Beveiliging
Versie 0.1, juli 2026
Compliancegegevens verdienen bancair niveau van zorg. Deze pagina vat samen hoe Cloudpliant ze beschermt.
Infrastructuur
- Alle productiesystemen en data draaien uitsluitend in EU-regio's.
- Overal transportversleuteling (TLS); versleuteling in rust op alle opslag.
- OAuth-tokens van gekoppelde systemen worden vóór opslag versleuteld met AES-256-GCM.
- Toegangsbeheer op basis van least privilege; productietoegang is beperkt en wordt gelogd.
Applicatie
- Screeningbewijs en rapporten zijn onveranderlijke snapshots: wat je zag is wat is opgeslagen.
- Rapportlinks zijn beschermd met niet-raadbare tokens en timing-safe verificatie.
- Webhooks van gekoppelde systemen worden op handtekening gecontroleerd.
- Quota en rate limits per gebruiker beschermen tegen misbruik.
Melden
Kwetsbaarheid gevonden? Meld het via security@cloudpliant.com. We reageren snel en waarderen responsible disclosure. Een ISO 27001-certificeringstraject staat op onze roadmap.