Bureaus beheren via Senly gevoelige klantgegevens. Daarom is security geen feature die we later toevoegen — het zit in het fundament van het platform.
Alle data wordt versleuteld opgeslagen (AES-256-GCM) en over TLS 1.3 verzonden. Social-media cookies krijgen per-tenant gescopte keys.
Elk bureau heeft een eigen tenant-scope op database-niveau. Cross-tenant reads zijn architectonisch onmogelijk, niet alleen door access rules.
Volledig AVG-compliant: verwerkersovereenkomst per bureau, sub-verwerkers binnen EU, data-rights workflows in-product (export, verwijderen, inzage).
Granulaire rollen per teamlid, audit-log van iedere kritieke actie (SyncLog), JWT-sessies met 30-dagen lifetime en automatische rotatie.
Login-pogingen, API-routes en publieke endpoints zijn rate-limited. Brute-force, scraping en DoS-attempts worden automatisch gestopt.
Beveiligingsonderzoekers kunnen vulnerabilities direct melden via security@senly.io. We bevestigen binnen 24u en patchen kritieke issues binnen 72u.
EU regulation 2016/679
Modern transport security
At-rest encryption
Password hashing
2-year HTTP Strict Transport
Content Security Policy headers
De optionele Chrome-extensie heeft toegang tot social-media sessie-cookies. Dat is gevoelig spul. Hoe we het waterdicht houden:
Bij een datalek dat risico voor betrokkenen oplevert, informeren wij het betreffende bureau binnen 24 uur na ontdekking. Het bureau is verantwoordelijk voor de melding aan de Autoriteit Persoonsgegevens binnen 72 uur, en wij ondersteunen met technische forensics en logs.
Heb je iets gevonden? We waarderen verantwoorde disclosure. Stuur details naar security@senly.io — bij voorkeur PGP-versleuteld met onze sleutel (op aanvraag). We bevestigen binnen 24 uur en houden je op de hoogte van de fix.
Compliance-vragen, DPIA-input, security-audit voor enterprise klanten? Plan een gesprek met ons security-team.