Naar de inhoud

Beveiliging

Wat er echt is gebouwd — en wat niet

Deze pagina somt beschermingen op die in de code staan en door tests op hun plaats worden gehouden. De laatste sectie zegt wat ontbreekt. Beide horen bij elkaar; een beveiligingspagina zonder die tweede helft is reclame.

  • Uw data is van u

    Elke query loopt tegen uw organisatie en tegen de rechten van degene die hem stelt. Niet als filter in de interface maar in de services zelf — en een architectuurtest laat geen service door die alleen een identificatie aanneemt zonder te vragen of het mag.

  • Wij zien nooit uw bankgegevens

    Koppelt u later een bankrekening, dan gebeurt het inloggen bij uw bank en bij een vergunninghoudende aanbieder, nooit bij ons. Wij krijgen een referentie terug, die versleuteld wordt bewaard. Uw bankgebruikersnaam en wachtwoord raken KRONENWERK niet.

  • Geheimen liggen versleuteld

    Toegangssleutels voor gekoppelde systemen worden versleuteld met AES-GCM opgeslagen en na aanmaak nooit teruggegeven — niet aan de website, niet aan de app, niet aan de API, zelfs niet aan wie hem invoerde. Zichtbaar blijven de laatste tekens en het laatste gebruik.

  • Geboekte posten blijven staan

    Grootboekboekingen hebben geen setters, hun kolommen zijn onveranderlijk, en de database zelf weigert een wijziging met een trigger. Drie keer, omdat twee waarborgen in code één waarborg zijn waar iemand omheen kan. Een correctie is altijd een nieuwe, tegengestelde boeking die de oorspronkelijke benoemt.

  • Uitgegeven facturen zijn kopieën, geen verwijzingen

    Bij uitgifte wordt een volledige momentopname vastgelegd: verkoper, koper, regels, bedragen — als kopie, niet als verwijzing naar stamgegevens die morgen kunnen veranderen. Daarbij de bestanden met hun controlesommen en de vastlegging welke validator, in welke regelversie, ze goedkeurde. Acht jaar later is het document nog hetzelfde document.

  • Er staat opgeschreven wie wat deed

    Wijzigingen in stamgegevens, iets op betaald zetten, een document afwijzen, een periode afsluiten: elk daarvan schrijft een regel met persoon, moment en onderwerp. Het logboek is zichtbaar in het product, niet alleen in de database.

  • Inloggen en sessie

    Wachtwoorden worden gehasht met Argon2id, de op dit moment aanbevolen keuze. De sessie-identificatie wisselt bij het aanmelden, elk formulier dat iets wijzigt draagt bescherming tegen verzoeken van vreemde herkomst, en een verzoek om opnieuw in te stellen krijgt hetzelfde antwoord, of het account nu bestaat of niet. Een herstellink is een uur en één keer geldig; zodra hij is gebruikt, eindigen alle open sessies van het account.

Wat we niet beweren

Het deel dat anderen weglaten

  • Wij hebben geen ISO 27001-certificering, geen SOC 2-rapport en geen externe security-audit. Ziet u dat elders wel, vraag dan om het rapport.
  • We tonen geen klantlogo's en geen ervaringen, omdat KRONENWERK nog geen klanten heeft om te citeren.
  • Aanmelden gaat met een wachtwoord. Er is geen tweede factor. Een vergeten wachtwoord stelt de accounthouder zelf opnieuw in, via een eenmalige link naar zijn adres.
  • KRONENWERK krijgt geen bankgegevens. Betalingen worden handmatig geregistreerd of via de betaaldienst bevestigd.