Ga naar inhoud

Vertrouwen

Beveiligingspraktijken

Transparant over platformbeveiliging — zonder nepcertificeringen.

Laatst bijgewerkt: augustus 2026

Scope

Deze pagina beschrijft beveiligingspraktijken voor het StudioBuild-bestelplatform en klantportaal. Het is geen vervanging voor een pentest-rapport, SOC 2-rapport of ISO-certificaat — die publiceert StudioBuild momenteel niet.

Wat we toepassen

Transportversleuteling (HTTPS), gehashte accountwachtwoorden, sessie-authenticatie, rolenscheiding tussen publieke site, klantportaal en owner/admin-tools, ownership-checks op portaalresources, rate limiting op gevoelige auth-paden, en productie-betalingsflows die fail-closed zijn wanneer betalingssimulatie niet expliciet is toegestaan.

Klantdata

Bestel-, project- en supportgegevens staan in het platform zodat we kunnen leveren en supporten. We verkopen geen klantdata. Verwerkers (betalingen, hosting, e-mail, opslag) staan in de privacyverklaring en worden op verzoek opgesomd.

Melding doen

Denk je een beveiligingsissue in StudioBuild te hebben gevonden? Mail info@studiobuild.nl met genoeg detail om te reproduceren. Stuur geen exploit-payloads tegen productiesystemen. We streven ernaar verantwoordelijke meldingen op werkdagen te bevestigen.

Eerlijke grenzen

Geen publieke 24/7-SOC, geen claim op ISO 27001/SOC 2, geen enterprise-SSO of SCIM in standaardpakketten. Custom-beveiligingseisen voor grotere projecten kunnen digitaal worden besproken — we committeren alleen wat we kunnen leveren.