# Hoe houd je mijn account veilig en mijn gegevens beschermd?

Kort gezegd: welke maatregelen nemen jullie om maximale privacy en beveiliging te garanderen?

Beveiliging is erg belangrijk voor ons. We beschermen je gegevens op veel manieren.

<a id="encryption"></a>
# Versleuteling

<a id="tls"></a>
## TLS 

De verbindingen met de Salesflare-applicatie en -diensten worden versleuteld met een moderne cipher suite. Hierbij wordt de nieuwste TLS-versie gebruikt die door je browser wordt ondersteund. Voor actuele informatie over de ondersteunde TLS-versie en de ondersteunde cipher suites kun je [hier een scan uitvoeren voor de API](http://ssllabs.com/ssltest/analyze.html?d=api.salesflare.com) en [hier voor de applicatie](http://ssllabs.com/ssltest/analyze.html?d=app.salesflare.com).

<a id="encryption"></a>
## Versleuteling

Je gegevens worden standaard versleuteld, zowel wanneer ze zijn opgeslagen als tijdens de overdracht. De versleutelingssleutels zelf worden versleuteld met een hoofdsleutel, die in een beveiligde keystore wordt opgeslagen en regelmatig wordt gewijzigd.

<a id="password-encryption"></a>
## Versleuteling van wachtwoorden

Wachtwoorden worden in de database versleuteld met een eenrichtingsalgoritme volgens de industrienormen.

<a id="back-ups"></a>
# Back-ups

Om je te beschermen tegen het onwaarschijnlijke risico dat je gegevens worden gecompromitteerd, worden er dagelijks automatische back-ups van je gegevens gemaakt.

Deze worden veilig opgeslagen en kunnen eenvoudig worden hersteld om een herstel naar een specifiek tijdstip van de database-instantie uit te voeren, tot op de afzonderlijke transactie.

<a id="data-storage"></a>
# Gegevensopslag

Je gegevens worden veilig opgeslagen op Google Cloud-servers binnen de Europese Unie, meer bepaald in St. Ghislain, België.

De serverinfrastructuur voldoet aan SSAE 18, ISO/IEC 27001, PCI DSS v3.2.1, SOC 1/2/3, FedRAMP en HIPAA ([meer informatie hier](https://cloud.google.com/security/compliance/offerings)).

<a id="security-testing"></a>
# Beveiligingstests

We voeren regelmatig en systematisch controles uit op onze API-eindpunten en applicaties om maximale beveiliging te garanderen, zowel intern als door een onafhankelijk beveiligingslab. (We hebben er zelfs [een referentiecase](https://know.bishopfox.com/customer-stories/salesflare) van gemaakt.)

Meer specifiek is de applicatiebeveiliging van Salesflare [CASA Tier 2](https://appdefensealliance.dev/casa)\-geverifieerd via het Google Cloud Application Security Assessment-programma, met jaarlijkse hervalidatie om de beoordeling actueel te houden. Dit betekent dat onze app voldoet aan een sterke reeks vereisten voor applicatiebeveiliging op basis van de OWASP ASVS-standaard.

Daarnaast voeren we ook een [programma voor het melden van kwetsbaarheden](https://salesflare.com/vdp) uit, waarin beveiligingsonderzoekers voortdurend problemen en bevindingen aan ons kunnen melden in ruil voor beloningen.

We gebruiken ook AI om onze code voortdurend op kwetsbaarheden te scannen, omdat dit tegenwoordig de beste manier is om beveiligingsproblemen te voorkomen voordat code live gaat.

<a id="questions"></a>
# Vragen

Als je nog vragen hebt, kun je contact opnemen met onze support via de chat op deze pagina of via [support@salesflare.com](mailto:support@salesflare.com).

Als je technische vragen hebt of iets wilt melden, bekijk dan het gedeelte Contact van ons [programma voor het melden van kwetsbaarheden](https://salesflare.com/vdp).
