Naar de inhoud

Beveiliging, in feiten

CertiFlow is een systeem waarin de wettelijke administratie van een installatiebedrijf staat, en op deze pagina staat precies hoe die is beveiligd — inclusief wat nog beter moet.

Geen certificeringslogo’s en geen holle geruststelling. Wat hieronder staat, kun je nakijken; bij elk punt staat waar het vandaan komt.

Inloggen zonder wachtwoord

Er is geen wachtwoorddatabase, want er zijn geen wachtwoorden. Je logt in met een code per e-mail of via een eenmalige link. Een wachtwoord dat niet bestaat, kan niet lekken en niet hergebruikt worden.

Geen tokens in de browser

De browser praat nooit rechtstreeks met de API. Alle verzoeken lopen via de Next.js-server, die de sessie kent; het adres van de API en de tokens komen niet in je browser terecht.

Het logboek is onwijzigbaar op databaseniveau

PostgreSQL-triggers blokkeren UPDATE en DELETE op logboekregels. Dat is geen regel in de applicatie die je kunt omzeilen door een andere route aan te roepen: de database weigert het.

Gescheiden per bedrijf

Elke opvraag is gebonden aan het bedrijf van de ingelogde gebruiker. Een beheerder van bedrijf A kan de gegevens van bedrijf B niet opvragen, ook niet door een id te raden.

Sessies intrekken

Een beheerder kan elke actieve sessie intrekken. De sessie zelf vervalt onmiddellijk; een lopend toegangstoken blijft maximaal vijftien minuten geldig, dus reken op een kwartier in plaats van op een seconde.

Waar het draait

De servers staan in Duitsland, binnen de EU. Het verkeer loopt via Cloudflare, dat als reverse proxy de versleuteling afhandelt. Er gaan geen gegevens naar landen buiten de EU.

Back-ups — en wat er nog beter moet

Bij elke uitrol wordt een volledige databasedump gemaakt; de laatste vijf worden bewaard. Dat is eerlijk gezegd te mager voor een systeem met een bewaarplicht van vijf jaar, en het staat daarom bovenaan onze lijst: een nachtelijke back-up met langere bewaartermijn.

Wie er nog meer bij kan

Hetzner (hosting, Duitsland), Cloudflare (netwerk en versleuteling) en onze e-maildienst voor het versturen van inlogcodes en meldingen. Verder niemand. Er zitten geen analytics, advertentienetwerken of externe scripts in de site of in het product.

Een kwetsbaarheid melden

Vind je iets, mail het ons dan rechtstreeks. We reageren binnen één werkdag, houden je op de hoogte van de oplossing, en zetten je erbij als je dat wilt. We nemen geen juridische stappen tegen wie zich netjes meldt.

Verwerkersovereenkomst

Wij verwerken persoonsgegevens in jouw opdracht, dus er hoort een verwerkersovereenkomst bij. Die kun je hier downloaden en rustig doorlezen voordat je iets tekent of zelfs maar contact opneemt.

Waar we aan werken

Nachtelijke back-ups met een langere bewaartermijn, een onafhankelijke beveiligingstest, en tweefactorauthenticatie als optie voor beheerders. Zodra iets af is, staat het hierboven in plaats van hier.

Begin met je drie lastigste klanten

Je hoeft niet je hele administratie over te zetten om te zien of dit werkt. Zet er drie installaties in, laat een monteur een vulling boeken, en download de export. 30 dagen, geen creditcard, geen automatische verlenging.