Beveiliging beleid
We nemen beveiliging bij Overloop ernstig, en we zijn er trots op dat we de industriestandaard overtreffen als het gaat om de bescherming van je organisatie.
Ontdek onze Beveiligingsrapport hier



Infrastructuur
Al onze diensten draaien in de cloud. We hosten of beheren geen eigen routers, load balancers, DNS-servers of fysieke servers. Onze dienst is gebouwd op Heroku (Salesforce, Inc.), dat zelf gehost wordt op Amazon Web Services (AWS). Zij bieden sterke beveiligingsmaatregelen om onze infrastructuur te beschermen en voldoen aan de meeste certificeringen. Je kunt hier en hier meer lezen over hun werkwijze.
Beveiligingsfuncties
- Er is een WAF ingesteld om inkomende verzoeken te filteren die de dienst proberen te compromitteren.
- Op de servers van Overloop wordt systematisch een firewall gebruikt om toegang vanaf niet-goedgekeurde IP-adressen te voorkomen.
- Kritieke beheerinterfaces worden beschermd met minstens tweevoudige authenticatie.
- Onze software-infrastructuur wordt regelmatig bijgewerkt, waar mogelijk via automatische updatemechanismen.
- End-to-end versleutelde berichtensystemen zijn beschikbaar voor de werknemers en contractors van Overloop en worden voor de meeste communicatie gebruikt.
Programma voor het melden van kwetsbaarheden
Geen enkele technologie is perfect, en wij geloven dat samenwerken met bekwame securityonderzoekers wereldwijd cruciaal is om zwakke plekken in Overloop te vinden. Denk je een beveiligingsprobleem in ons product te hebben gevonden, laat het ons dan weten; we werken graag met je samen om het snel op te lossen.
Nog vragen over ons Beveiligingsbeleid?
- Home
- Juridische informatie
- Beveiligingsbeleid
