Beveiliging
SealFlow is gebouwd voor professionals met een geheimhoudingsplicht. Het uitgangspunt: document, identiteit en bewijsdossier verlaten nooit je eigen organisatie, en elke laag is verdedigbaar richting een toezichthouder of security-officer.
Ondertekenaars krijgen een beveiligde, eenmalige link. Van het token wordt alleen een SHA-256-hash opgeslagen — het ruwe token staat nooit in de database. Links verlopen, kunnen worden ingetrokken, en per document kan een extra eenmalige e-mailcode (2FA) worden vereist vóór het ondertekenen.
Elk document heeft een volledig, chronologisch auditspoor (aangemaakt, geopend, ondertekend, gefinaliseerd, gemaild — met tijdstip en IP). Beveiligingsgebeurtenissen (logins, CSRF-blokkades, malware, token-pogingen, toegangsweigeringen, retentie) worden als JSON weggeschreven, klaar om naar een SIEM te sturen.
Elk voltooid document krijgt een QR-code en verificatie-ID. De publieke verificatiepagina toont uitsluitend status, datum, aantal ondertekenaars, documenthash en organisatie — geen documentinhoud, geen persoonsgegevens, geen IP-adressen. Verifiëren kan dus zonder inzage in het dossier.
Beveiliging is meer dan encryptie — het is ook de zekerheid dat het platform draait en dat data een calamiteit overleeft. Daarom is de productie-omgeving operationeel gehard:
SealFlow is ontworpen rond NEN 7510, de AVG en de Cyberbeveiligingswet, en wordt geleverd met een compliance-dossier (NEN 7510-mapping, AVG-verwerkingen, ketenparagraaf). Dit ondersteunt je bij de leveranciersvragenlijst van je toezichthouder. Host SealFlow voor jou, dan is er een verwerkersovereenkomst (AVG art. 28) beschikbaar.
SealFlow levert momenteel geavanceerde elektronische handtekeningen. Gekwalificeerde niveaus (eIDAS/QES) via een gekwalificeerde vertrouwensdienst staan op de roadmap — we claimen ze niet vóórdat ze technisch gerealiseerd zijn.
Vertrouw ons niet op ons woord. De belangrijkste beveiligingsclaims op deze pagina zijn door iedereen onafhankelijk en live te controleren:
De headerscore is gemeten op 15-7-2026; de links hierboven voeren de meting op dit moment opnieuw uit — een claim die je vandaag kunt nameten, is meer waard dan een badge van gisteren.
Een beveiligingsprobleem gevonden? We stellen verantwoorde melding op prijs. Zie /.well-known/security.txt voor het contactadres. Een onafhankelijke pentest is gepland vóór brede uitrol.