Laatst bijgewerkt: 11 augustus 2026
Saazly verwerkt klantcommunicatie. Onze beveiligingsaanpak is gebaseerd op gegevensminimalisatie, toegangsbeheer en de scheiding van werkruimtes van verschillende klanten. Deze pagina biedt een overzicht en vormt geen garantie dat incidenten nooit kunnen plaatsvinden.
Beveiligingsgebieden
- Identiteit en toegang: persoonlijke accounts, rollen en lidmaatschappen van werkruimtes worden gebruikt om de toegang te beheren.
- Gegevensoverdracht: web- en API-verkeer moet TLS gebruiken.
- Isolatie: de server moet de actuele toegangsrechten voor de werkruimte en het gesprek controleren.
- Beheer: logbestanden en foutinformatie moeten tot een minimum worden beperkt en mogen niet opzettelijk geheime gegevens bevatten.
- Leveranciers: externe diensten worden beoordeeld op functionaliteit, gegevensbescherming en contractuele voorwaarden.
Een kwetsbaarheid melden
Stuur je melding naar [email protected] met de betreffende URL of appversie, duidelijke stappen om het probleem te reproduceren, de mogelijke impact en de minimaal noodzakelijke proof of concept.
- Gebruik je eigen testaccounts en stop zodra je voldoende bewijs hebt.
- Stuur geen wachtwoorden, tokens, volledige databases of meer persoonsgegevens dan nodig.
- Voer geen social engineering, phishing, denial of service, spam, malware, permanente toegang of tests op derden uit zonder toestemming.
- Als je onbedoeld gegevens van een andere klant ziet, stop dan onmiddellijk, verzamel niets meer en neem contact met ons op.
We behandelen meldingen die te goeder trouw worden gedaan en proberen de melder op de hoogte te houden. Er wordt geen beloningsprogramma of specifieke safe-harborbescherming toegezegd, tenzij dit schriftelijk wordt bevestigd voor de betreffende melding.