Veiligheid

Wat er met de data van je klanten gebeurt

In STRAK zet je gegevens, bestanden en berichten van je klanten. Dan wil je weten waar die staan, wie erbij kan en wat ik doe als het misgaat. Hieronder staat wat er is, en ook wat er nog niet is. Wat ik niet kan aanwijzen in de code of in mijn eigen documentatie, schrijf ik niet op.

Laatst bijgewerkt: 2 oktober 2026.

Elk bureau zit in een eigen afgeschermde ruimte

Alle bureaus draaien op hetzelfde systeem, maar een bureau ziet alleen de eigen gegevens. Die scheiding zit in de database zelf (row-level security): bij elke zoekopdracht controleert de database of een rij bij jou hoort. Het hangt dus niet af van of een scherm het goed doet. Daarnaast draai ik een controle die alle tabellen langsloopt en nagaat dat een bureau niets van een ander bureau ziet.

Wie ziet wat binnen je bureau

Jij bepaalt wie wat ziet: beheerder, team of klant. Een klant ziet alleen wat het bureau bewust deelt. Wat je niet deelt, blijft voor de klant dicht.

Inloggen

Je logt in met een persoonlijk account. Wachtwoorden worden gehasht opgeslagen en zijn voor niemand leesbaar. Tweestapsverificatie met een authenticator-app kun je aanzetten, met herstelcodes voor als je telefoon weg is. Een bureau kan dat voor de beheerders verplicht stellen. Een sessie geldt alleen voor het portaal waar je inlogde.

Versleuteling

Alle verbindingen lopen over HTTPS, en de browser wordt gedwongen daarbij te blijven. Database en bestandsopslag zijn versleuteld bij Supabase, de partij die ze host. De wachtwoordenkluis, waar een bureau inloggegevens van klanten in bewaart, is daar bovenop versleuteld met een eigen sleutel (AES-256-GCM). Die sleutel staat niet in de database, dus een kopie van de database alleen is waardeloos.

Waar je data staat

Ik bouw niet alles zelf. Dit zijn de plekken waar jouw gegevens komen, en waar die staan.

Mail en AI gaan dus wel buiten de EU, en de versleutelde nachtelijke back-up staat bij GitHub in de VS. Daarom beloof ik niet dat je klantgegevens de EU nooit verlaten. De volledige lijst met verwerkers staat in het privacybeleid.

Wat gaat er naar de AI? Bij de meeste functies alleen aantallen, een briefing of signalen zonder klantnamen. Drie functies sturen vrije tekst mee: spoedberichten samenvatten (de tekst, zonder de namen van klanten), uren indelen (de omschrijving die je typte) en notulen lezen (het hele verslag). Notulen worden nooit vanzelf gelezen: je klikt erop, en op het scherm staat dat de tekst naar Claude gaat. Staat AI uit voor je bureau, dan gaat er niets weg.

Back-ups

Elke nacht maak ik een versleutelde kopie van de inhoud van de database en bewaar die bij een andere partij dan waar de data staat (GitHub). Zo’n kopie blijft 90 dagen bewaard. Eén keer per week gaan ook de bestanden mee naar Cloudflare in de EU. Ik heb een kopie zelf teruggehaald, ontsleuteld en uitgepakt om te zien dat het werkt. Een volledige herstel-oefening, alles terugzetten in een lege omgeving, heb ik nog niet gedaan.

Wat ik bijhoud

Gevoelige acties binnen een bureau komen in een logboek waar alleen beheerders in kunnen lezen en waar alleen iets bij kan komen: een lid of klant verwijderen, een rol wijzigen, 2FA resetten, iemand uitnodigen en een export. Inlogmomenten houd ik ook bij.

Wie er aan mijn kant bij kan

Ik kan bij de productiegegevens. Ik gebruik dat voor support en beheer en voor niets anders.

Bewaren, exporteren en verwijderen

Je gegevens blijven van jou. Een bureau kan de gegevens exporteren, en een klant definitief verwijderen kan pas na een export. Verwijder je je bureau, dan blijft het 30 dagen herstelbaar en daarna worden de gegevens, accounts en bestanden gewist. In de nachtelijke kopieën blijft het daarna nog tot 90 dagen staan.

Als er toch iets misgaat

Zie ik een datalek, dan dam ik het eerst in en leg ik vast wat er gebeurd is. Daarna meld ik het aan de getroffen bureaus, met als streven binnen 24 uur, zodat je je eigen meldplicht (AVG, 72 uur) kunt nakomen. Jij bent verantwoordelijk voor de gegevens van je klanten, ik verwerk ze namens jou.

Wat ik tegenkwam en repareerde

Een fout is een fix. Twee keer ging het om gegevens van bureaus, en dit is wat er toen gebeurde.

Wat er niet is

Ik heb geen SOC 2- of ISO 27001-certificaat. Dat heb ik bewust uitgesteld: het is nu te duur en te vroeg, en ik pak het op zodra een grote klant erom vraagt. De doorlichtingen op beveiliging die ik deed (rechten tussen bureaus, rechten binnen een bureau, de kluis, betalingen) zijn mijn eigen doorlichtingen. Er hoort geen certificaat bij.

Vragen

Wil je iets weten dat hier niet staat? Mail me op info@strak.app. Ik leg het liever te uitgebreid uit dan te kort. Tijmen, STRAK.