Functies Prijzen Help
BEVEILIGING · JE CIJFERS IN VEILIGE HANDEN

Je financiële data, tot in detail beveiligd.

Je vertrouwt ons je cijfers toe, dus mag je precies weten hoe we ermee omgaan. Op deze pagina leggen we elke maatregel uit: waar je data staat, hoe ze versleuteld is, hoe streng ze per organisatie wordt afgeschermd, hoe we back-uppen en herstellen, en wie er wel en absoluut niet bij kan. Geen vage geruststelling, maar de werkelijke architectuur.

Hosting in de EU · versleuteld · afscherming op databaseniveau
De korte versieWAT WE GEREGELD HEBBEN
De belangrijkste maatregelen in één oogopslag:
  • Data in de EU · AWS-datacenter Frankfurt
  • Versleuteld onderweg én op de schijf
  • Afscherming per organisatie op databaseniveau
  • Dagelijkse back-ups + herstel naar elk moment
  • Onwisbaar logboek van gevoelige acties
  • Je data is exporteerbaar; geen vendor lock-in
De principes waarop alles rust: data in de EU · afscherming in de database, niet alleen in de app · versleuteld onderweg en in rust · jouw data blijft van jou

1 · Waar staat mijn data?

Al je cijfers staan in één Europees datacenter, niet verspreid over de wereld. We hebben bewust voor de Europese Unie gekozen, zodat je administratie onder Europese privacywetgeving (de AVG/GDPR) valt en niet onder buitenlandse wetgeving die toegang zou kunnen afdwingen.

LOCATIE

Datacenter in Frankfurt

Je database draait in de regio Frankfurt (AWS, eu-central-1), binnen de Europese Unie. Het fysieke datacenter is van Amazon Web Services, een van de zwaarst beveiligde en best gecertificeerde infrastructuren ter wereld (onder meer ISO 27001, ISO 27017/27018 en SOC 1/2/3).

ÉÉN PLEK

Eén locatie, geen omwegen

Je financiële data wordt niet stilletjes naar andere continenten gekopieerd. De opslag en verwerking blijven binnen de EU. Dat is een vaste architectuurkeuze, geen instelling die per ongeluk anders kan staan.

EU-RECHT

Onder Europees recht

Doordat je data in de EU staat, geldt de Europese privacywetgeving. We sluiten met elke leverancier die we gebruiken een verwerkersovereenkomst, zodat ook zij gebonden zijn aan diezelfde regels.

2 · Strikte scheiding tussen organisaties

Dit is de belangrijkste maatregel van allemaal. Easyclose is een gedeelde omgeving waarin veel bedrijven naast elkaar werken, maar elke organisatie ziet uitsluitend haar eigen cijfers. Die scheiding zit niet in de app-code (die kan een fout bevatten), maar één laag dieper: in de database zelf.

HET FUNDAMENT

Row Level Security op elke tabel

Elke tabel met klantdata draagt een organisatie-kenmerk. De database past op iedere rij een regel toe ("Row Level Security") die alleen rijen van jóuw organisatie doorlaat. Een vraag naar andermans data levert simpelweg niets op, niet omdat de app het netjes verbergt, maar omdat de database het weigert.

GEEN ACHTERDEUR

De app praat met jouw rechten

De app en de AI-koppeling benaderen de database altijd met jouw persoonlijke inlog en jouw rechten, nooit met een almachtige "hoofdsleutel". Zo'n hoofdsleutel (een service-role key) komt nooit in je browser of in onze openbare code terecht; geheimen blijven op de server.

BEWEZEN

We testen het, niet alleen beloven

We draaien geautomatiseerde tests die expliciet aantonen dat organisatie A de gegevens van organisatie B niet kan lezen, schrijven, wijzigen of verwijderen. Die isolatietest hoort bij elke wijziging, zodat de scheiding aantoonbaar overeind blijft.

3 · Alles versleuteld, onderweg én in rust

Versleuteling betekent dat je data onleesbaar is voor wie hem onderschept of steelt. Dat geldt op twee momenten: terwijl je data over het internet reist, en terwijl ze op de schijf staat.

ONDERWEG

Onderweg (in transit)

Alle verbindingen lopen over versleuteld HTTPS (TLS). Tussen je browser en de server kan niemand meelezen of meeschrijven. Onversleuteld verkeer wordt niet toegestaan.

IN RUST

Op de schijf (at rest)

De opgeslagen database en de back-ups zijn versleuteld op schijfniveau (AES-256). Zou iemand fysiek een schijf in handen krijgen, dan staat er onleesbare data op.

WACHTWOORDEN

Wachtwoorden nooit leesbaar

Je wachtwoord slaan we nooit als leesbare tekst op. Het wordt eenrichtings-versleuteld (gehasht). Zelfs wij kunnen je wachtwoord niet teruglezen; bij vergeten stuur je jezelf een herstel-link.

4 · Inloggen en toegang

Toegang begint bij zekerheid over wie je bent. We gebruiken een beproefd authenticatiesysteem en geven jou de knoppen om je account extra te beveiligen.

VERIFICATIE

Geverifieerd e-mailadres

Een account wordt pas actief nadat je je e-mailadres hebt bevestigd. Zo weet je zeker dat alleen de eigenaar van het adres toegang krijgt.

TWEE STAPPEN

Tweestapsverificatie (2FA)

Je kunt tweestapsverificatie aanzetten: naast je wachtwoord vraagt Easyclose dan om een code uit een authenticator-app. Zelfs met een gelekt wachtwoord komt een aanvaller er dan niet in.

HERSTEL

Veilig wachtwoordherstel

Wachtwoord vergeten of wijzigen? Dat gaat via een herstel-link naar je eigen e-mailadres, niet via een telefoontje of een onbeveiligd formulier.

ROLLEN

Rollen per teamlid

Binnen je organisatie geef je teamleden een rol (eigenaar, beheerder of lezer). Zo bepaal je zelf wie mag inrichten, wie mag bewerken en wie alleen mag meekijken.

SESSIES

Sessies onder controle

Je sessie verloopt en kan opnieuw geverifieerd worden. Toegang is dus niet onbeperkt geldig.

INTEGRITEIT

Bedragen die altijd kloppen

Alle bedragen bewaren we als hele centen (gehele getallen), nooit als kommagetallen die kunnen afronden. Dat voorkomt sluipende rekenfoutjes; je cijfers blijven tot op de cent betrouwbaar.

5 · Back-ups en herstel

Beveiliging gaat niet alleen over buitenhouden, maar ook over niet kwijtraken. Mocht er ooit iets misgaan, een storing, een menselijke fout, dan moet je data terug te halen zijn.

AUTOMATISCH

Dagelijkse back-ups

De database wordt automatisch en periodiek geback-upt. Je hoeft daar zelf niets voor te doen; het gebeurt op de achtergrond, elke dag opnieuw.

PRECISIE

Herstel naar een exact moment

Naast de dagelijkse back-ups is herstel naar een specifiek tijdstip mogelijk (point-in-time recovery). Daarmee kunnen we, als het echt moet, terug naar de stand van vlak vóór een probleem, in plaats van naar "ergens vannacht".

VEILIG BEWAARD

Versleutelde kopieën

Ook de back-ups zijn versleuteld en staan binnen de EU. Een kopie is dus geen achterdeur: er gelden dezelfde beschermingen als op de live-data.

6 · Wie er bij je data kan (en wie niet)

Een eerlijk antwoord op de vraag die je écht stelt: kan iemand bij Easyclose zomaar in mijn cijfers kijken? Nee. We hebben beheer en datatoegang bewust strikt gescheiden, en alles wat gevoelig is, wordt vastgelegd.

SCHEIDING

Beheer zonder inzage

Het platformbeheer (organisaties, plannen, gebruiksstatistieken) is bewust gescheiden van je financiële data. Beheertaken kunnen worden uitgevoerd zónder toegang tot de cijfers in je administratie.

TOESTEMMING

Support alleen met jouw toestemming

Heb je hulp nodig waarbij we mee moeten kijken? Dan verleen jíj expliciet en tijdelijk toegang, die daarna automatisch verloopt. Zonder jouw toestemming kijkt er niemand mee.

LOGBOEK

Onwisbaar logboek

Gevoelige acties en elke supporttoegang worden vastgelegd in een logboek dat alleen kan groeien en niet kan worden aangepast of gewist (append-only). Achteraf is dus altijd na te gaan wie wat heeft gedaan.

BEHEERDERS

Verplichte 2FA voor beheerders

Accounts met beheerrechten op het platform zijn verplicht beveiligd met tweestapsverificatie. Beheerrechten lopen bovendien via dezelfde databaseregels, nooit via een hoofdsleutel in een browser.

7 · Je data blijft van jou

Veiligheid betekent ook vrijheid: je zit nergens aan vast. We bouwen bewust op standaardtechniek, zodat je je gegevens altijd kunt meenemen.

EXPORT

Exporteren in één bestand

Je kunt alle gegevens van je organisatie als één bestand downloaden. Je houdt dus altijd een eigen, volledige kopie in handen.

GEEN LOCK-IN

Geen gijzeling

Geen koppeling met jouw boekhoudpakket? Dan importeer je gewoon je auditfile of Excel. Een ontbrekende functie houdt je nooit gegijzeld; de exit-route ligt altijd open.

8 · Veilig met AI

Of je nu de ingebouwde AI-assistent gebruikt of je eigen AI koppelt via de MCP-server: dezelfde afscherming geldt onverkort. AI is in Easyclose nooit een omweg om méér te zien.

JOUW RECHTEN

De AI ziet nooit meer dan jij

Elke AI-koppeling werkt met jouw inlog en jouw rechten. De databaseregels die jou afschermen, schermen ook de AI af: nooit toegang buiten jouw organisatie en administraties.

ALLEEN-LEZEN

Alleen-lezen

De MCP-koppeling kan je cijfers opvragen en analyseren, maar er nooit iets in wijzigen, boeken of verwijderen. Er kan via de AI dus niets stukgaan.

Meer weten over je eigen AI op je eigen cijfers? Lees de uitleg over de MCP-koppeling.

9 · Privacy en leveranciers

We doen niet alles zelf, maar we kiezen onze leveranciers met zorg en houden de keten transparant. Met elke partij die data verwerkt, sluiten we een verwerkersovereenkomst.

OPSLAG

Database & inloggen

De database, authenticatie en afscherming draaien in AWS Frankfurt (EU). Hier staat je administratie, veilig binnen de Europese Unie.

HOSTING

Hosting van de website

De website en app worden geserveerd via een gespecialiseerde hostingpartij, met bescherming tegen aanvallen en misbruik (firewall en DDoS-bescherming) ingebouwd. Je financiële data zelf staat niet hier, maar in de beveiligde database in de EU.

E-MAIL

E-mail

Transactionele e-mail (verificatie, herstel) verloopt via een verwerker met EU-verzending. We sturen niet méér gegevens mee dan voor de e-mail nodig is.

MONITORING

Foutmonitoring

Om storingen snel op te sporen gebruiken we foutmonitoring in de EU-regio. Die is gericht op technische fouten, niet op het meelezen van je cijfers.

AFSPRAKEN

Verwerkersovereenkomsten

Met elke leverancier in deze keten leggen we de afspraken vast in een verwerkersovereenkomst (AVG). Zij mogen je data alleen verwerken voor de dienst, niet voor eigen doeleinden.

GEEN HANDEL

Niet verkocht, niet voor training

Je cijfers worden niet verkocht, niet gedeeld voor advertenties en niet gebruikt om AI-modellen te trainen. Ze zijn er voor jouw rapportage, punt.

10 · De demo raakt je data niet

Wil je eerst vrijblijvend rondkijken? De demo op de site draait volledig in je eigen browser, met fictieve cijfers. Er wordt niets geüpload en er is geen account voor nodig. Pas wanneer je zélf een account aanmaakt en je eigen cijfers importeert, komt er data in de beveiligde omgeving die hierboven beschreven staat.

Vragen over beveiliging?

Mis je iets, wil je onze verwerkersovereenkomst inzien, of denk je een kwetsbaarheid gevonden te hebben? Laat het ons weten. We nemen meldingen serieus en reageren snel.

  • Verwerkersovereenkomst opvragen
  • Vraag over de architectuur
  • Kwetsbaarheid melden (responsible disclosure)

Veelgestelde vragen over beveiliging

Kan een andere klant van Easyclose mijn cijfers zien?

Nee. De scheiding tussen organisaties wordt afgedwongen in de database zelf met Row Level Security, niet alleen in de app. Een vraag naar data van een andere organisatie levert niets op; de database weigert het. We bewijzen dat met geautomatiseerde isolatietests.

Staat mijn data echt in Europa?

Ja. De database draait in het AWS-datacenter in Frankfurt (regio eu-central-1), binnen de EU. Dat is een vaste architectuurkeuze. Ook back-ups en e-mail blijven binnen de EU.

Kan iemand bij Easyclose in mijn administratie kijken?

Niet zonder jouw toestemming. Platformbeheer is gescheiden van je financiële data. Wil je support waarbij we meekijken, dan verleen jíj zelf tijdelijke toegang die automatisch verloopt. Elke supporttoegang wordt vastgelegd in een onwisbaar logboek.

Wat gebeurt er bij een storing of als ik per ongeluk iets wis?

De database wordt dagelijks geback-upt en herstel naar een exact tijdstip is mogelijk (point-in-time recovery). In het ergste geval kunnen we terug naar de stand van vlak vóór het probleem. Je kunt bovendien zelf altijd een volledige export van je data downloaden als eigen kopie.

Is mijn wachtwoord veilig?

Je wachtwoord wordt nooit als leesbare tekst bewaard, maar eenrichtings-versleuteld (gehasht). Zelfs wij kunnen het niet teruglezen. Je kunt je account extra beveiligen met tweestapsverificatie (2FA).

Gebruiken jullie mijn cijfers om AI te trainen of voor advertenties?

Nee. Je cijfers worden niet verkocht, niet voor advertenties gebruikt en niet ingezet om AI-modellen te trainen. AI-functies werken bovendien alleen-lezen en met exact jouw rechten, dus de AI ziet nooit meer dan jij.

Zit ik vast aan Easyclose?

Nee. Je kunt al je data in één bestand exporteren en zo altijd meenemen. Ook zonder directe koppeling met je boekhoudpakket werk je gewoon via import. De exit-route ligt altijd open.

Ik denk dat ik een kwetsbaarheid heb gevonden. Wat nu?

Fijn dat je het meldt. Mail ons op hallo@easyclose.nl met zo veel mogelijk details. We nemen meldingen serieus, reageren snel en stellen je op de hoogte zodra het is opgelost.