Naar hoofdinhoud

Beveiliging

Deze pagina beschrijft de maatregelen waarmee de Beleidsmonitor en de gegevens van gebruikers worden beveiligd. Beveiliging is een gedeelde verantwoordelijkheid van ons en van de gebruiker.

Versie
1.0
Ingangsdatum
1 augustus 2026
Laatste wijziging
1 augustus 2026

1. Versleuteling

Alle verbindingen verlopen versleuteld via HTTPS. Gegevens in de database worden versleuteld opgeslagen bij de hostingpartij. Wachtwoorden worden uitsluitend als onomkeerbare hash bewaard.

2. Betalingen via Stripe

Betaalgegevens worden rechtstreeks bij Stripe ingevoerd en verwerkt. Wij ontvangen geen volledige kaartgegevens.

3. Tweefactorauthenticatie

Accounts activeren tweefactorauthenticatie bij registratie. Naast het wachtwoord is daardoor een tweede factor nodig om in te loggen.

4. Apparaatregistratie

Per account worden de gebruikte apparaten geregistreerd: één computer en één telefoon. Een onbekend apparaat krijgt geen toegang. Zo wordt accountdeling en overname tegengegaan.

5. Logging en monitoring

Inlogpogingen, beveiligingsgebeurtenissen en foutmeldingen worden vastgelegd en gemonitord. Afwijkende patronen leiden tot een melding en waar nodig tot blokkade.

6. Databankbeveiliging

Toegang tot gegevens wordt op databaseniveau afgedwongen met toegangsregels per gebruiker. Beheerfuncties zijn afgeschermd en worden apart gelogd.

7. Back-ups

Van de database worden dagelijks back-ups gemaakt met een bewaartermijn van meerdere dagen, zodat gegevens bij een incident kunnen worden hersteld.

8. Kwetsbaarheden melden

Heeft u een kwetsbaarheid gevonden, meld dit dan via beleidsmonitor@hetstrategiebureau.com. Wij reageren zo snel mogelijk en publiceren geen gegevens van melders zonder overleg.

Het StrategiebureauBeveiliging, versie 1.0, geldig vanaf 1 augustus 2026. Vragen? Mail naar beleidsmonitor@hetstrategiebureau.com.