Beveiliging
Dit is software die het wachtwoord van je boekhouding bewaart. Deze pagina zegt wat we daaraan doen, met genoeg detail om het te kunnen beoordelen — en zegt ook wat we niet doen.
Laatst gewijzigd: 2026-09-07.
Inloggen
Drie manieren, in volgorde van hoe prettig ze zijn.
- Passkey — Touch ID, Face ID of Windows Hello. Eén tik, geen wachtwoord en geen e-mail. Je apparaat moet je verifiëren met vingerafdruk, gezicht of pincode; een passkey die dat niet doet, accepteren we niet.
- Wachtwoord — versleuteld opgeslagen met argon2id op de OWASP-baseline. Minimaal twaalf tekens; lengte telt zwaarder dan hoofdletters en leestekens.
- Wachtwoord plus code — zodra je tweefactor aanzet. Met tien eenmalige herstelcodes.
Vijf mislukte pogingen vergrendelen je account een kwartier. Daarnaast geldt een limiet per adres over álle accounts heen, want de aanval die werkt is niet duizend wachtwoorden op één account maar één wachtwoord op duizend accounts.
Je ziet je eigen apparaten in de instellingen en kunt ze stuk voor stuk uitloggen. Dat werkt meteen: bij elk verzoek wordt gecontroleerd of de sessie nog bestaat.
Extra bevestiging bij wat niet terug te draaien is
Voor een handjevol handelingen vragen we je binnen tien minuten opnieuw te bewijzen wie je bent, ook al ben je al ingelogd: live boeken aanzetten, je e-Boekhouden-token wijzigen of de administratie ontkoppelen, een passkey verwijderen, tweefactor uitzetten, iemand toegang geven, meekijken toestaan, en je documenten exporteren.
Dat zijn precies de dingen waarmee iemand die jouw sessie overneemt blijvende schade aanricht — een tweede ingang aanmaken, of je hele archief naar buiten sturen.
Je e-Boekhouden-token
Het gevoeligste dat we van je hebben, want daarmee kan er in je boekhouding geschreven worden.
Versleuteld met AES-256-GCM, met een sleutel die in een aparte kluis staat en niet naast de database. Het token gaat nooit terug naar je scherm — je ziet alleen de laatste vier tekens. Het staat in geen enkel logbestand en in geen enkele foutmelding.
Standaard staat dry-run aan: we rekenen boekingen wél uit maar zetten ze niet weg. Live boeken zet je zelf aan, en dat vraagt de extra bevestiging hierboven.
Onderweg en in rust
Al het verkeer gaat over TLS; onversleuteld verkeer wordt geweigerd. De database is niet vanaf het internet bereikbaar — hij hangt aan een privékoppeling binnen ons eigen netwerk. De app zelf verbindt met een rol die rijen mag lezen en schrijven en verder niets: hij kan geen tabellen aanmaken of weggooien.
Back-ups
Elke nacht, versleuteld met een eigen sleutel, naar een opslagaccount dat losstaat van je documenten. Dat is met opzet gescheiden: wie de app zou overnemen, komt daarmee niet bij de back-ups.
De back-ups staan op slot. Zolang hun termijn loopt kan niemand ze verwijderen of overschrijven — wij ook niet. Nagemeten op 10 september 2026 met precies de rechten die de back-uptaak heeft: schrijven lukt, verwijderen en overschrijven worden geweigerd.
Een back-up die nooit is teruggezet is geen back-up. De hele keten is beproefd: kopie weggegooid, teruggehaald uit de opslag, hersteld — zesendertig tabellen gelijk, zesenvijftig documenten terug.
Wat er wordt vastgelegd
Elke handeling die iets verandert komt in een auditlog, ook als hij mislukt, ook mislukte inlogpogingen en geweigerde bevestigingen. Die regels bewaren we vierentwintig maanden.
Foutmeldingen worden geschoond voordat ze worden opgeslagen: sleutels, wachtwoorden, tokens en e-mailadressen worden weggelakt. De inhoud van je verzoeken slaan we niet op.
Je gegevens weghalen
Verwijder je je account, dan gaan de documenten uit de opslag — het bestand zelf, niet alleen de verwijzing — en controleren we of dat gelukt is. Beproefd op een wegwerpaccount met een rij in vijfentwintig tabellen; na afloop stond er in geen van de vijfentwintig nog iets.
Zie de toelichting bewaartermijnen voor wat er wanneer weggaat, inclusief wat er met back-ups gebeurt.
Iets gevonden?
Meld het op privacy@test.e-boekassistent.nl. We reageren en houden je op de hoogte, en we doen geen aangifte tegen wie zich netjes aan de spelregels houdt. De spelregels staan op de pagina over het melden van kwetsbaarheden.
Wat we niet hebben
Dit hoort erbij, want een beveiligingspagina zonder deze alinea is een verkooppraatje.
- Geen ISO 27001 en geen SOC 2. De certificaten in onze keten zijn van Microsoft, niet van ons. Zulke trajecten gaan over functiescheiding, personeelsbeleid en interne audits, en dat is bij een bedrijf van deze omvang vooral papier. Vraagt jouw accountant erom, laat het ons weten — dan is dat een reden om het te heroverwegen.
- Nog geen externe pentest. Die staat gepland; zodra hij is gedaan staat de datum hier.
- Geen belofte over ononderbroken beschikbaarheid. Zie de algemene voorwaarden. We doen ons best en meten of de app draait, maar we verkopen geen garantie die we niet waar kunnen maken.