search
Veiligheid bij Billit

Onze focus op Compliance & Trust

Billit neemt beveiliging zeer serieus; klanten vertrouwen ons hun data toe. Wij combineren enterprise-class beveiligingsfuncties en uitgebreide audits van onze applicaties, systemen en netwerken om ervoor te zorgen dat jouw gegevens altijd beschermd zijn, wat betekent dat elke klant op beide oren kan slapen.

Billit - Compliance & Trust

Privacy

We zetten ons in om de privacy van uw gegevens te waarborgen en om ongeautoriseerde toegang tot die gegevens te voorkomen. In ons Privacy & Cookiebeleid en onze Data Processing Agreement wordt gedetailleerd beschreven welke gegevens van onze klanten worden verzameld, hoe we ze gebruiken en hoe ze worden opgeslagen.

Veiligheid

Onze klanten vertrouwen ons cruciale gegevens toe die deel uitmaken van hun financiën en gerelateerd zijn aan hun bedrijfsactiviteiten. We werken er hard aan om ervoor te zorgen dat alle gegevens veilig en beschermd zijn.

  • Alle commits ondergaan verplichte code- en beveiligingscontrole, evenals onderzoek door statische analyse.  
  • Onze architectuur implementeert principes die standaard veilig zijn om gebruikersinvoer, autorisatie en bedrijfslogica te consolideren.
  • Alle toegang tot en mutatie van gegevens gaat via een framework dat sterk typen en parametrisering gebruikt om SQL-injectieaanvallen te elimineren en het aanwezig zijn van een anti-CSRF-token te vereisen voordat er enige datamutatie plaatsvindt.
  • We gebruiken een strikt Content Security Policy en een standaard veilige sjabloontaal om Cross-Site Scripting (XSS) effectief te neutraliseren.
  • We versleutelen alle netwerkcommunicatie met SSL/TLS vergezeld van HTTP Strict Transport Security (HSTS), inclusief HSTS vooraf geladen in de meeste grote browsers.
  • Alle verzoeken gaan door meerdere methoden met snelheidsbeperking om te beschermen tegen brute-force aanvallen.
  • We slaan geen wachtwoorden op; we slaan hashes op.
  • Twee-factor authenticatie is beschikbaar om de toegang tot accounts verder te beperken.
  • Rolgebaseerde toegangscontrole zorgt voor gedetailleerde toestemmingen voor teamleden.
Security

Conformiteit

We bieden onze gebruikers een dienst aan, en zij rekenen erop dat we voldoende interne controles hebben over onze systemen en hun gegevens. Daarom verbinden we onszelf ertoe om compliant te blijven door belangrijke certificeringen te behalen.

Transparantie

We geloven in transparantie wat betreft de uptime van ons platform, mogelijke incidenten en service level agreements. Alle details hiervan zijn beschikbaar op onze status-pagina.

We gaan voor 99.99% uptime.