Beveiliging
Versie 1.1, augustus 2026
Compliancegegevens verdienen bancair niveau van zorg. Deze pagina vat samen hoe Cloudpliant ze beschermt.
Infrastructuur
- Alle applicatiedata en documenten worden in de EU (Duitsland) gehost, op ISO 27001-gecertificeerde infrastructuur (Hetzner). Een eigen ISO 27001-certificering van Cloudpliant staat op de roadmap.
- Overal transportversleuteling (TLS); versleuteling in rust op alle opslag.
- OAuth-tokens van gekoppelde systemen worden vóór opslag versleuteld met AES-256-GCM.
- Toegangsbeheer op basis van least privilege; productietoegang is beperkt en wordt gelogd.
Applicatie
- Screeningbewijs en rapporten zijn onveranderlijke snapshots: wat je zag is wat is opgeslagen.
- Rapportlinks zijn beschermd met niet-raadbare tokens en timing-safe verificatie.
- Webhooks van gekoppelde systemen worden op handtekening gecontroleerd.
- Quota en rate limits per gebruiker beschermen tegen misbruik.
- Nieuwe wachtwoorden worden gecontroleerd tegen bekende datalekken (Have I Been Pwned) via k-anonymity: alleen de eerste vijf tekens van een hash verlaten onze servers, nooit het wachtwoord zelf.
Melden
Kwetsbaarheid gevonden? Meld het via security@cloudpliant.com. We reageren snel en waarderen responsible disclosure. Een ISO 27001-certificeringstraject staat op onze roadmap.