Beveiliging
Wat we beschermen, zo geschreven dat je het kunt nagaan.
Elke regel op deze pagina beschrijft iets wat deze codebase daadwerkelijk doet. Wat we nog niet doen, staat hier niet.
Certificering
ISO 27001-gecertificeerd beheer van informatiebeveiliging
We houden de certificering voor ons managementsysteem voor informatiebeveiliging. De rest van deze pagina rust op de code, niet op een externe audit.
Isolatie van werkruimtes
- Gecontroleerd bij elk verzoekElke lees- en schrijfactie bevestigt eerst dat de aanroeper lid is van die werkruimte. De controle draait in de applicatie, bij elk verzoek.
- De ene werkruimte leest nooit de andereEen account kan tot meerdere werkruimtes behoren, maar een sessie ziet alleen ooit gegevens uit de werkruimte die het geopend heeft.
- Een werkruimte verwijderen gebeurt meteenEen werkruimte wordt in één keer verwijderd, zonder wachttijd. Accountverwijdering werkt anders.
Versleuteling
- OnderwegVerkeer verloopt alleen via HTTPS. HSTS staat op twee jaar, zodat een browser niet terugvalt op gewoon HTTP.
- Opgeslagen geheimenHet SMTP-wachtwoord en het tweestapsgeheim worden versleuteld opgeslagen met AES-256-GCM. Die twee velden zijn wat deze applicatie zelf versleutelt.
- AccountwachtwoordenWachtwoorden worden alleen bewaard in een vorm die niet kan worden teruggedraaid: bcrypt met kosten 12. Het origineel wordt nooit opgeslagen.
Toegangsbeheer
- Rollen beperken wat een lid mag doenEigenaar, beheerder, redacteur en kijker, met daarbovenop een functieplek die elk lid begrenst. Een plek kan toegang alleen versmallen, nooit verbreden.
- TweestapsaanmeldingZet TOTP aan vanuit een authenticator-app en tien back-upcodes komen erbij. Elke back-upcode werkt één keer.
- Aanmeldpogingen zijn begrensdTien pogingen per IP-adres en vijf per account in elke vijftien minuten.
- Sessies duren 24 uurEen aangemelde sessie eindigt na 24 uur. Een wijziging in een rol of een beleid bereikt open sessies binnen ongeveer vijf minuten.
Wat er wordt vastgelegd
- AuditspoorActies die moeilijk terug te draaien zijn, een lid toevoegen of verwijderen, een rol wijzigen, verwijderen, leggen vast wie het deed en wanneer.
- Newsroom-leesactiesWie je newsroom opende en wat ze lazen is alleen zichtbaar voor die werkruimte. Het gaat nooit over naar een andere klant.
- Concept-crisis-vraag en -antwoord blijven binnenHet concept van de AI-crisis-vraag en -antwoord heeft geen functie om extern te delen. De mogelijkheid is nooit gebouwd.
De gegevens behoren aan wie ze invoerde
- Haal ze er wanneer je wilt uitVraag een download van je gegevens aan vanuit de accountinstellingen, eens per 24 uur.
- Accountverwijdering wacht 30 dagenVraag om te verwijderen en het wordt over 30 dagen ingepland. Je kunt het in de tussentijd ongedaan maken.
- De prullenbak bewaart 30 dagenVerwijderde items blijven 30 dagen in de prullenbak voordat ze worden gewist.
Als je een kwetsbaarheid vindt, laat het ons weten. We bevestigen die, schrijven terug en leggen de oplossing vast in de release notes.