search
Veiligheid bij Billit

Onze focus op Compliance & Trust

Billit neemt veiligheid zeer serieus: klanten vertrouwen ons hun data toe. Wij combineren enterprise-class beveiligingsfuncties met uitgebreide audits van onze applicaties, systemen en netwerken om ervoor te zorgen dat jouw gegevens altijd beschermd zijn. Zo kan elke klant gerust zijn.

Billit - Compliance & Trust

Privacy

We zetten ons in om de privacy van je gegevens te waarborgen en om ongeautoriseerde toegang tot die gegevens te voorkomen. In ons privacy- & cookiebeleid en onze Data Processing Agreement wordt gedetailleerd beschreven welke gegevens van onze klanten worden verzameld, hoe we ze gebruiken en hoe ze worden opgeslagen.

Veiligheid

Onze klanten vertrouwen ons cruciale gegevens toe die deel uitmaken van hun financiën en gerelateerd zijn aan hun bedrijfsactiviteiten. We werken er hard aan om ervoor te zorgen dat alle gegevens veilig en beschermd zijn.

  • Alle commits worden onderworpen aan verplichte code- en beveiligingscontroles, evenals aan statische analyses.  
  • Onze architectuur implementeert principes die standaard veilig zijn om gebruikersinvoer, autorisatie en bedrijfslogica te consolideren.
  • Alle toegang tot en mutatie van gegevens gaat via een framework dat sterk typen en parametrisering gebruikt om SQL-injectieaanvallen te elimineren en het aanwezig zijn van een anti-CSRF-token te vereisen voordat er enige datamutatie plaatsvindt.
  • We gebruiken een strikt Content Security Policy en een standaard veilige sjabloontaal om Cross-Site Scripting (XSS) effectief te neutraliseren.
  • We versleutelen alle netwerkcommunicatie met SSL/TLS gecombineerd met HTTP Strict Transport Security (HSTS), inclusief HSTS vooraf geladen in de meeste grote browsers.
  • Alle verzoeken gaan door meerdere methoden met snelheidsbeperking om bescherming te bieden tegen brute-force aanvallen.
  • We slaan geen wachtwoorden op; we slaan hashes op.
  • Tweefactorauthenticatie is beschikbaar om de toegang tot accounts verder te beperken.
  • Rolgebaseerde toegangscontrole zorgt voor gedetailleerde toestemming voor teamleden.
Security

Compliance

We bieden onze gebruikers een dienst aan, en zij vertrouwen erop dat we voldoende interne controles hebben ingesteld voor onze systemen en hun gegevens. Daarom verbinden we onszelf ertoe om compliant te blijven door belangrijke certificeringen te behalen.

Transparantie

We geloven in transparantie wat betreft de uptime van ons platform, mogelijke incidenten en service level agreements. Alle details hiervan zijn beschikbaar op onze statuspagina.

We gaan voor 99,99% uptime.