Ga naar de inhoud
Beveiliging & Authenticatie

Uw data beschermd

Beveiliging zit vanaf de eerste regel code ingebouwd. Toegang wordt per rol begrensd, gevoelige gegevens krijgen passende bescherming en kritieke acties kunnen worden gelogd. De exacte maatregelen volgen uit de risico's, gegevens en beheerafspraken van uw systeem.

Gescheiden klantdataToegang per rolControleerbare loggingVersleutelingVeilig gescheiden

Security by design · maatregelen en garanties uitsluitend volgens afgesproken scope

Het resultaat

Wat u concreet krijgt

Niet hoe het werkt, maar wat het voor uw bedrijf betekent.

Gescheiden klantdata

Autorisatieregels en, waar passend, databasebeleid begrenzen welke gegevens een gebruiker of organisatie kan benaderen.

Versleutelde opslag

Gevoelige gegevens worden waar passend versleuteld tijdens transport en/of opslag. De concrete maatregelen volgen uit dataclassificatie en dreigingsmodel.

Kritieke acties controleerbaar

Afgesproken kritieke gebeurtenissen worden gelogd met passende bewaartermijnen en toegangsbeperkingen, zodat onderzoek achteraf wordt ondersteund.

Automatische bescherming

Rate limits, validatie en risicogestuurde blokkades kunnen verdachte patronen beperken. Monitoring en opvolging blijven onderdeel van de beheerafspraken.

Privacy by Design

Gebouwd volgens AVG-principes: dataminimalisatie, versleutelde opslag en verwerkersovereenkomst beschikbaar. Wat u concreet moet naleven hangt af van uw afspraken en inrichting.

Automatische opschoning

Verlopen sessies en tokens kunnen volgens afgesproken bewaartermijnen worden opgeschoond. Uitzonderingen en toegangsrechten blijven onderdeel van periodieke controle.

Veiligheid vanaf de basis

Vijf beveiligingsprincipes

Vijf ontwerpprincipes voor maatwerksystemen. Welke technische controls worden toegepast, volgt uit het dreigingsmodel, de gegevens en de afgesproken scope.

01

Alles wat binnenkomt is verdacht

Geen blindelings vertrouwen

Formulieren, API-verzoeken en uploads worden als onbetrouwbare invoer behandeld. Validatie en filtering weigeren invoer die niet aan de afgesproken regels voldoet en verkleinen zo het aanvalsrisico.

02

Foutmeldingen geven zo min mogelijk prijs

Beperkte technische details

Publieke foutmeldingen worden generiek gehouden; technische details worden intern gelogd. Dat verkleint de informatie die een aanvaller uit een foutrespons kan halen.

03

De database bewaakt zichzelf

Gescheiden op databaseniveau

Waar het gekozen datamodel dit vraagt, kan PostgreSQL Row Level Security klantdata ook op databaseniveau begrenzen. Dit voegt een extra controlelaag toe naast applicatierechten.

04

Betrouwbaar, ook bij grote drukte

Ontworpen en getest op risico

Transacties, idempotentie en belastbaarheid worden passend bij de toepassing ontworpen en getest om risico’s zoals dubbele verwerking en beschadigde gegevens te verkleinen.

05

Bewust gekozen, gecontroleerde onderdelen

Minder kwetsbaar, meer controle

Afhankelijkheden worden bewust beperkt en met geautomatiseerde controles op bekende kwetsbaarheden gevolgd. Bevindingen worden naar risico geprioriteerd en onderhouden binnen de afgesproken dienst.

AVG & Privacy by Design

Bij maatwerk neem ik het principe Privacy by Design als uitgangspunt. Databescherming wordt vanaf het ontwerp meegenomen. Concrete AVG-compliance en maatregelen hangen af van contractuele afspraken, uw inrichting en gebruik; een verwerkersovereenkomst is beschikbaar.

  • Dataminimalisatie — alleen opslaan wat nodig is
  • Passende versleuteling van gevoelige gegevens
  • Bewaar- en opschoonregels volgens de afgesproken datastromen
  • Verwerkersovereenkomst beschikbaar
  • Logging van afgesproken kritieke gebeurtenissen
  • Incident- en datalekprocedure binnen de beheerafspraken

Onder de motorkap

Voor ontwikkelaars en technisch geïnteresseerden:

  • Row Level Security waar het datamodel extra database-isolatie vraagt
  • Passende sessie-architectuur, bijvoorbeeld access- en refresh-tokens
  • API-autorisatie per identiteit, rol en resource
  • Rate limiting tegen brute-force aanvallen

Dagelijkse bescherming

Voorbeelden die volgens risico en scope kunnen worden ingezet:

  • Twee-factor authenticatie voor beheerders
  • Automatische opschoning van verlopen sessies
  • Content Security Policy tegen code-injectie
  • Per-klant toegangscontrole op API-niveau

Passende scheiding van klantgegevens

Kritieke gebeurtenissen controleerbaar

Iedereen ziet alleen wat hij mag (toegang per rol)

De concrete controls, testdekking en beheerafspraken worden per project vastgelegd.