Beveiliging is bij Ubicuto een ontwerpbeslissing, geen bijlage. Dit beleid beschrijft de maatregelen die de dienst beschermen.
Infrastructuur
De applicatie en database draaien op eigen infrastructuur in Duitsland; brondocumenten staan in objectopslag die contractueel is vastgelegd op EU-jurisdictie. Alle klantdata blijft binnen de EU. Brondocumenten worden onveranderd bewaard, zodat de administratie herafleidbaar en controleerbaar is.
Versleuteling
Verkeer is versleuteld met TLS 1.3; opslag is versleuteld in rust (AES-256). Backups zijn versleuteld en blijven binnen de EER.
Toegang en scheiding
Klanten zijn van elkaar gescheiden op databaseniveau (row level security). Accounts gebruiken tweefactorauthenticatie. Intern geldt least privilege; toegang tot productiedata is beperkt en herleidbaar.
Koppelingen
Bij externe koppelingen vragen wij uitsluitend de rechten die nodig zijn — waar de leverancier leesrechten aanbiedt, gebruiken wij leesrechten. Toegangstokens worden versleuteld opgeslagen en zijn intrekbaar door de klant.
Continuïteit
Dagelijkse versleutelde backups binnen de EER, met periodiek geteste restores. Wijzigingen aan de software doorlopen reviews en geautomatiseerde tests, waaronder een regressiesuite op echte brondocumentformaten.
Kwetsbaarheid melden
Vermoed je een kwetsbaarheid, mail dan security@ubicuto.com. Wij reageren binnen twee werkdagen, houden je op de hoogte en ondernemen geen juridische stappen tegen melders die te goeder trouw handelen en gegevens van derden respecteren.