Naar de hoofdinhoud

Beveiliging & Gegevensbescherming

Hoe QrX uw gegevens beschermt met versleuteling, AVG-naleving en beveiligingsmaatregelen.

Geschreven door Hayko

Beveiliging & Gegevensbescherming

QrX is gebouwd met beveiliging op ondernemingsniveau in elke laag. We nemen de bescherming van uw gegevens en betalingen serieus — zo houden we alles veilig.

Betalingsbeveiliging

QrX slaat uw kaartgegevens nooit op. Alle betalingsverwerking wordt afgehandeld door PCI-DSS conforme betalingsproviders (Stripe, MultiSafepay, Mollie). Uw kaartinformatie gaat rechtstreeks naar de betalingsprovider — het raakt nooit de QrX-servers.

3D Secure bij elke transactie. Elke kaartbetaling bevat een extra authenticatiestap (zoals bevestiging via bankapp of SMS-verificatie) om ongeautoriseerd gebruik te voorkomen.

HMAC-ondertekende verzoeken. Alle API-communicatie gebruikt HMAC-SHA256 handtekeningen met tijdstempels en nonces om manipulatie en replay-aanvallen te voorkomen.

Gegevensversleuteling

  • In transit — alle gegevens zijn versleuteld met TLS 1.3, de nieuwste encryptiestandaard

  • In rust — opgeslagen gegevens worden beschermd met AES-256 encryptie

  • Database — PostgreSQL met versleutelde verbindingen en geparametriseerde queries om SQL-injectie te voorkomen

Authenticatie & Toegangscontrole

  • Token-gebaseerde authenticatie — veilige JWT-tokens met korte vervaltijd en automatische vernieuwing

  • Rolgebaseerde toegangscontrole — gedetailleerde permissies zorgen dat teamleden alleen zien wat ze nodig hebben

  • Veilige mobiele opslag — authenticatietokens worden opgeslagen in de beveiligde enclave van het apparaat (iOS Keychain / Android Keystore)

Infrastructuur

  • EU-gehost — alle gegevens worden opgeslagen en verwerkt binnen de Europese Unie

  • DDoS-bescherming — geautomatiseerde verdediging tegen distributed denial-of-service aanvallen

  • Automatische failover — redundante systemen zorgen voor 99,9% uptime

  • Geografische back-ups — versleutelde geautomatiseerde back-ups met geografische redundantie

GDPR-naleving

QrX is volledig GDPR-conform. We verwerken persoonsgegevens op een rechtmatige en transparante manier:

  • Gegevensbewaring afgestemd op GDPR-vereisten

  • Veilige gegevensverwijdering wanneer niet langer nodig

  • Volledige audit-trails voor alle gegevenstoegang en wijzigingen

  • Gebruikers kunnen te allen tijde hun gegevens opvragen of verwijderen aanvragen

Fraudebewaking

QrX gebruikt realtime fraudebewaking met anomaliedetectie. Verdachte transacties worden automatisch gemarkeerd, en ons systeem bevat origin enforcement, user-agent verificatie en accept-type validatie om ongeautoriseerde toegangspogingen te blokkeren.

Audit & Compliance

Elke actie binnen QrX wordt gelogd in een gecentraliseerd auditsysteem. Dit biedt een compleet, onveranderlijk overzicht van alle activiteiten — van betalingsverwerking tot gebruikersbeheer — en garandeert volledige traceerbaarheid en verantwoordelijkheid.

Was dit een antwoord op uw vraag?