Beveiliging & vertrouwen
SECNED verwerkt gevoelige informatie over winkels, medewerkers en incidenten. Wij ontwerpen ons platform vanuit één principe: minimale data, maximale controle, aantoonbare beveiliging.
24 mnd
Auditlog bewaartermijn
90 dgn
Automatische anonimisering
0
Doorgifte buiten de EU
Deze controles staan vandaag actief in productie. Ze zijn niet optioneel en kunnen niet door gebruikers worden uitgeschakeld.
Iedere database-query wordt op rij-niveau gefilterd op organisatie, locatie en rol. Data van klant A is technisch onbereikbaar voor klant B.
Verplicht voor admin- en hoofdkantoor-accounts. TOTP via Google Authenticator, 1Password of Microsoft Authenticator.
Toegang tot admin-functies kan beperkt worden tot vaste IP-adressen of kantoornetwerken van de klant.
Rechten worden opgeslagen in een aparte, afgeschermde tabel met een security-definer functie. Voorkomt privilege-escalatie.
Wie bekeek welke melding, wanneer, en vanaf welk IP. Bewaard 24 maanden, ontoegankelijk voor gebruikers.
Mislukte logins worden gelogd, herhaalde pogingen automatisch gemarkeerd. Meldingen zijn beperkt tot 30 per uur per gebruiker.
Nieuwe en gewijzigde wachtwoorden worden gecontroleerd tegen de Have I Been Pwned database, gelekte wachtwoorden worden geweigerd.
Inactieve medewerker-accounts worden na 90 dagen automatisch geanonimiseerd. Meldingen worden na 24 maanden gepseudonimiseerd.
Alle verbindingen via TLS 1.2+. Data en back-ups zijn versleuteld opgeslagen bij onze EU-hostingpartij.
Alle data blijft binnen de Europese Unie. Geen doorgifte naar landen buiten de EER voor operationele verwerking.
Zelf-export van eigen gegevens, verwijderverzoek via beheerder, en volledig recht op vergetelheid, technisch afdwingbaar.
Accounts kunnen alleen aangemaakt worden door een geautoriseerde beheerder van de klant. Geen open registratie.
Beveiliging is een samenspel tussen SECNED en de klantorganisatie. Wij zijn transparant over wie welk deel belegd heeft.
Vermoed je een kwetsbaarheid, een datalek of misbruik? We reageren binnen 24 uur op werkdagen. Verantwoorde disclosure wordt op prijs gesteld en publiekelijk erkend.
Bij een bevestigd datalek informeren wij betrokken klanten binnen 72 uur, conform artikel 33 AVG.
Deze pagina wordt onderhouden door SECNED en beschrijft de op dit moment actieve maatregelen. Certificeringstrajecten (o.a. ISO 27001, SOC 2, HIPAA en NEN 7510) en externe pentests worden apart gecommuniceerd.