Ga naar de inhoud
Weergave

Veiligheid begint met bewuste keuzes

Financiële informatie is gevoelig. Daarom beperken we wat we nodig hebben, beschermen we de toegang en blijven we duidelijk over wat beveiliging wel en niet kan garanderen.

Laatst bijgewerkt

Onze aanpak in vijf principes

Beveiliging is een doorlopend proces, geen eenmalig keurmerk.

  • Minder gegevens, minder risico

    We ontwerpen functies met dataminimalisatie als uitgangspunt en vragen geen bankkoppeling.

  • Bescherming tijdens transport en opslag

    We gebruiken gangbare versleuteling en beschermen systemen en gegevens tegen ongeautoriseerde toegang.

  • Toegang op basis van noodzaak

    Bevoegdheden worden beperkt, gecontroleerd en ingetrokken wanneer ze niet meer nodig zijn.

  • Veilig ontwikkelen en uitbrengen

    Wijzigingen doorlopen technische controles, tests en een beheerst releaseproces.

  • Voorbereid op incidenten

    We onderzoeken signalen, beperken impact, herstellen zorgvuldig en informeren waar dat nodig is.

Wat BillMeister bewust niet vraagt

De app heeft geen toegang nodig tot je bankrekening en verwerkt geen betalingen. Je bepaalt zelf welke rekeningen en herinneringen je vastlegt. Dat maakt de dienst begrijpelijker en verkleint de hoeveelheid gevoelige informatie die nodig is.

We verkopen geen persoonsgegevens en gebruiken geen advertentietrackers om profielen over verschillende websites op te bouwen.

Technische en organisatorische maatregelen

  • Versleutelde verbindingen voor verkeer tussen je apparaat en onze diensten.
  • Server-side autorisatie en gescheiden rollen voor gebruikers, beheer en systemen.
  • Beperkte toegang tot productiegegevens en intrekbare accounts en sessies.
  • Veilige configuratie, beveiligingsheaders en beheer van gevoelige sleutels buiten publieke broncode.
  • Controles op afhankelijkheden, codekwaliteit, types, tests en releasegereedheid.
  • Logging, monitoring, back-ups en herstelprocedures die passen bij de dienst en het risico.
  • Beoordeling en beperking van dienstverleners die namens ons gegevens verwerken.

We beoordelen maatregelen opnieuw wanneer functies, dreigingen of techniek veranderen. Om de beveiliging niet te verzwakken publiceren we geen operationele details die misbruik eenvoudiger zouden maken.

Detectie, respons en herstel

Bij een mogelijk incident verzamelen we eerst de feiten, beperken we de toegang of impact en herstellen we de veilige werking. Daarna beoordelen we oorzaak, gevolgen en verbetermaatregelen.

Als persoonsgegevens geraakt kunnen zijn, volgen we ons datalekproces. We informeren betrokkenen en de Autoriteit Persoonsgegevens wanneer risico en wetgeving dat vereisen.

Verantwoord melden

Denk je een kwetsbaarheid te hebben gevonden? Stuur een duidelijke beschrijving, de stappen om het probleem te reproduceren en de mogelijke impact. Deel geen persoonsgegevens van anderen en maak de bevinding niet openbaar voordat we de kans hebben gehad haar te onderzoeken.

We bevestigen je melding, behandelen haar met voorrang en houden je waar mogelijk op de hoogte. Een melding te goeder trouw die deze uitgangspunten volgt, behandelen we zorgvuldig en respectvol.

Meldingen en verdere informatie

BillMeister

Meld een beveiligingsprobleem

Beschrijf wat je hebt gevonden, hoe we het kunnen reproduceren en wat de mogelijke impact is. Probeer het probleem niet verder uit te buiten.

Maximaal 5 MB. Alleen JPG, PNG, WebP of een UTF-8 tekstbestand.