Wij nemen de beveiliging van de gegevens van uw cateringbedrijf serieus. Deze pagina geeft een overzicht van de beveiligingsmaatregelen die in Savrsoft zijn ingebouwd.
Versleuteling tijdens verzending
Al het verkeer van en naar Savrsoft verloopt uitsluitend via HTTPS (TLS). Gegevens die tussen uw browser of app en onze servers worden uitgewisseld, zijn versleuteld.
Bescherming van inloggegevens
- Wachtwoorden worden nooit als platte tekst opgeslagen. Ze worden gehasht met PBKDF2-HMAC-SHA256, met een unieke salt per gebruiker en talrijke iteraties.
- Inloggen met Google & Apple maakt gebruik van de industriestandaard OAuth/OpenID Connect, waardoor wij nooit toegang hebben tot uw providerwachtwoord.
- API-sleutels worden eenmalig getoond bij het aanmaken en daarna alleen opgeslagen als SHA-256-hash. Het intrekken van een sleutel gaat onmiddellijk in.
- Webhook-payloads worden ondertekend met HMAC-SHA256, zodat uw systemen kunnen verifiëren dat ze daadwerkelijk van Savrsoft afkomstig zijn.
Gegevensisolatie
De gegevens van elke organisatie zijn gekoppeld aan het eigen account. Elk verzoek wordt bij elke aanroep geautoriseerd, zodat de ene klant nooit de gegevens van een andere klant kan lezen of wijzigen.
Infrastructuur
Savrsoft draait op het wereldwijde netwerk van Cloudflare, dat beheerde, toegangsgecontroleerde rekenkracht en opslag biedt, samen met automatische TLS en DDoS-bescherming op netwerkniveau. Geüploade documenten (zoals non-profitcertificaten) worden bewaard in toegangsgecontroleerde objectopslag.
Betalingen
Kaartbetalingen worden volledig afgehandeld door Stripe, een PCI-DSS Level 1-gecertificeerde provider. Savrsoft ziet of bewaart nooit volledige kaartnummers.
Zo min mogelijk gegevens, standaard
Wij verzamelen alleen wat nodig is om de dienst te laten werken en verkopen uw gegevens niet, noch gebruiken we ze voor advertentiedoeleinden. Zie ons Privacybeleid.
Verantwoorde openbaarmaking
Als u denkt een beveiligingslek te hebben gevonden, stuur dan een e-mail naar security@savrsoft.com met details. Wij waarderen verantwoorde openbaarmaking en werken graag met u samen om geldige problemen snel op te lossen. Maak een probleem alstublieft niet openbaar voordat wij de kans hebben gehad het te verhelpen.
