Beveiliging bij SwarmPost
We nemen de beveiliging van uw gegevens en sociale accounts uiterst serieus. Hier is hoe we u beschermen op elke laag.
SOC 2 Type II
In BehandelingWe werken actief aan de SOC 2 Type II-certificering. Neem contact op voor onze huidige documentatie over de beveiligingsstatus.
Gegevensversleuteling
Uw gegevens worden op elke laag versleuteld, zowel tijdens overdracht als in rust.
- ✓AES-256-versleuteling voor alle tokens van sociale accounts die in rust worden opgeslagen
- ✓PBKDF2-wachtwoordhashing met zout per gebruiker — we slaan nooit plaintext-wachtwoorden op
- ✓TLS 1.3-versleuteling voor alle gegevens in transit tussen uw browser en onze servers
- ✓Versleutelde databaseverbindingen met certificaatpinnen
Infrastructuur
Geïmplementeerd op geharde, wereldwijd gedistribueerde infrastructuur.
- ✓Vercel-edge-netwerk — uw verzoeken worden bediend vanaf de dichtstbijzijnde globale PoP
- ✓Neon PostgreSQL met versleuteling in rust en geautomatiseerde dagelijkse back-ups
- ✓Cloudflare DDoS-bescherming en Web Application Firewall (WAF)
- ✓Zero-trust-netwerkarchitectuur met service-accounts met minimale rechten
- ✓Geautomatiseerde kwetsbaarheids扫描 en afhankelijkheidsaudits
Authenticatie & Toegang
Moderne authenticatieprotocollen met meerdere verdedigingslagen.
- ✓JWT-sessietokens met korte vervaldatum en automatische rotatie
- ✓OAuth 2.0 met PKCE voor alle verbindingen met sociale platforms — credentials raken onze servers nooit
- ✓Rate limiting op alle API-endpoints om brute-force-aanvallen te voorkomen
- ✓CSRF-bescherming op alle statusveranderende verzoeken
- ✓Strikte Content Security Policy (CSP)-headers
Naleving & Privacy
Privacy by design, met tools om u te helpen compliant te blijven.
- ✓GDPR-klaar met volledige gegevensexport en accountdeleting op verzoek
- ✓Privacy by design — we verzamelen alleen wat nodig is om de service te laten werken
- ✓Geen verkoop van persoonlijke gegevens aan derden — ooit
- ✓Gegevensverwerkingsovereenkomsten beschikbaar voor enterprise-klanten
- ✓Transparant privacybeleid met uitleg in begrijpelijke taal
Verantwoordelijke Openbaarmaking
Een kwetsbaarheid gevonden? We waarderen verantwoorde openbaarmaking en werken snel met u samen om het op te lossen.
- 1.E-mail uw bevindingen naar [email protected]
- 2.Voeg een gedetailleerde beschrijving toe, stappen om te reproduceren en mogelijke impact
- 3.We bevestigen ontvangst binnen 24 uur en geven een eerste beoordeling binnen 72 uur
- 4.Maak de kwestie niet publiek tot we de kans hebben gehad om het op te lossen
We bieden momenteel geen betaalde bug bounty, maar we crediteren onderzoekers publiekelijk die geldige kwetsbaarheden melden (met toestemming).
Vragen over beveiliging?
Neem contact op met ons team en we voorzien uw organisatie van alle benodigde aanvullende informatie.
Neem Contact Op