Skip to content

Beveiliging

De beveiliging van uw gegevens staat centraal bij dAio. Omdat u het platform uw locaties, uw emissierapporten en de informatie van uw teams toevertrouwt, past dAio end-to-end-bescherming toe: robuuste authenticatie, versleuteling, scheiding van toegang en AVG-conformiteit. Deze pagina legt uit wat dAio voor u doet en wat u vanuit uw Instellingen kunt doen om de beveiliging van uw account en uw organisatie te versterken.

Beveiligings- en accountinstellingen

Tip: beveiliging is een gedeelde verantwoordelijkheid. dAio beschermt de infrastructuur en de gegevens; u houdt de controle over wachtwoorden, toegang van leden en de vertrouwelijkheid van uw informatie. Bekijk deze instellingen zodra u uw account opent en daarna bij elke teamwijziging.

Authenticatie

dAio berust op authenticatie met ondertekende tokens, ontworpen om veilig te blijven zonder uw teams tot voortdurend opnieuw inloggen te dwingen.

MechanismeRol
JWT (JSON Web Token)Elk verzoek wordt geauthenticeerd met een ondertekend token, nooit met uw wachtwoord in leesbare tekst.
TokenverloopToegangstokens verlopen na een beperkte periode om het blootstellingsvenster bij diefstal te verkleinen.
Refresh-tokensDe vernieuwing verloopt naadloos: uw medewerkers blijven aangemeld zonder hun inloggegevens opnieuw in te voeren.
WachtwoordMinimaal 8 tekens, uitsluitend opgeslagen als hash (bcrypt) — nooit in leesbare tekst, ook niet bij dAio.

Let op: dAio kan u uw wachtwoord nooit meedelen, omdat het niet in leesbare tekst wordt opgeslagen. Bent u het vergeten, gebruik dan de herstelprocedure vanaf het inlogscherm.

Uw wachtwoord beheren

Kies een lang, uniek wachtwoord dat alleen voor dAio bestemd is:

  1. Gebruik minimaal 12 tekens met hoofdletters, kleine letters, cijfers en symbolen.
  2. Hergebruik nooit een wachtwoord dat al op een andere dienst is gebruikt.
  3. Bewaar het in een wachtwoordmanager en niet in een bestand of een e-mail.

Tip: een zakelijke wachtwoordmanager (gedeeld met de juiste rechten) voorkomt dat inloggegevens via berichten circuleren of verloren gaan wanneer een medewerker vertrekt.

Sessies en afmelden

Uw sessie blijft actief zolang uw tokens geldig zijn. Sluit haar op een gedeelde of openbare machine uitdrukkelijk af:

  • De knop Afmelden, onderaan de Instellingen, beëindigt de sessie en wist de tokens van het apparaat.
  • Meld u altijd af op een gedeelde computer, een werkplekstation of een gedeelde tablet.

Let op: alleen het browsertabblad sluiten meldt u niet af. Gebruik op een apparaat dat niet van u is altijd Afmelden.

Telefoonverificatie

Het telefoonnummer dat aan uw profiel is gekoppeld, dient om kritieke waarschuwingen via sms en WhatsApp te ontvangen. De verificatie garandeert dat alleen geldige contacten uw gevoelige meldingen ontvangen:

  1. Voer in de Instellingen uw nummer en de landcode in.
  2. Voer de per sms ontvangen code in om het eigenaarschap van het nummer te bevestigen.
  3. Eenmaal geverifieerd wordt het nummer een vertrouwd kanaal voor uw waarschuwingen.

Rollen en machtigingen

De toegangscontrole volgt het principe van minimale rechten: elk lid beschikt alleen over de rechten die nodig zijn voor zijn werk.

  • Elke actie wordt aan de serverzijde gecontroleerd, nooit alleen in de interface.
  • Leden zien alleen de aan hen toegewezen sites.
  • Gevoelige acties (verwijdering, facturering, beheer van plaatsen) zijn voorbehouden aan de eigenaar en de beheerders.

Raadpleeg het teambeheer voor de details van de rollenmatrix en de toewijzing van sites.

Tip: pas minimale rechten toe bij zowel onboarding als offboarding. Ken de meest beperkende toereikende rol toe en trek de toegang van een vertrekkende medewerker onmiddellijk in.

Gegevensversleuteling

Uw gegevens zijn zowel onderweg als in rust beschermd.

NiveauMethode
OnderwegTLS 1.3 (HTTPS) voor alle communicatie tussen uw apparaten en dAio.
In rustAES-256-versleuteling van gevoelige gegevens.
API-sleutelsOpgeslagen als hash, nooit in leesbare tekst.
BestandsopslagVersleuteling aan de serverzijde via Cloudflare R2.

Privacy en AVG-conformiteit

dAio voldoet aan de Algemene Verordening Gegevensbescherming (AVG) en geeft u de controle over uw informatie rechtstreeks vanuit uw Instellingen, sectie Gegevens en Account.

AVG-rechtHoe het uitoefenen in dAio
Toegang en overdraagbaarheidKnop Mijn gegevens exporteren: volledige download in standaard JSON-formaat.
RectificatieWijzig op elk moment uw profiel en de organisatie-informatie.
WissingKnop Mijn account verwijderen: volledige wissing binnen 30 dagen.
ToestemmingExpliciete opt-in voor marketingcommunicatie.

Uw gegevens exporteren

Klik in Instellingen > Gegevens en Account op Mijn gegevens exporteren. dAio genereert een JSON-bestand met al uw informatie, klaar om gearchiveerd of overgedragen te worden.

Uw account verwijderen

Het verwijderen van het account is definitief. Om fouten te voorkomen, vereist dAio een uitdrukkelijke bevestiging:

  1. Klik in Instellingen > Gegevens en Account op Mijn account verwijderen.
  2. Voer uw exacte e-mailadres in ter bevestiging.
  3. Bevestig: het account en de bijbehorende gegevens worden binnen 30 dagen gewist.

Let op: het verwijderen van het account is onomkeerbaar. Exporteer vooraf uw gegevens als u een kopie wilt bewaren. Bent u eigenaar van een organisatie, draag dan het eigenaarschap over of beëindig het abonnement voordat u uw account verwijdert.

Voor elk verzoek over uw persoonsgegevens is de functionaris voor gegevensbescherming (DPO) bereikbaar op [email protected].

Gegevensbewaring

dAio bewaart uw gegevens slechts zolang als nodig is om de dienst te leveren.

Type gegevensBewaartermijn
WeergegevensVoortschrijdende 2 jaar
Emissies en rapportenDuur van het abonnement + 30 dagen
Activiteitenlogboeken12 maanden
Berichten6 maanden
Verwijderd accountWissing binnen 30 dagen

Infrastructuur

  • Hosting op Cloudflare-infrastructuur (wereldwijd netwerk).
  • PostgreSQL-database met dagelijkse back-ups.
  • Redis-cache voor realtime gegevens.
  • Back-ups opgeslagen op Cloudflare R2 (geo-redundant).

Beste praktijken

  • Sterk, uniek wachtwoord: lang, specifiek voor dAio, bewaard in een wachtwoordmanager.
  • Afmelden op gedeelde machines: gebruik buiten uw persoonlijke apparaat altijd de knop Afmelden.
  • Minimale rechten: ken elk lid de meest beperkende toereikende rol toe en trek de toegang in wanneer een medewerker vertrekt.
  • Scheid per site: ken leden alleen de sites toe die ze echt nodig hebben.
  • Verifieer uw contactgegevens: een geverifieerd telefoonnummer garandeert de ontvangst van uw kritieke waarschuwingen.
  • Exporteer regelmatig: bewaar via de AVG-export een kopie van uw gegevens vóór elke gevoelige bewerking.

Info: voor elke vraag of beveiligingsmelding neemt u contact op met [email protected].

Guide utilisateur dAio Business