Beveiliging
Waarom je gegevens niet bij iemand anders terechtkomen
Niet omdat we voorzichtig zijn, maar omdat het systeem het niet toestaat. Dit is het verschil tussen een belofte en een maatregel.
Scheiding in de database, niet in de code
Elk bedrijf heeft zijn eigen afgeschermde omgeving. Die scheiding zit niet in een controle die een ontwikkelaar kan vergeten te schrijven, maar in de database zelf: elke tabel weigert rijen van een andere organisatie terug te geven. De databaserol die de applicatie gebruikt mag die regel niet omzeilen. Ook wij niet.
Rechten per rol, door jou bepaald
Eigenaar, beheerder, planner en monteur zien elk iets anders. Wie binnen jouw omgeving wat mag, bepaal jij; wij hebben daar geen stem in. Een monteur ziet zijn eigen klussen, geen omzetcijfers.
Een logboek dat 24 maanden meegaat
Wie wat wanneer wijzigde, staat vast. Ook een verwijdering: als je gegevens wist omdat iemand daarom vraagt, laat het logboek zien dat het gebeurd is zonder dat de gewiste gegevens er nog in staan.
Uitgegeven facturen liggen vast
Een factuur die de deur uit is, kan niet meer stiekem worden aangepast. Alleen de status en de betaling veranderen nog. Nummering loopt door zonder gaten. Corrigeren doe je met een creditnota, zoals het hoort.
In de Europese Unie
Alle gegevens en alle back-ups staan binnen de EU. Er gaat niets naar landen daarbuiten. Een verwerkersovereenkomst krijg je op verzoek getekend.
Tweestapsverificatie
Gebruikers kunnen zelf een authenticator instellen. Voor beheerders is dat verstandig; voor wie de administratie doet raden we het aan.
Iets gevonden?
Denk je dat er een gat in de beveiliging zit, laat het ons weten op beveiliging@veldly.nl. Geef ons redelijke tijd om het te repareren voordat je het openbaar maakt, dan werken we mee in plaats van tegen.
Wat we vragen: ga niet verder dan nodig om het probleem aan te tonen, verander of verwijder niets, en kijk niet in gegevens van anderen. Wat je van ons krijgt: een reactie binnen drie werkdagen, en vermelding als je dat wilt.