Technische en organisatorische maatregelen
Beveiliging en platformstabiliteit
KlusjePakken gebruikt technische en organisatorische maatregelen om persoonsgegevens, uploads, betalingen, accounts en platformfuncties te beschermen. Geen enkel systeem is volledig risicovrij, maar beveiliging wordt structureel meegenomen in de werking van het platform.
1. Technische beveiliging
- Authenticatie, sessiebeveiliging, server-side autorisatie en afgeschermde adminroutes.
- Controle van nieuwe wachtwoorden tegen bekende wachtwoordlijsten zonder het wachtwoord of accountgegevens aan de controledienst te verstrekken.
- Rate limiting, CSRF-bescherming, inputvalidatie, veilige Prisma-query’s en beperking van API-misbruik.
- Uploadvalidatie, bestandslimieten, Cloudflare Images-opslag, OCR-/AI-controle en opschoning van afgewezen of ongebruikte uploads.
- Logging, monitoring, foutregistratie, queue-verwerking, retries en noodschakelaars voor externe providers of kostbare functies.
- Afgeschermde secrets via omgevingsvariabelen en scheiding tussen publieke clientinstellingen en server-only configuratie.
Beveiligingsmaatregelen kunnen worden aangepast wanneer nieuwe risico’s, misbruikspatronen, providerwijzigingen of wettelijke verplichtingen dat nodig maken.
2. Admin logging en misbruikdetectie
Adminhandelingen, veiligheidsmeldingen, moderatiebeslissingen, betaalproblemen, uploadblokkades, rate-limit events en verdachte activiteiten kunnen worden gelogd om misbruik te onderzoeken, fouten op te lossen en verantwoording af te leggen.
Toegang tot beheerfuncties hoort beperkt te blijven tot bevoegde personen. Beheerders moeten zorgvuldig omgaan met persoonsgegevens, screenshots, exports, logs en supportinformatie.
3. Back-ups, herstel en continuïteit
KlusjePakken kan gebruikmaken van databaseback-ups, providerback-ups, versiebeheer, rollbackmogelijkheden, queue-retries en herstelprocedures om storingen, fouten of incidenten te beperken.
Back-ups en technische logs kunnen persoonsgegevens bevatten. Deze worden alleen gebruikt voor continuïteit, beveiliging, herstel, onderzoek, administratie of wettelijke verplichtingen en worden niet onbeperkt bewaard wanneer dat niet nodig is.
4. Verantwoord gebruik door gebruikers
Gebruikers moeten zelf sterke wachtwoorden gebruiken, inloggegevens geheimhouden, verdachte berichten melden, geen gegevens van derden plaatsen en zorgvuldig omgaan met contactgegevens die via een unlock of vrijwillig in de chatbox worden gedeeld.
Wanneer een gebruiker vermoedt dat een account is misbruikt, gegevens onterecht zichtbaar zijn of er sprake is van een beveiligingsprobleem, moet dit zo snel mogelijk worden gemeld via het contactadres.