Beveiliging

Zorgvuldige toegang rond documenten en bevestigingen.

BeleidBewijs beperkt toegang per organisatie, houdt documenten privé en registreert alleen wat nodig is voor de werking en het auditspoor. Op deze pagina leggen we de uitgangspunten transparant uit.

Technische maatregelen

Meerdere beveiligingslagen, ieder met een duidelijke taak.

Geen enkele maatregel staat op zichzelf; toegang, opslag, validatie en logging vullen elkaar aan.

Tenantisolatie
Organisatiegegevens worden server-side afgeschermd en databasebeleid beperkt toegang per organisatie.
Privéopslag
Pdf-bestanden zijn niet publiek en worden alleen via kort geldige, tijdelijke toegang weergegeven.
Tokenhashing
Persoonlijke toegangstokens worden cryptografisch gegenereerd; alleen de hash wordt opgeslagen.
Autorisatie per mutatie
Gevoelige acties worden op de server opnieuw gecontroleerd en invoer wordt gevalideerd.
Auditlogging
Belangrijke acties krijgen een tijdstip en actor zonder pdf-inhoud, tokens of quizantwoorden in algemene logs op te nemen.
Idempotente verwerking
Herinneringsjobs en webhookverwerking zijn ingericht om dubbele verwerking bij herhaling te voorkomen.

Persoonlijke ontvangerslink

Beperkte, intrekbare toegang tot één campagne.

Een linktoken is cryptografisch willekeurig, persoonlijk en voorzien van een vervaldatum. Een organisatie kan de toegang intrekken en aanvullende e-mailcontrole inzetten waar dat nodig is.

  1. 01De e-mail bevat geen documentbijlage, alleen de beveiligde route.
  2. 02Volledige tokens worden niet opgenomen in applicatielogs of analytics.
  3. 03Een strikte verwijzingspolicy beperkt doorsturen van de persoonlijke URL.
  4. 04Verlopen of ingetrokken tokens geven geen toegang tot de campagne.
  5. 05Rate limiting begrenst geautomatiseerde verzoeken en misbruik.

Privacyvriendelijke standaard

Geen gevoelige gegevens in algemene logs.

BeleidBewijs vermijdt advertentie-analytics en trackingcookies in de ontvangersomgeving. Pdf-inhoud, volledige tokens en quizantwoorden horen niet thuis in algemene fout- of auditlogs.

Configureerbare bewaartermijn, standaard 24 maanden na archivering.

Geen automatische training van AI-modellen met klantgegevens.

IP-adressen staan niet standaard in bewijsrapporten en worden alleen kort bewaard als beveiliging dat vereist.

Beleid verspreiden met een helder beveiligingsmodel?

Probeer BeleidBewijs veertien dagen gratis. Een betaalmethode is niet nodig.

Gratis proberen