---
titel_en: Backups and security
titel_nl: Back-ups en beveiliging
categorie: security
bundels: website, app, verbruik
geverifieerd_op: 2026-09-14
bewijs: lib/backup.ts, BACKUP.md, next.config.ts (beveiligingsheaders), lib/auth.ts
zoekwoorden: backup, back-up, security, beveiliging, ssl, https, restore, herstel, bewaartermijn, avg, gdpr, headers
---
## en
**Backups.** The platform database is copied every night to storage in the Netherlands, and those copies are kept for ninety days. Each copy is checked after it is made: if it is missing or suspiciously small, that is reported the same night instead of quietly rotting for three months. Restoring has been tested, not just described.

For your own site, the files you published are the backup: you keep the source in your own tool or repository, and republishing takes seconds. For an app with a database, the database is included in the nightly copy.

**Encryption.** Everything runs over HTTPS with a certificate we arrange and renew automatically. Traffic to the platform and to your own domain is never plain. Stored data sits on encrypted disks.

**Access.** Only the owner has administrative access to the platform. Passwords are stored as hashes, never readable, and login attempts are throttled after five failures from the same address.

**Headers.** Every page is served with the usual protective headers: no content sniffing, no embedding in a frame elsewhere, a strict referrer policy, and HTTP Strict Transport Security.

**What you are responsible for.** The content of your own site and app, and the strength of your own password. If your app talks to a database, keep secrets out of the source and put them in the environment variables in the portal.

**Found something wrong?** Report it through support with the word security in the subject. We look at it the same working day, and we never hold it against the reporter.

## nl
**Back-ups.** De database van het platform wordt elke nacht gekopieerd naar opslag in Nederland, en die kopieen bewaren we negentig dagen. Elke kopie wordt na afloop gecontroleerd: ontbreekt hij of is hij verdacht klein, dan wordt dat dezelfde nacht gemeld in plaats van dat het drie maanden stil misgaat. Terugzetten is getest, niet alleen beschreven.

Voor je eigen site zijn de bestanden die je publiceerde de back-up: jij houdt de bron in je eigen tool of repository, en opnieuw publiceren kost seconden. Bij een app met database zit die database in de nachtelijke kopie.

**Versleuteling.** Alles loopt over HTTPS met een certificaat dat wij regelen en automatisch vernieuwen. Verkeer naar het platform en naar je eigen domein gaat nooit onversleuteld. Opgeslagen gegevens staan op versleutelde schijven.

**Toegang.** Alleen de eigenaar heeft beheertoegang tot het platform. Wachtwoorden worden als hash opgeslagen, nooit leesbaar, en na vijf mislukte pogingen vanaf hetzelfde adres wordt inloggen afgeremd.

**Headers.** Elke pagina wordt geleverd met de gebruikelijke beschermende headers: geen content sniffing, niet in een frame elders te laden, een strikt referrer-beleid, en HTTP Strict Transport Security.

**Waar jij verantwoordelijk voor bent.** De inhoud van je eigen site en app, en de sterkte van je eigen wachtwoord. Praat je app met een database, houd geheimen dan uit de broncode en zet ze in de omgevingsvariabelen in het portaal.

**Iets gevonden dat niet klopt?** Meld het via support met het woord security in het onderwerp. We kijken er dezelfde werkdag naar, en we rekenen het de melder nooit aan.
