan sterke wachtwoorden
- API-beveiliging: API-sleutels en OAuth-tokens voor integratie
Veilige ontwikkeling
- SDLC-beveiliging: beveiliging is verweven met de ontwikkelcyclus
- Codereviews: verplichte beveiligingsreviews van code
- Kwetsbaarhedenscan: geautomatiseerde scans van afhankelijkheden en code
- Penetratietests: jaarlijkse beveiligingsaudits door derden
- Bug bounty: programma voor verantwoorde openbaarmaking
Bescherming tegen dreigingen
- WAF: web application firewall met bescherming tegen de OWASP Top 10
- DDoS-bescherming: geavanceerde diensten voor DDoS-mitigatie
- Rate limiting: snelheidsbeperking op de API en op inlogpogingen
- Invoervalidatie: strikte opschoning en validatie van invoer
- Beveiligingsheaders: HSTS, CSP en andere beveiligingsheaders
Beveiligingsmonitoring
- SIEM: Security Information and Event Management
- IDS/IPS: systemen voor inbraakdetectie en -preventie
- Monitoring 24/7: beveiligingsoperaties rond de klok
- Incidentrespons: gedocumenteerde procedures voor incidentrespons
- Meldingen: realtime beveiligingswaarschuwingen en -meldingen
Naleving en certificeringen
AVG
Volledige naleving van de Algemene verordening gegevensbescherming van de EU, inclusief verwerkersovereenkomsten en privacy by design.
PEPPOL-gecertificeerd
Gecertificeerd PEPPOL Access Point dat voldoet aan alle PEPPOL-specificaties en Europese normen voor e-facturatie.
ISO 27001
Onze infrastructuurpartners beschikken over een ISO 27001-certificering voor managementsystemen voor informatiebeveiliging.
SOC 2 Type II
Naleving van Service Organization Control 2 Type II op het gebied van beveiliging, beschikbaarheid en vertrouwelijkheid.
Organisatorische beveiliging
Beveiligingsteam
- Toegewijd team: fulltime beveiligingsspecialisten
- Training: regelmatige bewustwordingstraining voor alle medewerkers
- Antecedentenonderzoek: screening van iedereen met toegang tot gegevens
- NDA: alle medewerkers ondertekenen een geheimhoudingsverklaring
Beveiligingsbeleid
- Informatiebeveiligingsbeleid: een samenhangend beveiligingsraamwerk
- Toegangsbeleid: het principe van minimale rechten
- Incidentresponsplan: gedocumenteerde responsprocedures
- Bedrijfscontinuïteit: plannen voor noodherstel en continuïteit
Leveranciersbeheer
- Due diligence: beveiligingsbeoordeling van alle leveranciers
- Contracten: verwerkersovereenkomsten met alle leveranciers
- Monitoring: doorlopende beveiligingsmonitoring van leveranciers
- Naleving: leveranciers voldoen aan onze beveiligingsnormen
Transparantie en rapportage
- Beveiligingsportaal: openbare beveiligingsdocumentatie
- Statuspagina: realtime updates over de status van de dienst
- Datalekmelding: melding binnen 72 uur, conform de AVG
- Beveiligingsupdates: regelmatige communicatie over beveiligingsonderwerpen
Vragen over onze beveiliging?
Neem contact op met ons beveiligingsteam voor uitgebreide informatie over onze beveiligingspraktijken en nalevingscertificeringen, of om een beveiligingsprobleem te melden.
Contact opnemen met het beveiligingsteam