Uw data beschermd
Beveiliging zit vanaf de eerste regel code ingebouwd. Toegang wordt per rol begrensd, gevoelige gegevens krijgen passende bescherming en kritieke acties kunnen worden gelogd. De exacte maatregelen volgen uit de risico's, gegevens en beheerafspraken van uw systeem.
Security by design · maatregelen en garanties uitsluitend volgens afgesproken scope
Wat u concreet krijgt
Niet hoe het werkt, maar wat het voor uw bedrijf betekent.
Gescheiden klantdata
Autorisatieregels en, waar passend, databasebeleid begrenzen welke gegevens een gebruiker of organisatie kan benaderen.
Versleutelde opslag
Gevoelige gegevens worden waar passend versleuteld tijdens transport en/of opslag. De concrete maatregelen volgen uit dataclassificatie en dreigingsmodel.
Kritieke acties controleerbaar
Afgesproken kritieke gebeurtenissen worden gelogd met passende bewaartermijnen en toegangsbeperkingen, zodat onderzoek achteraf wordt ondersteund.
Automatische bescherming
Rate limits, validatie en risicogestuurde blokkades kunnen verdachte patronen beperken. Monitoring en opvolging blijven onderdeel van de beheerafspraken.
Privacy by Design
Gebouwd volgens AVG-principes: dataminimalisatie, versleutelde opslag en verwerkersovereenkomst beschikbaar. Wat u concreet moet naleven hangt af van uw afspraken en inrichting.
Automatische opschoning
Verlopen sessies en tokens kunnen volgens afgesproken bewaartermijnen worden opgeschoond. Uitzonderingen en toegangsrechten blijven onderdeel van periodieke controle.
Vijf beveiligingsprincipes
Vijf ontwerpprincipes voor maatwerksystemen. Welke technische controls worden toegepast, volgt uit het dreigingsmodel, de gegevens en de afgesproken scope.
Alles wat binnenkomt is verdacht
Geen blindelings vertrouwen
Formulieren, API-verzoeken en uploads worden als onbetrouwbare invoer behandeld. Validatie en filtering weigeren invoer die niet aan de afgesproken regels voldoet en verkleinen zo het aanvalsrisico.
Foutmeldingen geven zo min mogelijk prijs
Beperkte technische details
Publieke foutmeldingen worden generiek gehouden; technische details worden intern gelogd. Dat verkleint de informatie die een aanvaller uit een foutrespons kan halen.
De database bewaakt zichzelf
Gescheiden op databaseniveau
Waar het gekozen datamodel dit vraagt, kan PostgreSQL Row Level Security klantdata ook op databaseniveau begrenzen. Dit voegt een extra controlelaag toe naast applicatierechten.
Betrouwbaar, ook bij grote drukte
Ontworpen en getest op risico
Transacties, idempotentie en belastbaarheid worden passend bij de toepassing ontworpen en getest om risico’s zoals dubbele verwerking en beschadigde gegevens te verkleinen.
Bewust gekozen, gecontroleerde onderdelen
Minder kwetsbaar, meer controle
Afhankelijkheden worden bewust beperkt en met geautomatiseerde controles op bekende kwetsbaarheden gevolgd. Bevindingen worden naar risico geprioriteerd en onderhouden binnen de afgesproken dienst.
AVG & Privacy by Design
Bij maatwerk neem ik het principe Privacy by Design als uitgangspunt. Databescherming wordt vanaf het ontwerp meegenomen. Concrete AVG-compliance en maatregelen hangen af van contractuele afspraken, uw inrichting en gebruik; een verwerkersovereenkomst is beschikbaar.
- Dataminimalisatie — alleen opslaan wat nodig is
- Passende versleuteling van gevoelige gegevens
- Bewaar- en opschoonregels volgens de afgesproken datastromen
- Verwerkersovereenkomst beschikbaar
- Logging van afgesproken kritieke gebeurtenissen
- Incident- en datalekprocedure binnen de beheerafspraken
Onder de motorkap
Voor ontwikkelaars en technisch geïnteresseerden:
- Row Level Security waar het datamodel extra database-isolatie vraagt
- Passende sessie-architectuur, bijvoorbeeld access- en refresh-tokens
- API-autorisatie per identiteit, rol en resource
- Rate limiting tegen brute-force aanvallen
Dagelijkse bescherming
Voorbeelden die volgens risico en scope kunnen worden ingezet:
- Twee-factor authenticatie voor beheerders
- Automatische opschoning van verlopen sessies
- Content Security Policy tegen code-injectie
- Per-klant toegangscontrole op API-niveau
Passende scheiding van klantgegevens
Kritieke gebeurtenissen controleerbaar
Iedereen ziet alleen wat hij mag (toegang per rol)
De concrete controls, testdekking en beheerafspraken worden per project vastgelegd.