BeveiligingUw data is veilig
Digi-Factuur is gebouwd met beveiliging als eerste prioriteit — niet als bijzaak.
Infrastructuur
- Cloudflare: DDoS-bescherming en wereldwijd netwerk voor alle publieke endpoints
- Cloudflare D1 (database) & R2 (bestandsopslag): versleuteling at rest door het platform; bijlage-opslag in een bucket met EU-jurisdictie
- Cloudflare Workers/Pages Functions: serverless functies met automatische TLS
Data-encryptie
- TLS voor alle dataoverdracht (moderne protocolversies, afgedwongen door Cloudflare)
- Versleuteling at rest voor database en bestandsopslag (platformniveau)
- Gepland: aanvullende versleuteling van extra gevoelige velden op applicatieniveau
Toegangscontrole
- Strikte tenantisolatie in de applicatielaag: elke databasequery filtert op de eigen organisatie
- Authenticatie via Clerk (SOC 2 Type II gecertificeerde identiteitsprovider); sessies via kortlevende JWT's
- API-toegang uitsluitend met een geldig token; geen cookie-gebaseerde sessies op de API
Applicatiebeveiliging
- Invoervalidatie met Zod op alle API-eindpunten
- Uitsluitend geparametriseerde databasequeries (prepared statements) — geen string-SQL met gebruikersinvoer
- Limieten op geüploade bestanden (grootte, rijen, type) vóór verwerking
- Bedragen als gehele centen; financiële mutaties draaien in atomaire databasetransacties met claim-controles tegen races
- Gepland: aanvullende beveiligingsheaders (CSP) en rate limiting op publieke endpoints
Gegevensbescherming en herstel
- Volledige self-service data-export (JSON/CSV/UBL + originele bijlagen, met controle-hashes) — ook bij een verlopen abonnement
- Definitieve administratie wordt niet hard verwijderd; correcties verlopen via traceerbaar annuleren
- Database-herstel naar een eerder tijdstip is mogelijk via Cloudflare D1 Time Travel (tot 30 dagen terug, platformfunctie)
- Gepland: geformaliseerd en periodiek getest backup-/restoreproces met vastgelegde hersteltijden
Monitoring en incidenten
- Platform-logging en foutafhandeling via Cloudflare; gepland: gestructureerde applicatiemonitoring en alarmering
- Beveiligingsincidenten worden binnen 72 uur gemeld bij de AP (art. 33 AVG)
- Getroffenen ontvangen persoonlijke kennisgeving conform art. 34 AVG
Kwetsbaarhedenmeldingen (Responsible Disclosure)
Heeft u een beveiligingskwetsbaarheid gevonden? Meld deze vertrouwelijk via security@digi-factuur.com. Wij reageren binnen 5 werkdagen en pakken kritieke kwetsbaarheden met voorrang op. Wij bieden geen bug bounty-programma maar waarderen elke verantwoorde melding.
Compliance
- AVG (GDPR) — sub-verwerkers (Cloudflare, Clerk, Resend) werken onder hun standaard verwerkersvoorwaarden; het overzicht staat in het privacybeleid
- Betalingen lopen — zodra de betaalomgeving live is — via Mollie B.V. (door DNB gelicentieerde, PCI DSS-gecertificeerde betaaldienstverlener); Digi-Factuur slaat zelf geen betaalgegevens op