Elk bedrijf ziet alleen zijn eigen gegevens
Alle klanten staan in één database. De database bepaalt zelf per regel wie hem mag lezen. Dat heet row-level security. Tests controleren dat bedrijf A niet bij de gegevens van bedrijf B kan.
ADR-0007We geven ondernemers advies over hun IT. Dan moet onze eigen IT ook kloppen. Hier lees je hoe we omgaan met AI, met je gegevens en met ons advies, en welke afspraken we daarover hebben vastgelegd.
Een systeem is pas veilig als het veilig blijft wanneer iedereen weet hoe het in elkaar zit. Geheimhouden hoe iets werkt, beschermt weinig. Daarom vertellen we hier zo veel mogelijk: welke aanbieders we gebruiken, waar je gegevens staan en hoe de app ze afschermt.
Wat we wel geheimhouden: sleutels, wachtwoorden en gegevens van klanten. En een zwakke plek, totdat hij is opgelost.
Kiezen we iets over ons bedrijf of onze techniek, dan schrijven we dat op als besluit. Met wat we besloten, waarom, wat we niet kozen en wanneer we het opnieuw bekijken. Dat doen we ook voor dingen die een klant nooit ziet.
Een besluit wissen we niet. Verandert er iets, dan komt er een nieuw besluit dat het oude vervangt. Het oude blijft bewaard, zodat je altijd kunt zien waarom iets ooit zo was. Bij elke wijziging controleert een script of de besluiten nog op elkaar aansluiten: elk technisch besluit moet horen bij een besluit over het bedrijf, en mag dat nooit tegenspreken.
We werken dagelijks met AI, ook om software te bouwen. Zo weten we wat het goed kan en waar het fouten maakt, en dat gebruiken we in ons advies. We werken met zakelijke accounts, bij verschillende aanbieders.
Jouw gegevens komen daar nooit bij. Dat is niet alleen een afspraak: het zit in de inrichting. De app draait in een aparte omgeving, en daar komt AI niet.
De app stuurt je gegevens niet naar een AI-dienst. Een mens kijkt je plan na. Besluiten: BDR-0022 en ADR-0012.
Dit is wat er technisch gebeurt, in gewone taal. Bij elke wijziging aan de app draaien bijna 400 automatische tests, ook op deze punten.
Alle klanten staan in één database. De database bepaalt zelf per regel wie hem mag lezen. Dat heet row-level security. Tests controleren dat bedrijf A niet bij de gegevens van bedrijf B kan.
ADR-0007Je logt in met een link die we naar je mailen. Er is dus geen wachtwoord dat kan uitlekken of dat je ergens anders ook gebruikt.
appDe raadgever kan bij alle klanten. Daarom is voor die rol een tweede inlogstap verplicht, met een app op de telefoon. De database controleert dat zelf: zonder die stap geen toegang.
ADR-0010De sleutels van de database staan versleuteld bij de hostingpartij. Nooit op een laptop, nooit in de code en nooit in een mail.
ADR-0010De database houdt zelf bij wie wat heeft gewijzigd, en wanneer. Dat overzicht kan alleen de raadgever inzien, niet een andere klant.
ADR-0007Stripe regelt de betaling. Kaart- en rekeningnummers blijven bij Stripe. Een bericht van Stripe accepteert de app alleen met een geldige digitale handtekening.
ADR-0011We vragen nooit naar wachtwoorden of inlogcodes van je systemen, en slaan ze nergens op. Ook niet als je ze zelf wilt geven.
ADR-0007Echte gegevens staan alleen in de app. We downloaden geen antwoorden of plannen. Raakt er een laptop kwijt, dan staan daar alleen fictieve bedrijven op.
ADR-0010Op elk account waarmee je bij onze code, systemen of gegevens kunt, staat een tweede inlogstap. Van de code en de hosting tot de betalingen, de mail en de domeinen.
ADR-0013De app, de site en onze bedrijfsdocumenten staan elk in een eigen afgeschermde opslag. De hostingpartij kan alleen bij de code van de app en de site, niet bij de rest.
ADR-0013Code en besluiten staan in git. Van elke wijziging zie je wie hem deed, wanneer en waarom. De tests draaien automatisch bij elke wijziging.
ADR-0013Hoe je plan tot stand komt, rekent de server van de app uit. Je browser krijgt alleen het resultaat, niet de regels zelf.
ADR-0009Alle aanbieders die met gegevens te maken hebben, ook die van de site. Zo weet je precies waar iets staat.
| Waarvoor | Aanbieder | Waar | Wat daar staat |
|---|---|---|---|
| De app | Vercel (VS) | Frankfurt | De app zelf. Je gegevens gaan erdoorheen, maar worden daar niet bewaard. |
| Database en inloggen | Supabase (VS) | Frankfurt | Je antwoorden, je plan en je voortgang. |
| Betalen | Stripe (VS, Europese vestiging in Ierland) | Stripe | Naam, bedrijfsnaam, e-mailadres en betaalgegevens. Geen antwoorden en geen plan. |
| Proton (Zwitserland) | Zwitserland | Mail aan en van +Z. | |
| Formulieren op de site | Formspree (VS) | VS | Wat je invult bij kennismaken of bij aanmelden voor de Checkup. |
| Bezoekers tellen | Plausible (Estland) | EU | Aantallen bezoekers. Zonder cookies en zonder gegevens over jou als persoon. |
| De code | GitHub (VS) | GitHub | De code van de app en onze besluiten. Geen gegevens van klanten. |
Vercel, Supabase, Stripe, Formspree en GitHub zijn Amerikaanse bedrijven. Ook als je gegevens in Frankfurt staan, vallen die bedrijven onder Amerikaanse wetten. Dat weten we en we wegen het af: een volledig Europese aanbieder voor de app kost nu veel meer bouwtijd. We bekijken dat opnieuw als klanten erom vragen (ADR-0006). Wat dit betekent, lees je in minder afhankelijk van Amerikaanse cloud.
Wat we adviseren, levert ons niets extra op. Daarom kun je erop vertrouwen dat het over jouw bedrijf gaat.
We verkopen geen software of hardware en krijgen niets van leveranciers. Moet er iets gebouwd of ingericht worden, dan kies jij wie dat doet.
De prijs staat op de site. Er is geen gratis scan als lokkertje, en niemand belt je na om iets te verkopen.
Is iets goed genoeg voor jouw bedrijf, dan zeggen we dat. Dure maatregelen alleen als ze nodig zijn.
Je plan is meteen te zien. Een IT-raadgever kijkt het na en scherpt het aan waar dat kan, binnen 5 werkdagen.
De 23 besluiten die voor jou als klant het meest uitmaken. De rest gaat over interne zaken, zoals hoe we mail inrichten.
Wil je een besluit helemaal lezen? Mail naar hello@insert-z.nl met het nummer, dan sturen we het je.
Vind je een fout in de beveiliging van de site of de app, laat het ons dan weten via hello@insert-z.nl. Beschrijf wat je zag en hoe we het kunnen nadoen. We reageren meestal binnen één werkdag en vertellen je wat we ermee doen.
Test alleen wat nodig is om de fout aan te tonen. Kijk niet in gegevens van anderen en verander niets.
Nee. Je antwoorden, je plan, mails en aantekeningen over jouw bedrijf gaan nooit naar een AI-dienst. AI werkt bij ons alleen waar we bouwen en testen, met fictieve bedrijven. Jouw gegevens staan ergens anders, en daar komt AI niet.
In een database van Supabase in Frankfurt. De app draait bij Vercel, ook in Frankfurt. Betaalgegevens staan bij Stripe. Alle drie zijn Amerikaanse bedrijven. Hierboven staat wat dat betekent.
Nee. De database geeft elk bedrijf alleen toegang tot zijn eigen gegevens, en automatische tests controleren dat bij elke wijziging aan de app. Alleen de raadgever kan bij alle plannen, met een verplichte tweede inlogstap.
Omdat goede beveiliging niet afhangt van geheimhouden hoe het werkt. Sleutels en wachtwoorden houden we geheim. De rest mag je weten.
Ja. Mail het nummer naar hello@insert-z.nl, dan sturen we het. Alleen sleutels, wachtwoorden, gegevens van klanten en zwakke plekken die nog niet zijn opgelost, halen we eruit.
Met de +Z Checkup krijg je je eigen IT-plan: wat al goed gaat, wat je vandaag regelt en hoe je je IT binnen een jaar op orde brengt.