Naar de inhoud

Exclusief 50 % korting gedurende 36 maanden voor de eerste 100 Professioneel-accounts, tot 31 december 2026. Bekijk het programma →

Veiligheid & compliance · Versleuteling

Niets reist of rust onversleuteld

Elke uitwisseling tussen je browser, onze diensten en onze partners is versleuteld. Elk opgeslagen gegeven — databases, bestanden, back-ups — is dat ook. Wachtwoorden worden gehasht, geheimen leven niet in de code en niet in een gedeeld bestand.

Zonder bankkaart

Concreet

Drie lagen, geen enkele uitzondering

Tijdens het transport: overal HTTPS

De browser praat met het platform via HTTPS, en het platform praat versleuteld met zichzelf: de uitwisselingen tussen diensten, de berichtenwachtrijen en de verbindingen met de databases lopen via versleutelde kanalen. Verouderde TLS-versies worden geweigerd.

  • HTTPS verplicht op de applicatie, het portaal en de API
  • Verouderde TLS-versies geweigerd
  • Uitwisselingen tussen diensten en berichtenwachtrijen versleuteld
  • Verbindingen met de databases versleuteld

In rust: databases, bestanden, back-ups

De volumes van de databases, de documentopslag en de back-ups zijn in rust versleuteld door de infrastructuuraanbieder. Wachtwoorden worden nooit opgeslagen: alleen een afdruk, berekend met een traag en gezouten algoritme.

  • Versleuteling in rust van de databases en de bestandsopslag
  • Versleutelde back-ups
  • Wachtwoorden gehasht met een traag en gezouten algoritme
  • Intrekbare API-sleutels, gebruik bewaakt (nieuw IP-adres gedetecteerd)

Geheimen hebben hun eigen beheer

API-sleutels, certificaten, inloggegevens van diensten van derden: niets staat in de broncode of in een gedeeld configuratiebestand. Ze worden dienst per dienst door het hostingplatform in de diensten geïnjecteerd, en op verzoek vervangen.

  • Geen enkel geheim in de broncode
  • Injectie door het hostingplatform, dienst per dienst
  • Vervanging van sleutels en certificaten op verzoek
  • Technische toegang beperkt en herzien
Aan te vragen

Wat je van ons mag eisen

De technische details die je CISO nodig heeft, op verzoek geleverd.

  • Versleutelingsbeleid (transport, rust, geheimen)
  • Beschrijving van het beheer van geheimen en van de technische toegang
  • Beleid voor wachtwoorden en API-sleutels
  • Register van verwerkers met locatie
dpo@metaventus.com

FAQ

Veelgestelde vragen

Zijn mijn wachtwoorden leesbaar voor jullie teams?

Nee. Ze worden gehasht met een algoritme dat daarvoor gemaakt is en een uniek zout per account; niemand — ook wij niet — kan ze lezen. Een vergeten wachtwoord stel je opnieuw in, je vindt het niet terug.

Zijn de bijlagen en documenten versleuteld?

Ja, in rust in de bestandsopslag, en tijdens het transport bij elke raadpleging.

Bieden jullie door de klant beheerde sleutels aan?

Niet standaard. Is dat een eis in jouw markt, laten we erover praten: we zeggen je eerlijk wat mogelijk is en binnen welke termijn.

Nog een vraag? Schrijf ons — een mens antwoordt je.

Klaar om al je tools in één oplossing samen te brengen?

Maak in twee minuten je gratis account aan: CRM, telefonie, marketing, afspraken en klantenservice — op één plek, met AI erbovenop.

Zonder bankkaart