Vertrouwen
Beveiligingspraktijken
Transparant over platformbeveiliging — zonder nepcertificeringen.
Laatst bijgewerkt: augustus 2026
Scope
Deze pagina beschrijft beveiligingspraktijken voor het StudioBuild-bestelplatform en klantportaal. Het is geen vervanging voor een pentest-rapport, SOC 2-rapport of ISO-certificaat — die publiceert StudioBuild momenteel niet.
Wat we toepassen
Transportversleuteling (HTTPS), gehashte accountwachtwoorden, sessie-authenticatie, rolenscheiding tussen publieke site, klantportaal en owner/admin-tools, ownership-checks op portaalresources, rate limiting op gevoelige auth-paden, en productie-betalingsflows die fail-closed zijn wanneer betalingssimulatie niet expliciet is toegestaan.
Klantdata
Bestel-, project- en supportgegevens staan in het platform zodat we kunnen leveren en supporten. We verkopen geen klantdata. Verwerkers (betalingen, hosting, e-mail, opslag) staan in de privacyverklaring en worden op verzoek opgesomd.
Melding doen
Denk je een beveiligingsissue in StudioBuild te hebben gevonden? Mail info@studiobuild.nl met genoeg detail om te reproduceren. Stuur geen exploit-payloads tegen productiesystemen. We streven ernaar verantwoordelijke meldingen op werkdagen te bevestigen.
Eerlijke grenzen
Geen publieke 24/7-SOC, geen claim op ISO 27001/SOC 2, geen enterprise-SSO of SCIM in standaardpakketten. Custom-beveiligingseisen voor grotere projecten kunnen digitaal worden besproken — we committeren alleen wat we kunnen leveren.