Applicatiebeveiliging
Server-side autorisatie, CSRF-bescherming, snelheidslimieten, invoervalidatie en beperkte uploadverwerking gelden voor relevante workflows.
- 2FA- en sessiebeheer
- Bevestiging van bevoorrechte acties
- Geen klantgeheimen in versiebeheer
Gegevensbescherming
Bewijs is standaard privé; gevoelige contactgegevens worden versleuteld en analysevoorkeuren worden gerespecteerd.
- Versleuteling tijdens transport en in rust, indien geconfigureerd
- Bewaring van pseudonieme scan-events gedurende 90 dagen
- Workflows voor account-export en -verwijdering
Een kwetsbaarheid melden
Stuur een beknopt rapport naar support@dppgrid.com met “Beveiligingsrapport” in het onderwerp. Krijg geen toegang tot de gegevens van andere gebruikers, verstoor de dienstverlening niet en maak een bevinding niet openbaar voordat gecoördineerde herstelmaatregelen zijn uitgevoerd.