GeenGeldGedoe.nl

Beveiliging

Geen marketingtaal, gewoon concreet wat er technisch gebeurt om je account en gegevens te beschermen.

Wachtwoorden

Je wachtwoord wordt nooit leesbaar opgeslagen. We bewaren alleen een onomkeerbare, gehashte versie. Zelfs bij een datalek is je eigenlijke wachtwoord daar niet uit terug te halen.

Tweestapsverificatie

Optioneel aan te zetten in je accountinstellingen: een extra code uit een authenticator-app naast je wachtwoord. Het geheim dat daarbij hoort staat versleuteld in de database, niet in leesbare tekst.

Eén beveiligd account voor beide producten

Inloggen, wachtwoorden en tweestapsverificatie lopen via één centraal account-onderdeel, niet apart geregeld per product. Dat betekent: één plek om goed te beveiligen, in plaats van twee losse systemen om bij te houden.

Verbinding

Al het verkeer tussen jouw browser en onze servers loopt via een versleutelde HTTPS-verbinding, overal, niet alleen op de inlogpagina.

Betalingen

Betalingen en abonnementen lopen volledig via Stripe. Je kaart- of rekeninggegevens komen nooit bij onze eigen servers binnen. Wij zien alleen of een betaling gelukt is, niet de gegevens zelf.

Bescherming tegen misbruik

  • Een beperkt aantal inlogpogingen per periode, om een gok-aanval op je wachtwoord af te remmen
  • Extra bescherming tegen bekende technieken om formulieren vanaf een andere website te misbruiken
  • Onze eigen code wordt regelmatig gecontroleerd op bekende kwetsbaarheden

Back-ups

Elke dag wordt er automatisch een volledige kopie van je gegevens gemaakt: categorieën, boekingen, budgetten, spaardoelen, je boodschappenlijsten, alles. We bewaren de laatste 14 dagen; oudere back-ups worden automatisch opgeruimd.

Deze back-ups staan op dit moment nog naast de live database, niet op een aparte locatie. Ze beschermen dus goed tegen een fout in onze eigen software of een verkeerde handmatige actie, maar nog niet tegen het uitvallen van de hele server. Die stap staat op onze eigen lijst.

Vragen of iets ontdekt?

Heb je gewoon een vraag? Mail naar [email protected]. Denk je een beveiligingsprobleem gevonden te hebben, lees dan eerst onze richtlijnen voor verantwoord melden. Daar staat ook precies hoe en wat je kunt verwachten.