Beveiliging

Technische maatregelen in de huidige MVP-opzet.

Exact OAuth-tokens zijn versleuteld met AES-256-GCM voordat ze in de database komen.

Sessiecookies zijn HttpOnly, Secure in productie, tijdelijk en server-side intrekbaar.

Schrijvende verzoeken vereisen zowel een geldig Origin als een sessiegebonden CSRF-token.

Iedere administratie wordt server-side opnieuw gecontroleerd tegen de actieve Exact-verbinding.

Supabase-tabellen zijn niet toegankelijk voor publieke browserrollen; alleen de server gebruikt de geheime sleutel.

Een ZIP bevat maximaal 100 facturen en wordt gestreamd zonder permanente documentopslag.

Deze pagina beschrijft de ontworpen maatregelen en is geen certificering. Laat vóór brede ingebruikname een beveiligings- en privacyreview uitvoeren.