Beveiliging & vertrouwen
Alles wat je technisch team moet weten over de beveiliging van Moston.
Hosting & infrastructuur
Alle gegevens worden gehost in de Europese Unie (Frankfurt, Duitsland) op AWS-infrastructuur via Supabase.
Alle communicatie tussen je browser en onze servers is versleuteld via minimaal TLS 1.2.
Gegevens worden in rust versleuteld met AES-256 op databaseniveau.
Geautomatiseerde dagelijkse back-ups, versleuteld, opgeslagen in de EU-regio. Bewaartermijn: 30 dagen.
Versleuteling op applicatieniveau
Verder dan de standaardGevoelige managementgegevens profiteren van een extra versleutelingslaag op applicatieniveau.
Elk account heeft een individueel afgeleide versleutelingssleutel met HMAC-SHA256.
Geauthenticeerde versleuteling met willekeurige IV per operatie. Sleutelversies voor naadloze rotatie.
Bij het verwijderen van een account maakt een tombstone-mechanisme gegevens permanent ontoegankelijk.
Gegevens versleuteld op applicatieniveau
Toegangscontrole
Subverwerkers & certificeringen
Overdrachten naar subverwerkers buiten de EU worden geregeld door de Standaardcontractbepalingen van de Europese Commissie.
Naleving
Moston voldoet aan de Algemene Verordening Gegevensbescherming (AVG). Een Gegevensverwerkingsovereenkomst (DPA) is beschikbaar voor alle klanten.
DPA downloaden (PDF)Documenten beschikbaar op verzoek
- Beveiligingsvragenlijst (VSAQ)
- Gedetailleerde technische architectuur
- Penetratietestrapport (beschikbaar in 2026)
- SOC 2 Type II (in voorbereiding)
Een kwetsbaarheid melden
Een beveiligingsfout ontdekt? Neem contact op via privacy@moston.app voor elke publieke bekendmaking. Wij verplichten ons om binnen 48 uur te reageren.