Skip to content

Beveiliging beleid

We nemen beveiliging bij Overloop ernstig, en we zijn er trots op dat we de industriestandaard overtreffen als het gaat om de bescherming van je organisatie.

Ontdek onze Beveiligingsrapport hier

hangslot
schild
toren
Bescherming tegen DDoS-aanvallen
We gebruiken een snelle, wereldwijd verspreide en intelligente always-on DDoS-bescherming van Cloudflare, Inc.
Dataversleuteling tijdens transport
Alle data die naar of van onze infrastructuur wordt verzonden, wordt tijdens het transport versleuteld volgens de beste praktijken uit de sector met TLS. Je kunt ons SSLLabs-rapport hier bekijken hier.
Dataversleuteling in rust
Al onze gebruikersgegevens (inclusief wachtwoorden) worden in de database versleuteld met beproefde encryptie-algoritmen door onze databaseleveranciers Heroku (Salesforce, Inc.) en Redis Labs, Inc.
Verwijdering van data op maat
We bewaren de gegevens van onze gebruikers gedurende 60 dagen na het einde van hun abonnement. Alle data wordt daarna volledig van onze servers verwijderd, met uitzondering van betaal- en factuurgegevens. Elke gebruiker kan de verwijdering van gebruiksgegevens aanvragen door contact op te nemen met support.
Noodherstel
We maken back-ups van al onze kritieke assets en proberen die regelmatig terug te zetten om een snel herstel bij een ramp te garanderen. Al onze back-ups zijn versleuteld.
Monitoring van applicatiebeveiliging
We gebruiken Bugsnag om uitzonderingen en logs op te volgen en anomalieën in onze applicaties te detecteren. We verzamelen en bewaren logs om een audittrail van de activiteit van onze applicaties te bieden.
Bescherming van applicatiebeveiliging
  • Er is een WAF ingesteld om inkomende verzoeken te filteren die de dienst proberen te compromitteren.
  • Op de servers van Overloop wordt systematisch een firewall gebruikt om toegang vanaf niet-goedgekeurde IP-adressen te voorkomen.
  • Kritieke beheerinterfaces worden beschermd met minstens tweevoudige authenticatie.
  • Onze software-infrastructuur wordt regelmatig bijgewerkt, waar mogelijk via automatische updatemechanismen.
  • End-to-end versleutelde berichtensystemen zijn beschikbaar voor de werknemers en contractors van Overloop en worden voor de meeste communicatie gebruikt.
Veilige ontwikkeling
We passen de beste ontwikkelpraktijken toe om bekende kwetsbaarheidstypes te beperken, zoals die uit de OWASP Top 10 Web Application Security Risks.
Betalingsverwerking
Alle betalingsverwerking wordt uitbesteed aan Stripe, dat gecertificeerd is als PCI Level 1 Service Provider. Wij verzamelen geen betaalgegevens en zijn daarom niet onderworpen aan PCI-verplichtingen.
Beperkte datatoegang
Onze strikte interne procedure belet elke werknemer toegang te krijgen tot gebruikersgegevens. Beperkte uitzonderingen zijn mogelijk voor klantenondersteuning.

Programma voor het melden van kwetsbaarheden

Geen enkele technologie is perfect, en wij geloven dat samenwerken met bekwame securityonderzoekers wereldwijd cruciaal is om zwakke plekken in Overloop te vinden. Denk je een beveiligingsprobleem in ons product te hebben gevonden, laat het ons dan weten; we werken graag met je samen om het snel op te lossen.

Een beveiligingsprobleem melden
Mogelijk gemaakt door
hackerone logo

Nog vragen over ons Beveiligingsbeleid?

Chat openen