Beveiliging
De beveiliging van uw gegevens staat centraal bij dAio. Omdat u het platform uw locaties, uw emissierapporten en de informatie van uw teams toevertrouwt, past dAio end-to-end-bescherming toe: robuuste authenticatie, versleuteling, scheiding van toegang en AVG-conformiteit. Deze pagina legt uit wat dAio voor u doet en wat u vanuit uw Instellingen kunt doen om de beveiliging van uw account en uw organisatie te versterken.

Tip: beveiliging is een gedeelde verantwoordelijkheid. dAio beschermt de infrastructuur en de gegevens; u houdt de controle over wachtwoorden, toegang van leden en de vertrouwelijkheid van uw informatie. Bekijk deze instellingen zodra u uw account opent en daarna bij elke teamwijziging.
Authenticatie
dAio berust op authenticatie met ondertekende tokens, ontworpen om veilig te blijven zonder uw teams tot voortdurend opnieuw inloggen te dwingen.
| Mechanisme | Rol |
|---|---|
| JWT (JSON Web Token) | Elk verzoek wordt geauthenticeerd met een ondertekend token, nooit met uw wachtwoord in leesbare tekst. |
| Tokenverloop | Toegangstokens verlopen na een beperkte periode om het blootstellingsvenster bij diefstal te verkleinen. |
| Refresh-tokens | De vernieuwing verloopt naadloos: uw medewerkers blijven aangemeld zonder hun inloggegevens opnieuw in te voeren. |
| Wachtwoord | Minimaal 8 tekens, uitsluitend opgeslagen als hash (bcrypt) — nooit in leesbare tekst, ook niet bij dAio. |
Let op: dAio kan u uw wachtwoord nooit meedelen, omdat het niet in leesbare tekst wordt opgeslagen. Bent u het vergeten, gebruik dan de herstelprocedure vanaf het inlogscherm.
Uw wachtwoord beheren
Kies een lang, uniek wachtwoord dat alleen voor dAio bestemd is:
- Gebruik minimaal 12 tekens met hoofdletters, kleine letters, cijfers en symbolen.
- Hergebruik nooit een wachtwoord dat al op een andere dienst is gebruikt.
- Bewaar het in een wachtwoordmanager en niet in een bestand of een e-mail.
Tip: een zakelijke wachtwoordmanager (gedeeld met de juiste rechten) voorkomt dat inloggegevens via berichten circuleren of verloren gaan wanneer een medewerker vertrekt.
Sessies en afmelden
Uw sessie blijft actief zolang uw tokens geldig zijn. Sluit haar op een gedeelde of openbare machine uitdrukkelijk af:
- De knop Afmelden, onderaan de Instellingen, beëindigt de sessie en wist de tokens van het apparaat.
- Meld u altijd af op een gedeelde computer, een werkplekstation of een gedeelde tablet.
Let op: alleen het browsertabblad sluiten meldt u niet af. Gebruik op een apparaat dat niet van u is altijd Afmelden.
Telefoonverificatie
Het telefoonnummer dat aan uw profiel is gekoppeld, dient om kritieke waarschuwingen via sms en WhatsApp te ontvangen. De verificatie garandeert dat alleen geldige contacten uw gevoelige meldingen ontvangen:
- Voer in de Instellingen uw nummer en de landcode in.
- Voer de per sms ontvangen code in om het eigenaarschap van het nummer te bevestigen.
- Eenmaal geverifieerd wordt het nummer een vertrouwd kanaal voor uw waarschuwingen.
Rollen en machtigingen
De toegangscontrole volgt het principe van minimale rechten: elk lid beschikt alleen over de rechten die nodig zijn voor zijn werk.
- Elke actie wordt aan de serverzijde gecontroleerd, nooit alleen in de interface.
- Leden zien alleen de aan hen toegewezen sites.
- Gevoelige acties (verwijdering, facturering, beheer van plaatsen) zijn voorbehouden aan de eigenaar en de beheerders.
Raadpleeg het teambeheer voor de details van de rollenmatrix en de toewijzing van sites.
Tip: pas minimale rechten toe bij zowel onboarding als offboarding. Ken de meest beperkende toereikende rol toe en trek de toegang van een vertrekkende medewerker onmiddellijk in.
Gegevensversleuteling
Uw gegevens zijn zowel onderweg als in rust beschermd.
| Niveau | Methode |
|---|---|
| Onderweg | TLS 1.3 (HTTPS) voor alle communicatie tussen uw apparaten en dAio. |
| In rust | AES-256-versleuteling van gevoelige gegevens. |
| API-sleutels | Opgeslagen als hash, nooit in leesbare tekst. |
| Bestandsopslag | Versleuteling aan de serverzijde via Cloudflare R2. |
Privacy en AVG-conformiteit
dAio voldoet aan de Algemene Verordening Gegevensbescherming (AVG) en geeft u de controle over uw informatie rechtstreeks vanuit uw Instellingen, sectie Gegevens en Account.
| AVG-recht | Hoe het uitoefenen in dAio |
|---|---|
| Toegang en overdraagbaarheid | Knop Mijn gegevens exporteren: volledige download in standaard JSON-formaat. |
| Rectificatie | Wijzig op elk moment uw profiel en de organisatie-informatie. |
| Wissing | Knop Mijn account verwijderen: volledige wissing binnen 30 dagen. |
| Toestemming | Expliciete opt-in voor marketingcommunicatie. |
Uw gegevens exporteren
Klik in Instellingen > Gegevens en Account op Mijn gegevens exporteren. dAio genereert een JSON-bestand met al uw informatie, klaar om gearchiveerd of overgedragen te worden.
Uw account verwijderen
Het verwijderen van het account is definitief. Om fouten te voorkomen, vereist dAio een uitdrukkelijke bevestiging:
- Klik in Instellingen > Gegevens en Account op Mijn account verwijderen.
- Voer uw exacte e-mailadres in ter bevestiging.
- Bevestig: het account en de bijbehorende gegevens worden binnen 30 dagen gewist.
Let op: het verwijderen van het account is onomkeerbaar. Exporteer vooraf uw gegevens als u een kopie wilt bewaren. Bent u eigenaar van een organisatie, draag dan het eigenaarschap over of beëindig het abonnement voordat u uw account verwijdert.
Voor elk verzoek over uw persoonsgegevens is de functionaris voor gegevensbescherming (DPO) bereikbaar op [email protected].
Gegevensbewaring
dAio bewaart uw gegevens slechts zolang als nodig is om de dienst te leveren.
| Type gegevens | Bewaartermijn |
|---|---|
| Weergegevens | Voortschrijdende 2 jaar |
| Emissies en rapporten | Duur van het abonnement + 30 dagen |
| Activiteitenlogboeken | 12 maanden |
| Berichten | 6 maanden |
| Verwijderd account | Wissing binnen 30 dagen |
Infrastructuur
- Hosting op Cloudflare-infrastructuur (wereldwijd netwerk).
- PostgreSQL-database met dagelijkse back-ups.
- Redis-cache voor realtime gegevens.
- Back-ups opgeslagen op Cloudflare R2 (geo-redundant).
Beste praktijken
- Sterk, uniek wachtwoord: lang, specifiek voor dAio, bewaard in een wachtwoordmanager.
- Afmelden op gedeelde machines: gebruik buiten uw persoonlijke apparaat altijd de knop Afmelden.
- Minimale rechten: ken elk lid de meest beperkende toereikende rol toe en trek de toegang in wanneer een medewerker vertrekt.
- Scheid per site: ken leden alleen de sites toe die ze echt nodig hebben.
- Verifieer uw contactgegevens: een geverifieerd telefoonnummer garandeert de ontvangst van uw kritieke waarschuwingen.
- Exporteer regelmatig: bewaar via de AVG-export een kopie van uw gegevens vóór elke gevoelige bewerking.
Info: voor elke vraag of beveiligingsmelding neemt u contact op met [email protected].