Beveiliging
Deze pagina beschrijft de maatregelen waarmee de Beleidsmonitor en de gegevens van gebruikers worden beveiligd. Beveiliging is een gedeelde verantwoordelijkheid van ons en van de gebruiker.
- Versie
- 1.0
- Ingangsdatum
- 1 augustus 2026
- Laatste wijziging
- 1 augustus 2026
1. Versleuteling
Alle verbindingen verlopen versleuteld via HTTPS. Gegevens in de database worden versleuteld opgeslagen bij de hostingpartij. Wachtwoorden worden uitsluitend als onomkeerbare hash bewaard.
2. Betalingen via Stripe
Betaalgegevens worden rechtstreeks bij Stripe ingevoerd en verwerkt. Wij ontvangen geen volledige kaartgegevens.
3. Tweefactorauthenticatie
Accounts activeren tweefactorauthenticatie bij registratie. Naast het wachtwoord is daardoor een tweede factor nodig om in te loggen.
4. Apparaatregistratie
Per account worden de gebruikte apparaten geregistreerd: één computer en één telefoon. Een onbekend apparaat krijgt geen toegang. Zo wordt accountdeling en overname tegengegaan.
5. Logging en monitoring
Inlogpogingen, beveiligingsgebeurtenissen en foutmeldingen worden vastgelegd en gemonitord. Afwijkende patronen leiden tot een melding en waar nodig tot blokkade.
6. Databankbeveiliging
Toegang tot gegevens wordt op databaseniveau afgedwongen met toegangsregels per gebruiker. Beheerfuncties zijn afgeschermd en worden apart gelogd.
7. Back-ups
Van de database worden dagelijks back-ups gemaakt met een bewaartermijn van meerdere dagen, zodat gegevens bij een incident kunnen worden hersteld.
8. Kwetsbaarheden melden
Heeft u een kwetsbaarheid gevonden, meld dit dan via beleidsmonitor@hetstrategiebureau.com. Wij reageren zo snel mogelijk en publiceren geen gegevens van melders zonder overleg.
Het Strategiebureau — Beveiliging, versie 1.0, geldig vanaf 1 augustus 2026. Vragen? Mail naar beleidsmonitor@hetstrategiebureau.com.