Ga naar hoofdinhoudGa naar navigatie
Bank-level beveiliging ยท GDPR-conform ยท EU-opslag

Jouw verhaal verdient de beste beveiliging

Wij behandelen je levensverhaal met dezelfde zorg als een bank je spaargeld. Hier is precies hoe we dat doen.

GDPR-conform
Volledig compliant met AVG / GDPR
EU-datacenters
Geen doorgifte buiten de EER
Verwerkersovereenkomsten
Getekend met alle sub-verwerkers
Privacy by design
Ingebakken in architectuur en processen

Drie lagen van bescherming

Van datacenters tot je apparaat โ€” elke laag is onafhankelijk beveiligd.

๐Ÿ”

Encryptie & sleutelbeheer

  • โœ“
    TLS 1.3Alle verbindingen zijn versleuteld in transit
  • โœ“
    AES-256Per-gebruiker sleutel voor opslag at rest
  • โœ“
    KMS + HSMHardware-beveiligde sleutelrotatie
  • โœ“
    Optionele E2EEClient-side versleuteling voor gevoelige hoofdstukken
๐ŸŽญ

Toegangscontrole

  • โœ“
    RBACRollen: eigenaar, vertrouwde persoon, lezer
  • โœ“
    Passkey / WebAuthnWachtwoordloos inloggen via vingerafdruk of gezicht
  • โœ“
    Device bindingKortlopende tokens gekoppeld aan vertrouwde apparaten
  • โœ“
    Audit-logElke login, export en deelactie wordt geregistreerd
๐Ÿ”

Beveiligingsprocessen

  • โœ“
    Threat modellingVerplicht bij elke release
  • โœ“
    Pen-testsJaarlijkse onafhankelijke penetratietests
  • โœ“
    Rate limitingBescherming tegen brute-force en misbruik
  • โœ“
    Incident response24u meldplicht bij datalekken conform GDPR
๐Ÿค

Responsible Disclosure

Heb je een beveiligingsprobleem gevonden? We waarderen dat enorm. Meld het verantwoord via onze beveiligde melding โ€” wij reageren binnen 48 uur en lossen het op in overleg met jou.

security@bewaardvoorjou.nl

Vragen over onze beveiliging?

Geen technische kennis nodig โ€” ons team legt het graag uit.