Beveiliging
Laatst bijgewerkt: 6 augustus 2026
U uploadt vertrouwelijke bedrijfsgegevens naar WasalaOptima, dus u moet precies weten hoe deze worden beschermd. Deze pagina beschrijft de technische maatregelen die wij hanteren, de technologieën erachter en de toezeggingen die wij doen over uw gegevens.
Uw gegevens zijn zowel op rij- als op bestandsniveau geïsoleerd tot uw account, worden uitsluitend op de server verwerkt, en ruwe documenten verlaten het systeem nooit — zelfs niet naar onze eigen gebruikersinterface.
1. Toegang en isolatie
- Elke pagina die klantgegevens toont, ligt achter authenticatie. Zonder geldige sessie levert de server helemaal geen gegevens.
- Inloggen gebeurt via e-mail + wachtwoord of Google. E-mailadressen moeten worden geverifieerd; anonieme registratie is uitgeschakeld.
- Geüploade bestanden worden opgeslagen in een privé-bucket zonder openbare URL. Toegang verloopt alleen via kortlevende, ondertekende links die de server op verzoek genereert.
- Elk bestand wordt weggeschreven naar een map die is genoemd naar uw eigen account-ID, en het opslagbeleid staat lezen, schrijven en verwijderen alleen toe wanneer die map overeenkomt met de ingelogde gebruiker. Een andere klant kan uw bestand niet ophalen, zelfs niet als hij het exacte pad raadt.
- Elke databasetabel heeft row-level security ingeschakeld, met beleidsregels gekoppeld aan de geauthenticeerde gebruikers-ID. Isolatie wordt afgedwongen door de database zelf, niet alleen door applicatielogica.
- Rollen staan in een aparte tabel en worden gelezen via een security-definer-functie, zodat een gebruiker zijn eigen rechten niet kan verhogen door zijn profiel te bewerken.
- De bevoegde servicesleutel die row-level security omzeilt, bestaat alleen als serveromgevingsvariabele. Deze bereikt nooit de browser en wordt nooit opgeslagen in broncode.
2. Verwerking vindt plaats op de server
- Het lezen, parsen en analyseren van documenten gebeurt volledig in serverzijdige functies. De browser ontvangt alleen het uiteindelijke rapport — ruwe documenten en ruwe cijfers worden nooit naar de gebruikersinterface gestuurd.
- AI-aanroepen worden serverzijdig gedaan naar de modelleverancier. Uw gegevens worden niet gebruikt om modellen te trainen en worden door de leverancier niet bewaard voor trainingsdoeleinden.
- Analyseresultaten worden opgeslagen bij uw account, onder dezelfde row-level-securityregels als de brongegevens.
3. De technologie achter de maatregelen
Het platform is gebouwd op beheerde, geauditeerde cloudinfrastructuur:
| Laag | Implementatie |
|---|---|
| Applicatie- en serverlogica | React met TanStack Start, draaiend op een wereldwijd edge-netwerk dat automatische HTTPS, DDoS-bescherming en een web application firewall biedt. |
| Database | Beheerde PostgreSQL met row-level-securitybeleid op elke tabel. |
| Bestandsopslag | Beheerde objectopslag, privé-bucket, mapbeleid per gebruiker, kortlevende ondertekende downloadlinks. |
| Authenticatie | Beheerde authenticatieservice: gehashte wachtwoorden, JWT-sessies, e-mailverificatie, Google OAuth 2.0 en controle op gelekte wachtwoorden via Have I Been Pwned. |
| Gegevens tijdens verzending | TLS 1.2 of hoger op al het verkeer, met afgedwongen HTTPS. |
| Gegevens in rust | AES-256-schijfversleuteling op het niveau van de cloudprovider, met versleutelde back-ups. |
| AI-verwerking | Serverzijdige API-aanroepen naar Google Gemini-modellen; klantgegevens worden niet gebruikt voor modeltraining. |
| Betalingen | Paddle treedt op als Merchant of Record en is PCI DSS Level 1-conform. Kaartgegevens komen nooit door onze systemen. |
| Monitoring | Geautomatiseerde beveiligingsscans van databasebeleid, machtigingen en afhankelijkheidskwetsbaarheden als onderdeel van ons ontwikkelproces. |
4. Uw controle over uw gegevens
- U kunt de door u geüploade documenten op elk moment verwijderen; verwijdering verwijdert zowel het opgeslagen bestand als de bijbehorende metadata.
- U kunt de rapporten die voor uw account zijn gegenereerd exporteren of een kopie ervan opvragen.
- Wanneer uw account wordt gesloten, worden uw gegevens verwijderd of geanonimiseerd in overeenstemming met ons privacybeleid.
5. Wat wij nooit doen
- Wij verkopen of verhuren uw gegevens nooit.
- Wij gebruiken uw bedrijfsgegevens nooit om AI-modellen te trainen.
- Wij delen de gegevens van de ene klant nooit met een andere klant.
- Wij stellen geüploade documenten nooit bloot via een openbare URL.
- Wij slaan nooit kaartnummers op.
6. Precisie in onze beweringen
- Wij omschrijven uw gegevens als versleuteld tijdens verzending en in rust. Wij claimen geen end-to-end-versleuteling, omdat de server uw documenten moet kunnen lezen om ze te analyseren.
- Onze infrastructuurleveranciers beschikken over onafhankelijke certificeringen zoals ISO 27001 en SOC 2. Wasala Oy zelf is niet afzonderlijk gecertificeerd, en wij beweren niets anders.
- Als u specifieke eisen heeft — gegevensresidentie, een verwerkersovereenkomst, bewijs van penetratietests of een beveiligingsvragenlijst — neem dan contact met ons op en wij beantwoorden deze rechtstreeks.
7. Een beveiligingsprobleem melden
Als u denkt een kwetsbaarheid te hebben gevonden, neem dan contact met ons op via het contactformulier op wasalaoptima.com met als onderwerp „Security”. Wij onderzoeken alle meldingen en houden u op de hoogte van de uitkomst. Maak een probleem alstublieft niet openbaar voordat wij de kans hebben gehad het te verhelpen.
Dit document is ook beschikbaar in andere talen. In geval van enige discrepantie prevaleert de Engelse versie.