Beveiliging

Beveiliging is geen addendum bij een project, het zit vanaf de eerste lijn code in ons proces. We volgen de OWASP Top 10 tijdens development, monitoren gepubliceerde CVE's in de bibliotheken die we gebruiken, en mikken bij elk project op een A+ score.

Dat geldt niet alleen bij oplevering. Software veroudert, kwetsbaarheden worden pas later ontdekt, en wat vandaag veilig is kan dat over twee jaar niet meer zijn. Daarom herzien we ook bestaande projecten proactief, en verwittigen we je zodra een technologie die je gebruikt niet langer aan onze standaard voldoet. Jij beslist dan zelf of je het risico neemt.

Ook intern werken we volgens diezelfde logica. Twee of meertrapsauthenticatie voor gevoelige accounts, geen gedeelde wachtwoorden via mail of chat, wel password managers en links die verlopen.

Toch sluit geen enkel proces alle risico's uit. Vond je zelf een kwetsbaarheid in een van onze projecten? Dan willen we dat graag van jou horen, op een manier die voor beide partijen veilig is.