Strikte scheiding tussen bedrijven
Elk bedrijf werkt in een eigen, afgeschermde omgeving. Die scheiding wordt op elke laag van het platform afgedwongen en automatisch getest — niet alleen aan de voorkant.
Rollen & rechten
Monteurs, backoffice, management en accountants zien precies wat bij hun rol hoort. Modules en gegevens buiten hun rol zijn niet alleen verborgen, maar ook op de server geblokkeerd.
Volledige audit-trail
Belangrijke acties — goedkeuren, wijzigen, verwijderen, inloggen — worden vastgelegd met wie, wat en wanneer. Ook goedkeuringen door klanten in het portaal zijn traceerbaar.
Sterke authenticatie
Wachtwoordeisen, twee-factor-authenticatie (2FA), veilige sessies met automatische verversing en beveiligde, verlopende toegangslinks voor het klantportaal.
AVG-gericht ontwerp
Gegevens zijn exporteerbaar, toegang is beperkt tot wie het nodig heeft en beveiligingsgebeurtenissen worden gemonitord. Privacy is een ontwerpuitgangspunt, geen bijzaak.
Beveiligde verbindingen
Al het verkeer loopt versleuteld via HTTPS, met strikte browserbeveiligingsheaders en bescherming tegen veelvoorkomende aanvalspatronen zoals brute-force op inlogpagina’s.
In de praktijk
Wat dit betekent voor jouw bedrijf
- Een monteur kan geen facturen of marges van het bedrijf inzien — alleen z’n eigen werk.
- Een klant kan alleen bij z’n eigen offertes en documenten, via een beveiligde en verlopende toegangslink die hij zelf kan vernieuwen.
- Als er ooit discussie is over een goedkeuring of wijziging, staat het antwoord in de audit-trail — met tijdstip en gebruiker.
- Beheerdersacties op platformniveau zijn gescheiden van jouw bedrijfsomgeving en worden eveneens gelogd.
Vragen over beveiliging of gegevensverwerking? Mail support@solvensystems.nl.