Veiligheid
Wat er met de data van je klanten gebeurt
In STRAK zet je gegevens, bestanden en berichten van je klanten. Dan wil je weten waar die staan, wie erbij kan en wat ik doe als het misgaat. Hieronder staat wat er is, en ook wat er nog niet is. Wat ik niet kan aanwijzen in de code of in mijn eigen documentatie, schrijf ik niet op.
Laatst bijgewerkt: 2 oktober 2026.
Elk bureau zit in een eigen afgeschermde ruimte
Alle bureaus draaien op hetzelfde systeem, maar een bureau ziet alleen de eigen gegevens. Die scheiding zit in de database zelf (row-level security): bij elke zoekopdracht controleert de database of een rij bij jou hoort. Het hangt dus niet af van of een scherm het goed doet. Daarnaast draai ik een controle die alle tabellen langsloopt en nagaat dat een bureau niets van een ander bureau ziet.
Wie ziet wat binnen je bureau
Jij bepaalt wie wat ziet: beheerder, team of klant. Een klant ziet alleen wat het bureau bewust deelt. Wat je niet deelt, blijft voor de klant dicht.
Inloggen
Je logt in met een persoonlijk account. Wachtwoorden worden gehasht opgeslagen en zijn voor niemand leesbaar. Tweestapsverificatie met een authenticator-app kun je aanzetten, met herstelcodes voor als je telefoon weg is. Een bureau kan dat voor de beheerders verplicht stellen. Een sessie geldt alleen voor het portaal waar je inlogde.
Versleuteling
Alle verbindingen lopen over HTTPS, en de browser wordt gedwongen daarbij te blijven. Database en bestandsopslag zijn versleuteld bij Supabase, de partij die ze host. De wachtwoordenkluis, waar een bureau inloggegevens van klanten in bewaart, is daar bovenop versleuteld met een eigen sleutel (AES-256-GCM). Die sleutel staat niet in de database, dus een kopie van de database alleen is waardeloos.
Waar je data staat
Ik bouw niet alles zelf. Dit zijn de plekken waar jouw gegevens komen, en waar die staan.
- Database, accounts en bestandenSupabase, in Ierland
- De applicatie zelf (hosting)Vercel, in Parijs
- Back-up van je bestanden (wekelijks)Cloudflare, in de EU
- Back-up van de database-inhoud (nachtelijk, versleuteld)GitHub, in de VS
- E-mail versturenPostmark, in de VS, onder de gebruikelijke EU-afspraken
- E-mail ontvangenResend, in Ierland
- AI-functiesAnthropic, buiten de EU. Per bureau uit te zetten
- BetalingenMollie, alleen tussen STRAK en het bureau
Mail en AI gaan dus wel buiten de EU, en de versleutelde nachtelijke back-up staat bij GitHub in de VS. Daarom beloof ik niet dat je klantgegevens de EU nooit verlaten. De volledige lijst met verwerkers staat in het privacybeleid.
Wat gaat er naar de AI? Bij de meeste functies alleen aantallen, een briefing of signalen zonder klantnamen. Drie functies sturen vrije tekst mee: spoedberichten samenvatten (de tekst, zonder de namen van klanten), uren indelen (de omschrijving die je typte) en notulen lezen (het hele verslag). Notulen worden nooit vanzelf gelezen: je klikt erop, en op het scherm staat dat de tekst naar Claude gaat. Staat AI uit voor je bureau, dan gaat er niets weg.
Back-ups
Elke nacht maak ik een versleutelde kopie van de inhoud van de database en bewaar die bij een andere partij dan waar de data staat (GitHub). Zo’n kopie blijft 90 dagen bewaard. Eén keer per week gaan ook de bestanden mee naar Cloudflare in de EU. Ik heb een kopie zelf teruggehaald, ontsleuteld en uitgepakt om te zien dat het werkt. Een volledige herstel-oefening, alles terugzetten in een lege omgeving, heb ik nog niet gedaan.
Wat ik bijhoud
Gevoelige acties binnen een bureau komen in een logboek waar alleen beheerders in kunnen lezen en waar alleen iets bij kan komen: een lid of klant verwijderen, een rol wijzigen, 2FA resetten, iemand uitnodigen en een export. Inlogmomenten houd ik ook bij.
Wie er aan mijn kant bij kan
Ik kan bij de productiegegevens. Ik gebruik dat voor support en beheer en voor niets anders.
Bewaren, exporteren en verwijderen
Je gegevens blijven van jou. Een bureau kan de gegevens exporteren, en een klant definitief verwijderen kan pas na een export. Verwijder je je bureau, dan blijft het 30 dagen herstelbaar en daarna worden de gegevens, accounts en bestanden gewist. In de nachtelijke kopieën blijft het daarna nog tot 90 dagen staan.
Als er toch iets misgaat
Zie ik een datalek, dan dam ik het eerst in en leg ik vast wat er gebeurd is. Daarna meld ik het aan de getroffen bureaus, met als streven binnen 24 uur, zodat je je eigen meldplicht (AVG, 72 uur) kunt nakomen. Jij bent verantwoordelijk voor de gegevens van je klanten, ik verwerk ze namens jou.
Wat ik tegenkwam en repareerde
Een fout is een fix. Twee keer ging het om gegevens van bureaus, en dit is wat er toen gebeurde.
- Een sessie liep mee naar andere portalen (opgelost 25 augustus 2026). Wie in meerdere portalen werkte, zag de eigen gegevens ook onder de huisstijl van een bureau waar je niets te zoeken had. Er was nooit data van iemand anders te zien. Een sessie geldt sinds die dag alleen nog voor het portaal waar je inlogde.
- Een verzamelmail noemde het verkeerde bureau (opgelost 21 september 2026). Een mail die berichten bundelt nam de naam van het bureau van het eerste bericht. Gemeten gebeurde het twee keer, allebei in een mail aan mezelf. Dezelfde fout zat in vier mails aan bureaus; of daar iets verkeerd terechtkwam, is niet na te gaan. Sinds die dag bundelt een mail per persoon én per bureau.
Wat er niet is
Ik heb geen SOC 2- of ISO 27001-certificaat. Dat heb ik bewust uitgesteld: het is nu te duur en te vroeg, en ik pak het op zodra een grote klant erom vraagt. De doorlichtingen op beveiliging die ik deed (rechten tussen bureaus, rechten binnen een bureau, de kluis, betalingen) zijn mijn eigen doorlichtingen. Er hoort geen certificaat bij.
Vragen
Wil je iets weten dat hier niet staat? Mail me op info@strak.app. Ik leg het liever te uitgebreid uit dan te kort. Tijmen, STRAK.