Je voorstellen bevatten gevoelige bedrijfsgegevens. We nemen je privacy en beveiliging serieus. Zo beschermen we je informatie op elk niveau.
Meerdere beveiligingslagen die samenwerken om je bedrijfsinformatie veilig te houden.
Alle data wordt versleuteld tijdens transport met TLS 1.2+ en in opslag met AES-256 encryptie. Je voorstellen en bedrijfsgegevens zijn in elke fase beschermd.
Rolgebaseerde rechten zorgen ervoor dat teamleden alleen toegang hebben tot wat ze nodig hebben. Werkruimtes zijn volledig geïsoleerd, je data is nooit zichtbaar voor andere organisaties.
Wachtwoorden worden gehasht met industriestandaard algoritmen. Tweefactorauthenticatie (2FA) is beschikbaar voor alle accounts. Sessies verlopen automatisch na inactiviteit.
We verwerken gegevens conform EU-regelgeving. We hanteren dataminimalisatie, ondersteunen het recht op verwijdering en verkopen je gegevens nooit aan derden.
Ons platform draait op moderne, beheerde cloudinfrastructuur met automatische back-ups, uptimemonitoring en redundantie. We monitoren continu op afwijkingen.
Betalingen worden verwerkt door Stripe, een PCI-DSS Level 1 gecertificeerde provider. We slaan nooit creditcardnummers of gevoelige betalingsgegevens op onze servers op.
Vanaf het moment dat je een voorstel maakt tot de laatste handtekening, elke functie is gebouwd met beveiliging in gedachten.
Elk API-endpoint valideert en sanitiseert invoer om injectie-aanvallen te voorkomen. We passen strikte typecontrole, lengtelimieten en contentfiltering toe op de gehele applicatie.
Alle endpoints zijn rate-limited om brute-force aanvallen en API-misbruik te voorkomen. Gevoelige operaties zoals login, handtekeningverificatie en wachtwoordreset hebben extra beperkende limieten.
CRM-integraties gebruiken OAuth 2.0 met PKCE waar ondersteund. Tokens worden versleuteld opgeslagen en automatisch ververst. Verbindingsstatus wordt bij elk verzoek geverifieerd.
API-sleutels worden opgeslagen met one-way hashing. Elke sleutel heeft configureerbare gebruiksquota, automatische verloping en per-verzoek auditlogging. Sleutels kunnen direct worden ingetrokken.
Cross-origin verzoeken zijn beperkt tot geautoriseerde domeinen. Productieomgevingen handhaven strikte oorsprongbeleiden, waardoor ongeautoriseerde toegang van externe sites wordt voorkomen.
We voeren regelmatige beveiligingsaudits uit op onze codebase, afhankelijkheden en infrastructuur. Alle wijzigingen doorlopen een code review voor deployment.
Gedeelde voorstellen gebruiken unieke, niet-raadbare tokens. Optionele wachtwoordbeveiliging en toegangsverloping zijn beschikbaar. Alle kijkactiviteit wordt bijgehouden en is zichtbaar voor de afzender.
Elektronische handtekeningen worden geverifieerd via e-mail-gebaseerde authenticatie met eenmalige codes. Elke handtekening legt toestemmingsmetadata, tijdstempel en IP-adres vast voor juridische compliance.
We geloven in transparantie. Hier is precies welke data we verzamelen en hoe we het gebruiken.
Naam, e-mailadres, gehasht wachtwoord, profielinstellingen, 2FA-configuratie
Voorstelinhoud, prijstabellen, templates, media-uploads, versiegeschiedenis
Deeltokens, kijkactiviteit (paginaweergaven, tijd besteed), handtekeningrecords, follow-up geschiedenis
Versleutelde CRM-tokens, veldmappings, gesynchroniseerde dealdata. We benaderen alleen CRM-data die je expliciet autoriseert.
Abonnementsplan, Stripe klant-ID, factuurgeschiedenis. Betalingsgegevens worden uitsluitend door Stripe opgeslagen.
Privacy is een kernwaarde, niet alleen een vinkje. We hebben ons platform ontworpen met privacy als uitgangspunt.
De beveiliging van je data is onze prioriteit. Begin met het maken van professionele voorstellen met vertrouwen.