SealFlow

Beveiliging

Beveiliging van SealFlow

SealFlow is gebouwd voor professionals met een geheimhoudingsplicht. Het uitgangspunt: document, identiteit en bewijsdossier verlaten nooit je eigen organisatie, en elke laag is verdedigbaar richting een toezichthouder of security-officer.

Encryptie

  • Transport: HTTPS/TLS met automatische certificaten (Let’s Encrypt).
  • At rest: documenten en bijlagen worden versleuteld met AES-256-GCM (authenticated encryption) vóór ze op schijf komen.
  • Documenthashes worden over de leesbare inhoud berekend, zodat de bewijswaarde onafhankelijk is van de encryptie.

Authenticatie & toegang

  • Wachtwoorden gehasht met Argon2.
  • Sessies in een httpOnly-cookie (onzichtbaar voor JavaScript) met CSRF-bescherming via origin-controle.
  • Rate limiting op gevoelige endpoints tegen brute-force.
  • Rolgebaseerde toegang binnen een werkruimte (eigenaar, beheerder, klantbeheerder, opsteller).

Ondertekenlinks

Ondertekenaars krijgen een beveiligde, eenmalige link. Van het token wordt alleen een SHA-256-hash opgeslagen — het ruwe token staat nooit in de database. Links verlopen, kunnen worden ingetrokken, en per document kan een extra eenmalige e-mailcode (2FA) worden vereist vóór het ondertekenen.

Uploads

  • Validatie op de echte bestandsinhoud (magic bytes), niet op de client-header.
  • Virusscan via ClamAV — fail-closed: is de scanner onbereikbaar, dan wordt de upload geweigerd.
  • Geforceerde download + nosniff op geserveerde bestanden tegen stored-XSS.

Auditing & logging

Elk document heeft een volledig, chronologisch auditspoor (aangemaakt, geopend, ondertekend, gefinaliseerd, gemaild — met tijdstip en IP). Beveiligingsgebeurtenissen (logins, CSRF-blokkades, malware, token-pogingen, toegangsweigeringen, retentie) worden als JSON weggeschreven, klaar om naar een SIEM te sturen.

Dataminimalisatie & publieke verificatie

Elk voltooid document krijgt een QR-code en verificatie-ID. De publieke verificatiepagina toont uitsluitend status, datum, aantal ondertekenaars, documenthash en organisatie — geen documentinhoud, geen persoonsgegevens, geen IP-adressen. Verifiëren kan dus zonder inzage in het dossier.

Retentie & datasoevereiniteit

  • Per werkruimte een instelbare bewaartermijn met automatische, gelogde opruiming.
  • Self-hosted: je draait SealFlow op je eigen (EU-)infrastructuur. Er is geen buitenlandse cloud en geen derde partij die je documenten of persoonsgegevens verwerkt.

Operationele betrouwbaarheid

Beveiliging is meer dan encryptie — het is ook de zekerheid dat het platform draait en dat data een calamiteit overleeft. Daarom is de productie-omgeving operationeel gehard:

  • Dagelijkse versleutelde backups van database én documentopslag, met een extra kopie op gescheiden EU-infrastructuur (offsite) — geen buitenlandse cloud.
  • Key-custody: backups zijn alleen te ontsleutelen met een sleutel die uitsluitend offline wordt bewaard, nooit op de server zelf.
  • Herstelprocedures worden daadwerkelijk geoefend: periodieke restore-drills bewijzen dat backups ook écht terug te zetten zijn.
  • 24/7 geautomatiseerde bewaking in meerdere onafhankelijke lagen — een interne watchdog én een externe uptime-monitor op gescheiden infrastructuur — met directe alarmering bij verstoringen.
  • Beheerders zien de actuele systeemstatus (database, services, backup-versheid) live in de applicatie zelf.

Veilige ontwikkeling

  • Bij elke wijziging draait een volledige geautomatiseerde testsuite (incl. aanvalsscenario’s) tegen een echte database vóór er iets live gaat.
  • Geautomatiseerde scanning op kwetsbare dependencies en per ongeluk gelekte secrets bij elke wijziging; verouderde afhankelijkheden worden automatisch als update-voorstel aangeboden.
  • Wachtwoorden en secrets staan nooit in de broncode; de broncode is open (AGPL-3.0) en dus controleerbaar.

Compliance

SealFlow is ontworpen rond NEN 7510, de AVG en de Cyberbeveiligingswet, en wordt geleverd met een compliance-dossier (NEN 7510-mapping, AVG-verwerkingen, ketenparagraaf). Dit ondersteunt je bij de leveranciersvragenlijst van je toezichthouder. Host SealFlow voor jou, dan is er een verwerkersovereenkomst (AVG art. 28) beschikbaar.

SealFlow levert momenteel geavanceerde elektronische handtekeningen. Gekwalificeerde niveaus (eIDAS/QES) via een gekwalificeerde vertrouwensdienst staan op de roadmap — we claimen ze niet vóórdat ze technisch gerealiseerd zijn.

Controleer het zelf

Vertrouw ons niet op ons woord. De belangrijkste beveiligingsclaims op deze pagina zijn door iedereen onafhankelijk en live te controleren:

De headerscore is gemeten op 15-7-2026; de links hierboven voeren de meting op dit moment opnieuw uit — een claim die je vandaag kunt nameten, is meer waard dan een badge van gisteren.

Kwetsbaarheid melden

Een beveiligingsprobleem gevonden? We stellen verantwoorde melding op prijs. Zie /.well-known/security.txt voor het contactadres. Een onafhankelijke pentest is gepland vóór brede uitrol.