Terug

Beveiliging

Deze pagina beschrijft de controles in de toepassing en de punten die voor uw omgeving moeten worden bevestigd. Hostingvoorwaarden en serviceafspraken worden binnen uw overeenkomst beoordeeld.

Laatst bijgewerkt · 12 september 2026

Toegang tot de toepassing

Authenticatie gebruikt Supabase Auth. Servercontroles houden rekening met de gebruiker, diens rol en de toegankelijke vestigingen. Administratieve bewerkingen hebben afzonderlijke servertoegang.

De beschikbaarheid van SSO, wachtwoordregels en MFA-vereisten hangt af van de identiteitsdiensten. Activering moet voor de betrokken installatie worden gecontroleerd.

Mailverbindingen

OAuth-tokens voor Microsoft en Google worden vóór opslag op applicatieniveau versleuteld met AES-256-GCM. Een serveromgevingsvariabele levert de encryptiesleutel. Een extern account verbinden vereist de configuratie van de provider en de gevraagde toestemmingen.

Browserbescherming

De applicatieconfiguratie definieert onder meer Content-Security-Policy, X-Frame-Options, Referrer-Policy en Permissions-Policy. In productie is een HSTS-header voorzien.

Het HTTPS-certificaat, de werkelijk aangeboden TLS-protocollen en eventuele opname in de HSTS-preloadlijst hangen af van domein en hosting; deze pagina bevestigt ze niet.

Hosting en back-ups

Verwerkingsregio’s, encryptie door de host, bewaartermijnen van back-ups en herstelmogelijkheden hangen af van de ingestelde diensten en abonnementen. Controleer deze instellingen met het Prosio-team voordat u garanties voor uw omgeving overeenkomt.

Beheer en controles

Afspraken over beschikbaarheid, bewaking, logbewaring en incidentbehandeling moeten in de toepasselijke servicedocumenten staan. Deze pagina claimt geen Prosio-certificering, jaarlijkse externe audit of uitgevoerde onafhankelijke penetratietest.

Vragen en meldingen

Neem voor een beveiligingsvraag of melding contact op via contact@prosio.be. Beschrijf de nuttige context zonder wachtwoorden, tokens of persoonsgegevens van klanten mee te sturen.