+ZKennismaken
+Z / Over +Z / Zo werken wij
Open over onze afspraken

Zo werken wij

We geven ondernemers advies over hun IT. Dan moet onze eigen IT ook kloppen. Hier lees je hoe we omgaan met AI, met je gegevens en met ons advies, en welke afspraken we daarover hebben vastgelegd.

31vastgelegde besluiten, en 4 vervangen die bewaard blijven
bijna 400automatische tests die de app controleren
2gescheiden omgevingen: waar we bouwen, en waar jouw gegevens staan

Veilig, ook als iedereen weet hoe het werkt

Een systeem is pas veilig als het veilig blijft wanneer iedereen weet hoe het in elkaar zit. Geheimhouden hoe iets werkt, beschermt weinig. Daarom vertellen we hier zo veel mogelijk: welke aanbieders we gebruiken, waar je gegevens staan en hoe de app ze afschermt.

Wat we wel geheimhouden: sleutels, wachtwoorden en gegevens van klanten. En een zwakke plek, totdat hij is opgelost.

Elke belangrijke keuze leggen we vast

Kiezen we iets over ons bedrijf of onze techniek, dan schrijven we dat op als besluit. Met wat we besloten, waarom, wat we niet kozen en wanneer we het opnieuw bekijken. Dat doen we ook voor dingen die een klant nooit ziet.

Een besluit wissen we niet. Verandert er iets, dan komt er een nieuw besluit dat het oude vervangt. Het oude blijft bewaard, zodat je altijd kunt zien waarom iets ooit zo was. Bij elke wijziging controleert een script of de besluiten nog op elkaar aansluiten: elk technisch besluit moet horen bij een besluit over het bedrijf, en mag dat nooit tegenspreken.

BDR-0022besloten

Klantgegevens nooit in een AI-dienst

Besluit
Antwoorden, plannen, aantekeningen, mails en facturen van klanten gaan nooit naar een AI-dienst. Ook niet door ze te kopiëren en te plakken. AI gebruiken we wel, voor het bouwen van de software en voor algemene teksten.
Waarom
Het is niet nodig voor ons werk, en het is wat we klanten zelf adviseren.
Wat we niet kozen
Klantgegevens toch in AI zetten, met afspraken met de aanbieder. Dat doen we niet. Je moet erop kunnen vertrouwen dat je gegevens bij ons blijven.
Opnieuw bekijken als
Een klant zelf om AI op zijn eigen gegevens vraagt.
Zo ziet elk besluit eruit. BDR staat voor een besluit over het bedrijf, ADR voor een besluit over de techniek. Hieronder staan de afspraken op een rij.
AI

AI werkt alleen waar we bouwen

We werken dagelijks met AI, ook om software te bouwen. Zo weten we wat het goed kan en waar het fouten maakt, en dat gebruiken we in ons advies. We werken met zakelijke accounts, bij verschillende aanbieders.

Jouw gegevens komen daar nooit bij. Dat is niet alleen een afspraak: het zit in de inrichting. De app draait in een aparte omgeving, en daar komt AI niet.

Hier gebruiken we AI voor

  • de software bouwen en testen
  • handleidingen schrijven en controleren
  • teksten voor de site nakijken
  • proefplannen maken voor fictieve bedrijven

Hier nooit

  • je antwoorden op de vragenlijst
  • je plan en je voortgang
  • mails en aantekeningen over jouw bedrijf
  • je facturen en betaalgegevens

De app stuurt je gegevens niet naar een AI-dienst. Een mens kijkt je plan na. Besluiten: BDR-0022 en ADR-0012.

In de app

Hoe de app je gegevens afschermt

Dit is wat er technisch gebeurt, in gewone taal. Bij elke wijziging aan de app draaien bijna 400 automatische tests, ook op deze punten.

Elk bedrijf ziet alleen zijn eigen gegevens

Alle klanten staan in één database. De database bepaalt zelf per regel wie hem mag lezen. Dat heet row-level security. Tests controleren dat bedrijf A niet bij de gegevens van bedrijf B kan.

ADR-0007

Inloggen met een link, zonder wachtwoord

Je logt in met een link die we naar je mailen. Er is dus geen wachtwoord dat kan uitlekken of dat je ergens anders ook gebruikt.

app

Tweede inlogstap voor de raadgever

De raadgever kan bij alle klanten. Daarom is voor die rol een tweede inlogstap verplicht, met een app op de telefoon. De database controleert dat zelf: zonder die stap geen toegang.

ADR-0010

Sleutels alleen op de server

De sleutels van de database staan versleuteld bij de hostingpartij. Nooit op een laptop, nooit in de code en nooit in een mail.

ADR-0010

Elke wijziging wordt vastgelegd

De database houdt zelf bij wie wat heeft gewijzigd, en wanneer. Dat overzicht kan alleen de raadgever inzien, niet een andere klant.

ADR-0007

Geen rekeningnummers bij ons

Stripe regelt de betaling. Kaart- en rekeningnummers blijven bij Stripe. Een bericht van Stripe accepteert de app alleen met een geldige digitale handtekening.

ADR-0011

We vragen nooit om je wachtwoorden

We vragen nooit naar wachtwoorden of inlogcodes van je systemen, en slaan ze nergens op. Ook niet als je ze zelf wilt geven.

ADR-0007

Geen klantgegevens op een laptop

Echte gegevens staan alleen in de app. We downloaden geen antwoorden of plannen. Raakt er een laptop kwijt, dan staan daar alleen fictieve bedrijven op.

ADR-0010

Tweede inlogstap op al onze accounts

Op elk account waarmee je bij onze code, systemen of gegevens kunt, staat een tweede inlogstap. Van de code en de hosting tot de betalingen, de mail en de domeinen.

ADR-0013

Code en documenten gescheiden

De app, de site en onze bedrijfsdocumenten staan elk in een eigen afgeschermde opslag. De hostingpartij kan alleen bij de code van de app en de site, niet bij de rest.

ADR-0013

Elke wijziging is terug te zien

Code en besluiten staan in git. Van elke wijziging zie je wie hem deed, wanneer en waarom. De tests draaien automatisch bij elke wijziging.

ADR-0013

De rekenregels blijven op de server

Hoe je plan tot stand komt, rekent de server van de app uit. Je browser krijgt alleen het resultaat, niet de regels zelf.

ADR-0009
Aanbieders

Waar je gegevens staan

Alle aanbieders die met gegevens te maken hebben, ook die van de site. Zo weet je precies waar iets staat.

WaarvoorAanbiederWaarWat daar staat
De appVercel (VS)FrankfurtDe app zelf. Je gegevens gaan erdoorheen, maar worden daar niet bewaard.
Database en inloggenSupabase (VS)FrankfurtJe antwoorden, je plan en je voortgang.
BetalenStripe (VS, Europese vestiging in Ierland)StripeNaam, bedrijfsnaam, e-mailadres en betaalgegevens. Geen antwoorden en geen plan.
MailProton (Zwitserland)ZwitserlandMail aan en van +Z.
Formulieren op de siteFormspree (VS)VSWat je invult bij kennismaken of bij aanmelden voor de Checkup.
Bezoekers tellenPlausible (Estland)EUAantallen bezoekers. Zonder cookies en zonder gegevens over jou als persoon.
De codeGitHub (VS)GitHubDe code van de app en onze besluiten. Geen gegevens van klanten.

Vercel, Supabase, Stripe, Formspree en GitHub zijn Amerikaanse bedrijven. Ook als je gegevens in Frankfurt staan, vallen die bedrijven onder Amerikaanse wetten. Dat weten we en we wegen het af: een volledig Europese aanbieder voor de app kost nu veel meer bouwtijd. We bekijken dat opnieuw als klanten erom vragen (ADR-0006). Wat dit betekent, lees je in minder afhankelijk van Amerikaanse cloud.

Ons advies

Advies los van verkoop

Wat we adviseren, levert ons niets extra op. Daarom kun je erop vertrouwen dat het over jouw bedrijf gaat.

Geen verkoop, geen commissie

We verkopen geen software of hardware en krijgen niets van leveranciers. Moet er iets gebouwd of ingericht worden, dan kies jij wie dat doet.

Prijs vooraf, geen naverkoop

De prijs staat op de site. Er is geen gratis scan als lokkertje, en niemand belt je na om iets te verkopen.

"Dit is prima zo" mag

Is iets goed genoeg voor jouw bedrijf, dan zeggen we dat. Dure maatregelen alleen als ze nodig zijn.

Een mens kijkt na

Je plan is meteen te zien. Een IT-raadgever kijkt het na en scherpt het aan waar dat kan, binnen 5 werkdagen.

Alle afspraken

De afspraken op een rij

De 23 besluiten die voor jou als klant het meest uitmaken. De rest gaat over interne zaken, zoals hoe we mail inrichten.

BDR
Besluit over het bedrijf, zoals prijzen, advies en wat we wel en niet doen. Van het Engelse business decision record.
ADR
Besluit over de techniek, zoals waar de app draait en hoe je gegevens zijn afgeschermd. Van het Engelse architecture decision record.
voorlopig
We werken zo, en kijken in de praktijk of het goed werkt. Daarna maken we het definitief of passen we het aan.

Advies

  • BDR-0001beslotenAdvies en uitvoering zijn gescheiden. We denken mee en geven raad. Werk vóór je, zoals inrichten of overzetten, is altijd een aparte opdracht met een eigen prijs.
  • BDR-0002beslotenGeen verkoop en geen commissies. Van leveranciers van IT nemen we niets aan.
  • BDR-0018beslotenEerlijk vooraf. Prijs vooraf, geen lokkertje, geen naverkoop. Samenwerken met bijvoorbeeld een boekhouder mag, met een leverancier van IT nooit.
  • BDR-0003voorlopigEen mens oordeelt. AI mag voorbereiden. Wat naar een klant gaat, keurt de raadgever goed.
  • BDR-0019beslotenWat de Checkup zelf mag. Je ziet je plan meteen, als voorlopig plan. Binnen 5 werkdagen is het nagekeken. Handleidingen in je plan zijn altijd eerst gecontroleerd.
  • BDR-0016beslotenRegels voor je branche apart. Gelden er in je branche eigen regels, bijvoorbeeld voor patiëntgegevens, dan zie je dat apart, met advies wie je daarbij helpt.

Je gegevens

  • BDR-0005beslotenJe kunt altijd alles lezen wat voor jou bestemd is. Stop je, dan dragen we alles over.
  • ADR-0006beslotenApp en database in Frankfurt, bij Vercel en Supabase.
  • ADR-0007beslotenEén database, elk bedrijf alleen zijn eigen deel. Getest, elke wijziging vastgelegd, nooit wachtwoorden van je systemen.
  • ADR-0008beslotenJe gegevens zijn mee te nemen. Je krijgt een kopie bij elke oplevering, en je kunt in de app alles exporteren.
  • ADR-0010beslotenGescheiden omgevingen. Sleutels alleen op de server, geen klantgegevens op een laptop, echte gegevens nooit in de ontwikkelomgeving.
  • ADR-0011beslotenBetalen via Stripe. Geen kaart- of rekeningnummers bij ons, geen antwoorden of plannen naar Stripe.
  • BDR-0006voorlopigVier soorten informatie: gewoon, vertrouwelijk, gevoelig en nooit. Wachtwoorden, sleutels en gegevens van patiënten horen bij "nooit" en komen nergens terecht.

AI

  • BDR-0022beslotenKlantgegevens nooit in een AI-dienst. AI gebruiken we wel, en daar zijn we open over.
  • ADR-0012beslotenAI alleen in de ontwikkelomgeving. Geen toegang tot de app waar je gegevens staan, en de app roept zelf geen AI aan.

Code en accounts

  • ADR-0013beslotenGescheiden opslag, tweede inlogstap overal. App, site en bedrijfsdocumenten apart. Onze bedrijfsdocumenten delen we met niemand. Klantgegevens staan nooit in de code.
  • ADR-0009beslotenDe rekenregels draaien op de server. Je browser krijgt ze nooit.
  • BDR-0011beslotenEen eigen identiteit voor +Z. Eigen accounts en eigen opslag, los van andere werkzaamheden. Kopieën op de laptop staan op een versleutelde schijf.
  • BDR-0015voorlopigAccounts op adressen van +Z, niet op persoonlijke adressen. Zo blijft alles bereikbaar, ook als er iets verandert.

Hoe we werken

  • BDR-0013beslotenBesluiten vastleggen. Over het bedrijf (BDR) en over de techniek (ADR). Niet wissen, alleen vervangen.
  • ADR-0005voorlopigEen script controleert de besluiten bij elke wijziging.
  • BDR-0009besloten+Z gebruikt de Checkup zelf. Ook voor ons eigen bedrijf.
  • BDR-0021beslotenDe Checkup eerst. Een vaste raadgever kan ook, na een gratis kennismaking.

Wil je een besluit helemaal lezen? Mail naar hello@insert-z.nl met het nummer, dan sturen we het je.

Zie je een zwakke plek?

Vind je een fout in de beveiliging van de site of de app, laat het ons dan weten via hello@insert-z.nl. Beschrijf wat je zag en hoe we het kunnen nadoen. We reageren meestal binnen één werkdag en vertellen je wat we ermee doen.

Test alleen wat nodig is om de fout aan te tonen. Kijk niet in gegevens van anderen en verander niets.

Veelgestelde vragen

Gebruikt +Z AI met mijn gegevens?

Nee. Je antwoorden, je plan, mails en aantekeningen over jouw bedrijf gaan nooit naar een AI-dienst. AI werkt bij ons alleen waar we bouwen en testen, met fictieve bedrijven. Jouw gegevens staan ergens anders, en daar komt AI niet.

Waar staan mijn gegevens?

In een database van Supabase in Frankfurt. De app draait bij Vercel, ook in Frankfurt. Betaalgegevens staan bij Stripe. Alle drie zijn Amerikaanse bedrijven. Hierboven staat wat dat betekent.

Kan iemand van een ander bedrijf mijn plan zien?

Nee. De database geeft elk bedrijf alleen toegang tot zijn eigen gegevens, en automatische tests controleren dat bij elke wijziging aan de app. Alleen de raadgever kan bij alle plannen, met een verplichte tweede inlogstap.

Waarom vertellen jullie zo veel over de beveiliging?

Omdat goede beveiliging niet afhangt van geheimhouden hoe het werkt. Sleutels en wachtwoorden houden we geheim. De rest mag je weten.

Mag ik een besluit helemaal lezen?

Ja. Mail het nummer naar hello@insert-z.nl, dan sturen we het. Alleen sleutels, wachtwoorden, gegevens van klanten en zwakke plekken die nog niet zijn opgelost, halen we eruit.

Begin met je eigen IT

Met de +Z Checkup krijg je je eigen IT-plan: wat al goed gaat, wat je vandaag regelt en hoe je je IT binnen een jaar op orde brengt.

Start met de +Z Checkup