Back-ups en beveiliging
Back-ups. De database van het platform wordt elke nacht gekopieerd naar opslag in Nederland, en die kopieen bewaren we negentig dagen. Elke kopie wordt na afloop gecontroleerd: ontbreekt hij of is hij verdacht klein, dan wordt dat dezelfde nacht gemeld in plaats van dat het drie maanden stil misgaat. Terugzetten is getest, niet alleen beschreven.
Voor je eigen site zijn de bestanden die je publiceerde de back-up: jij houdt de bron in je eigen tool of repository, en opnieuw publiceren kost seconden. Bij een app met database zit die database in de nachtelijke kopie.
Versleuteling. Alles loopt over HTTPS met een certificaat dat wij regelen en automatisch vernieuwen. Verkeer naar het platform en naar je eigen domein gaat nooit onversleuteld. Opgeslagen gegevens staan op versleutelde schijven.
Toegang. Alleen de eigenaar heeft beheertoegang tot het platform. Wachtwoorden worden als hash opgeslagen, nooit leesbaar, en na vijf mislukte pogingen vanaf hetzelfde adres wordt inloggen afgeremd.
Headers. Elke pagina wordt geleverd met de gebruikelijke beschermende headers: geen content sniffing, niet in een frame elders te laden, een strikt referrer-beleid, en HTTP Strict Transport Security.
Waar jij verantwoordelijk voor bent. De inhoud van je eigen site en app, en de sterkte van je eigen wachtwoord. Praat je app met een database, houd geheimen dan uit de broncode en zet ze in de omgevingsvariabelen in het portaal.
Iets gevonden dat niet klopt? Meld het via support met het woord security in het onderwerp. We kijken er dezelfde werkdag naar, en we rekenen het de melder nooit aan.
Gecontroleerd tegen de code op 2026-09-14 · Bewijs: lib/backup.ts, BACKUP.md, next.config.ts (beveiligingsheaders), lib/auth.ts