End-to-end versleuteld

Veiligheid die je merkt.

Bijzondere persoonsgegevens verdienen de juiste aandacht. Bewind.app versleutelt elk dossier afzonderlijk, host binnen de EU en legt iedere handeling vast – aantoonbaar en audit-bestendig.

AES-256-GCMTLS 1.3EU-central · Frankfurt2FAAVG
vault · dossier J. de VriesLOCKED
$encrypt --client J.deVries --alg AES-256-GCM
▸ per-cliënt sleutel afleidenok
▸ 248 records verzegelenok
▸ regio eu-central-1 (Frankfurt)ok
ciphertext › a3f9 c1d4 7e8b 22aa 4f10 9d3c e7b1 0852 6caf 11de 4490 a7f2 33bc 8e01 d5a9 7f44
ENCRYPTED AT REST
Onleesbaar zonder de cliëntsleutel — ook voor ons.
Maatregelen

Beveiliging tot in de kern van het dossier.

Geen losse add-on, maar de fundering. Zes maatregelen die samen bepalen wie wat ziet, waar de data staat en wat er met haar gebeurt.

01 · Encryptie

AES-256 per cliënt

Elk dossier krijgt zijn eigen sleutel. Versleuteld at rest — ook in back-ups.

02 · Hosting

EU-hosting

Datacenter in Frankfurt. Geen dataverkeer buiten de Europese Unie.

03 · Logging

Audit-logging

Iedere inzage en handeling vastgelegd. Geschikt voor de accountantscontrole.

04 · Toegang

Rolgebaseerd (RBAC)

Medewerkers zien alleen wat bij hun rol hoort. Rechten per cliënt instelbaar.

05 · Verificatie

Tweestapsverificatie

Een gestolen wachtwoord is niet genoeg. Inloggen vereist een tweede factor.

06 · Compliance

Klaar voor de Rechtspraak

Voorbereid op het Aansluitpunt Toezicht — privacy by design en by default.

Zo werkt het

Van invoer tot kluis in drie stappen.

1VERSLEUTELEN

Sleutel per cliënt

Bij het aanmaken van een dossier wordt een unieke encryptiesleutel afgeleid. Data wordt versleuteld nog vóór ze wordt opgeslagen.

2OPSLAAN

At rest in de EU

De versleutelde data rust in een Europees datacenter. Zonder de cliëntsleutel is het onleesbare ciphertext — voor iedereen.

3INZIEN

Alleen jij, gelogd

Bij inzage wordt ontsleuteld op basis van rol en tweestapsverificatie. Elke toegang belandt in het audit-logboek.

Versleuteling is één laag. Daaronder zit een tweede: de meest gevoelige gegevens staan in databaseschema's die niet via de publieke API bereikbaar zijn. BSN's, identiteitsdocumenten en de encryptiesleutels zelf liggen achter aparte toegangsfuncties waar alleen geautoriseerde serverprocessen bij kunnen. Raakt één laag gecompromitteerd, dan geeft dat nog geen toegang tot de gegevens eronder.

Compliance

Klaar voor de eisen van vandaag én morgen.

Toezichthouders stellen steeds hogere eisen aan gegevensbescherming. Bewind.app loopt voorop — zodat jij je geen zorgen hoeft te maken.

AVG-compliant

Met DPIA en verwerkersregister.

EU-datacenter

Frankfurt, geen export buiten de EU.

Aansluitpunt Rechtspraak

Voorbereid op digitaal toezicht.

Verwerkersovereenkomst

Standaard inbegrepen.

Vragen over veiligheid?

We vertellen je graag hoe het zit.

Wil je onze maatregelen tot in detail doornemen of een verwerkersovereenkomst inzien? Neem gerust contact op.