Geen marketingtaal, gewoon concreet wat er technisch gebeurt om je account en gegevens te beschermen.
Je wachtwoord wordt nooit leesbaar opgeslagen. We bewaren alleen een onomkeerbare, gehashte versie. Zelfs bij een datalek is je eigenlijke wachtwoord daar niet uit terug te halen.
Optioneel aan te zetten in je accountinstellingen: een extra code uit een authenticator-app naast je wachtwoord. Het geheim dat daarbij hoort staat versleuteld in de database, niet in leesbare tekst.
Inloggen, wachtwoorden en tweestapsverificatie lopen via één centraal account-onderdeel, niet apart geregeld per product. Dat betekent: één plek om goed te beveiligen, in plaats van twee losse systemen om bij te houden.
Al het verkeer tussen jouw browser en onze servers loopt via een versleutelde HTTPS-verbinding, overal, niet alleen op de inlogpagina.
Betalingen en abonnementen lopen volledig via Stripe. Je kaart- of rekeninggegevens komen nooit bij onze eigen servers binnen. Wij zien alleen of een betaling gelukt is, niet de gegevens zelf.
Elke dag wordt er automatisch een volledige kopie van je gegevens gemaakt: categorieën, boekingen, budgetten, spaardoelen, je boodschappenlijsten, alles. We bewaren de laatste 14 dagen; oudere back-ups worden automatisch opgeruimd.
Deze back-ups staan op dit moment nog naast de live database, niet op een aparte locatie. Ze beschermen dus goed tegen een fout in onze eigen software of een verkeerde handmatige actie, maar nog niet tegen het uitvallen van de hele server. Die stap staat op onze eigen lijst.
Heb je gewoon een vraag? Mail naar [email protected]. Denk je een beveiligingsprobleem gevonden te hebben, lees dan eerst onze richtlijnen voor verantwoord melden. Daar staat ook precies hoe en wat je kunt verwachten.