Gegevensbeveiliging
Beveiligingsprincipes die Manage Repairs gebruikt.
Laatst bijgewerkt: 14 augustus 2026
Tenantscheiding
Winkelwerkruimten zijn gescheiden via tenantcontroles, zodat iedere winkel alleen eigen verkopen, servicejobs, klanten, instellingen en voorraad ziet.
Toegangscontrole
Winkelpersoneelsgebieden en platformadministratie zijn gescheiden. Wachtwoorden worden gehasht en gevoelige configuratie blijft buiten de broncode.
Versleuteling en transportbeveiliging
De live service hoort via HTTPS te worden geleverd. Wachtwoorden worden als hashes opgeslagen, en gevoelige velden of geheimen horen waar praktisch te worden versleuteld of buiten de broncode te blijven.
Monitoring en incidentrespons
Wij registreren geselecteerde fout-, login-, beveiligings- en analyticsevents zodat storingen en verdachte activiteit kunnen worden beoordeeld. Bevestigde incidenten moeten worden beperkt, onderzocht, vastgelegd en geëscaleerd op basis van het risico.
Datatoegang en vertrouwelijkheid
Operationele toegang tot klant- of winkelrecords moet beperkt blijven tot bevoegde personen die dit nodig hebben voor support, beveiliging, onderhoud of juridische redenen.
Fair-use-controles
Gebruikslimieten beschermen de betrouwbaarheid van de service en voorkomen dat één account onevenredig veel serverresources gebruikt.
Back-ups
De productieroadmap omvat geplande versleutelde back-ups, hersteltests, back-uplogs en exportcontroles per winkel. Winkels moeten nog steeds eigen exports van kritieke records bewaren.
Operationele controles
Updates moeten in GitHub worden geversioneerd, lokaal getest, stapsgewijs gedeployed en gemigreerd zonder live data te verwijderen.