Beveiliging & Gegevensbescherming
QrX is gebouwd met beveiliging op ondernemingsniveau in elke laag. We nemen de bescherming van uw gegevens en betalingen serieus — zo houden we alles veilig.
Betalingsbeveiliging
QrX slaat uw kaartgegevens nooit op. Alle betalingsverwerking wordt afgehandeld door PCI-DSS conforme betalingsproviders (Stripe, MultiSafepay, Mollie). Uw kaartinformatie gaat rechtstreeks naar de betalingsprovider — het raakt nooit de QrX-servers.
3D Secure bij elke transactie. Elke kaartbetaling bevat een extra authenticatiestap (zoals bevestiging via bankapp of SMS-verificatie) om ongeautoriseerd gebruik te voorkomen.
HMAC-ondertekende verzoeken. Alle API-communicatie gebruikt HMAC-SHA256 handtekeningen met tijdstempels en nonces om manipulatie en replay-aanvallen te voorkomen.
Gegevensversleuteling
In transit — alle gegevens zijn versleuteld met TLS 1.3, de nieuwste encryptiestandaard
In rust — opgeslagen gegevens worden beschermd met AES-256 encryptie
Database — PostgreSQL met versleutelde verbindingen en geparametriseerde queries om SQL-injectie te voorkomen
Authenticatie & Toegangscontrole
Token-gebaseerde authenticatie — veilige JWT-tokens met korte vervaltijd en automatische vernieuwing
Rolgebaseerde toegangscontrole — gedetailleerde permissies zorgen dat teamleden alleen zien wat ze nodig hebben
Veilige mobiele opslag — authenticatietokens worden opgeslagen in de beveiligde enclave van het apparaat (iOS Keychain / Android Keystore)
Infrastructuur
EU-gehost — alle gegevens worden opgeslagen en verwerkt binnen de Europese Unie
DDoS-bescherming — geautomatiseerde verdediging tegen distributed denial-of-service aanvallen
Automatische failover — redundante systemen zorgen voor 99,9% uptime
Geografische back-ups — versleutelde geautomatiseerde back-ups met geografische redundantie
GDPR-naleving
QrX is volledig GDPR-conform. We verwerken persoonsgegevens op een rechtmatige en transparante manier:
Gegevensbewaring afgestemd op GDPR-vereisten
Veilige gegevensverwijdering wanneer niet langer nodig
Volledige audit-trails voor alle gegevenstoegang en wijzigingen
Gebruikers kunnen te allen tijde hun gegevens opvragen of verwijderen aanvragen
Fraudebewaking
QrX gebruikt realtime fraudebewaking met anomaliedetectie. Verdachte transacties worden automatisch gemarkeerd, en ons systeem bevat origin enforcement, user-agent verificatie en accept-type validatie om ongeautoriseerde toegangspogingen te blokkeren.
Audit & Compliance
Elke actie binnen QrX wordt gelogd in een gecentraliseerd auditsysteem. Dit biedt een compleet, onveranderlijk overzicht van alle activiteiten — van betalingsverwerking tot gebruikersbeheer — en garandeert volledige traceerbaarheid en verantwoordelijkheid.
