Naar de inhoud
Documentatie
Nederlands
De applicatie openen

Versleuteling en gegevensbescherming

De technische maatregelen die werkelijk in NovaFisko aanwezig zijn, van versleuteld transport, wachtwoorden, tokens, geheimen en ondertekende links tot de lokale kopie en de toegangscontrole.

Deze pagina beschrijft de beschermingsmaatregelen die door de software worden toegepast. Ze maakt een onderscheid tussen wat in de werking van NovaFisko kan worden nagegaan en wat onder de hosting en de organisatie valt, aangeduid als « te bevestigen ».

Overzicht

Maatregel Aanwezig in de software
Versleutelde uitwisselingen (HTTPS) met verplichte beveiligde verbinding Ja
Wachtwoorden opgeslagen als onomkeerbare hash Ja
Sessie- en integratietokens opgeslagen als hash Ja
Geheimen van externe diensten en integraties versleuteld in de databank Ja
Lokale offline kopie versleuteld op het toestel Ja (AES 256)
Ondertekende voorbeeldlinks met beperkte geldigheidsduur Ja
Beperking van het aantal aanmeldpogingen Ja
SHA-256-vingerafdruk van de exports Ja
Volledige versleuteling van de schijven van de server Te bevestigen bij de hostingprovider
Tweestapsverificatie Binnenkort

Versleuteling van de uitwisselingen

Alle communicatie tussen de applicatie en de server verloopt via HTTPS. De server stuurt de header voor strikte transportbeveiliging (HSTS) mee met een duur van één jaar, subdomeinen inbegrepen: een browser die de site al heeft bezocht, weigert daarna elke niet-versleutelde verbinding.

Andere beveiligingsheaders vergezellen elk antwoord: verbod om de pagina's in een kader van een andere site te tonen, verbod om het type van de bestanden te raden, beperking van de informatie die aan sites van derden wordt doorgegeven, uitschakeling van de camera, de microfoon en de geolocatie.

Wachtwoorden en aanmelding

  • Wachtwoorden worden nooit in leesbare vorm opgeslagen. Alleen een onomkeerbare hash wordt bewaard; NovaFisko kan u uw wachtwoord niet meedelen, het kan u alleen toelaten het opnieuw in te stellen.
  • Na tien mislukte aanmeldpogingen vanaf eenzelfde adres worden de aanmeldingen gedurende vijf minuten geblokkeerd.
  • Elke aanmelding, geslaagd of mislukt, wordt in het auditlogboek ingeschreven.
  • Voor een gebruiker van een kantoor dat aan Novadesko gekoppeld is, worden de aanmeldgegevens bij Novadesko gecontroleerd.
Let op

Tweestapsverificatie is nog niet beschikbaar in de applicatie. Gebruik in afwachting een lang en uniek wachtwoord, beheerd door een wachtwoordbeheerder, en deel nooit één account tussen meerdere medewerkers.

Toegangstokens

Na de aanmelding ontvangt de applicatie een token dat haar bij elke aanvraag identificeert. De server bewaart alleen de hash ervan: de volledige waarde wordt maar één keer getoond, bij de aanmaak. De afmelding trekt het token in.

De integratietokens, bestemd voor software van derden, volgen hetzelfde principe en voegen drie beschermingen toe:

  • rechten die beperkt zijn tot wat u kiest: lezen, schrijven, synchronisatie;
  • een optionele vervaldatum;
  • de datum van het laatste gebruik, om een vergeten token op te sporen.

Zie Authenticatie van de API.

Geheimen van externe diensten

De sleutels waarmee NovaFisko externe diensten aanroept (Peppol-toegangspunt, bedrijfsdetectie, analysemotor, e-mailserver) zijn versleuteld in de databank en staan niet in de code en evenmin in de configuratiebestanden onder versiebeheer.

Hetzelfde geldt voor de configuratie van de integraties die op een dossier zijn geactiveerd:

  • ze wordt versleuteld opgeslagen;
  • de interface toont alleen een gemaskeerde vorm van de geheime velden;
  • ze is uitgesloten van de wijzigingsgeschiedenis.

De geheimen van de webhooks zijn eveneens versleuteld en worden één keer getoond, bij de aanmaak.

Sommige bestanden moeten kunnen worden getoond zonder dat de applicatie uw token doorgeeft, bijvoorbeeld een pdf in de viewer. NovaFisko gebruikt dan ondertekende links: het adres bevat een handtekening en een vervaldatum, en elke wijziging van de link maakt hem ongeldig.

Link Geldigheidsduur
Voorbeeld van een pdf-export 15 minuten
Voorbeeld van een stuk dat door Novadesko wordt gehost 20 minuten
Voorbeeld van een bestand dat in de importer is opgeladen Enkele minuten
Logo van een dossier of een kantoor 30 dagen
Per e-mail gedeelde documenten 7 dagen
Opmerking

Een ondertekende link geeft tijdens zijn geldigheidsduur toegang tot het bestand aan iedereen die hem bezit. Kopieer hem niet in een e-mail: gebruik de verzending van documenten die de applicatie voorziet, of download het bestand.

Lokale offline kopie

Wanneer u een dossier offline beschikbaar maakt, worden de gegevens ervan naar het toestel gekopieerd en versleuteld met AES 256. De versleutelingssleutel wordt willekeurig op het toestel gegenereerd. Ze wordt bewaard in de beveiligde sleutelbos van het systeem wanneer die beschikbaar is; anders in de voorkeuren van de applicatie, wat een geringere bescherming biedt.

  • Gebruik op een gedeelde of uitgeleende computer Lokale gegevens wissen aan het einde van uw sessie.
  • Activeer de schijfversleuteling van uw computer (FileVault, BitLocker, LUKS): dat is de doeltreffendste bescherming bij diefstal.

Afscherming van de toegangen

  • Elke aanvraag controleert of de gebruiker toegang heeft tot het gevraagde dossier. Is dat niet het geval, dan wordt het dossier als onvindbaar voorgesteld, zonder het bestaan ervan te bevestigen.
  • Dossiers en kantoren worden aangeduid met een willekeurige publieke identificatie, en niet met een raadbaar volgnummer.
  • Gevoelige acties (een terugdraaiing forceren, de prullenbak opruimen, het team wijzigen) zijn voorbehouden aan verantwoordelijken, managers en beheerders.
  • NovaFisko schrijft niet in Novadesko, met als enige uitzondering de documenten die de boekhouder aanmaakt.

Integriteit van de boekhoudgegevens

  • Een gevalideerde boeking kan niet worden gewijzigd of verwijderd.
  • Elke export draagt een SHA-256-vingerafdruk van zijn gegevens, geregistreerd in het auditlogboek.
  • Het volledige dossier bevat een manifest met vingerafdrukken waarmee elk bestand kan worden gecontroleerd.
  • De webhooks zijn ondertekend (HMAC-SHA256), zodat de ontvanger hun herkomst kan controleren.

Een vingerafdruk bewijst dat een bestand niet werd gewijzigd. Het is geen elektronische handtekening en geen gekwalificeerde tijdstempel.

Wat onder de hosting valt

De volgende punten hangen niet af van de software maar van de infrastructuur en de organisatie. Ze zijn te bevestigen in uw contractuele documenten.

Onderwerp Status
Locatie van de hosting in de Europese Unie Aangekondigd door NovaFisko; te bevestigen in het contract
Versleuteling van de schijven en de back-ups Te bevestigen
Frequentie en bewaartermijn van de back-ups, herstelplan Te bevestigen
Beheer van de toegangen van de platformbeheerders Te bevestigen
Penetratietests en certificeringen Te bevestigen
Tip

Vraag NovaFisko voor uw eigen risicoanalyse de actuele veiligheidsfiche en voeg ze bij uw register van de verwerkingsactiviteiten.

Zie ook