Beveiliging

Versie 0.1, juli 2026

Compliancegegevens verdienen bancair niveau van zorg. Deze pagina vat samen hoe Cloudpliant ze beschermt.

Infrastructuur

  • Alle productiesystemen en data draaien uitsluitend in EU-regio's.
  • Overal transportversleuteling (TLS); versleuteling in rust op alle opslag.
  • OAuth-tokens van gekoppelde systemen worden vóór opslag versleuteld met AES-256-GCM.
  • Toegangsbeheer op basis van least privilege; productietoegang is beperkt en wordt gelogd.

Applicatie

  • Screeningbewijs en rapporten zijn onveranderlijke snapshots: wat je zag is wat is opgeslagen.
  • Rapportlinks zijn beschermd met niet-raadbare tokens en timing-safe verificatie.
  • Webhooks van gekoppelde systemen worden op handtekening gecontroleerd.
  • Quota en rate limits per gebruiker beschermen tegen misbruik.

Melden

Kwetsbaarheid gevonden? Meld het via security@cloudpliant.com. We reageren snel en waarderen responsible disclosure. Een ISO 27001-certificeringstraject staat op onze roadmap.