Beveiliging
Laatst bijgewerkt: 2 oktober 2026
Bij Mijn Levenskluis staat de veiligheid van jouw gegevens centraal. Op deze pagina beschrijven we welke technische en organisatorische maatregelen wij treffen om jouw persoonlijke informatie te beschermen.
1. Hosting en infrastructuur
Mijn Levenskluis draait op een professioneel cloudplatform met datacenters binnen de Europese Unie.
- Alle data wordt opgeslagen in EU-datacenters, conform de AVG.
- DDoS-bescherming en netwerksegmentatie zijn standaard ingeschakeld.
- Automatische schaalbaarheid zorgt voor hoge beschikbaarheid, ook bij piekbelasting.
- De infrastructuur wordt continu gemonitord op storingen en afwijkend gedrag.
2. Back-ups en gegevensherstel
Wij maken dagelijks automatische back-ups van alle opgeslagen gegevens.
- Dagelijkse geautomatiseerde back-ups van de volledige database.
- Back-ups worden versleuteld bewaard gedurende 30 dagen.
- Beheerders kunnen een back-up op elk moment handmatig maken, downloaden en controleren.
- Beheerders kunnen handmatig een back-up triggeren en downloaden.
- In noodgevallen wordt een volledige data-export aangeboden aan gebruikers.
3. Dataversleuteling
Gevoelige gegevens worden op meerdere niveaus versleuteld.
- Client-side versleuteling (AES-256-GCM) van brieven, herinneringen, notities, uitvaart- en opbaringswensen, gastenlijst, kinderen, huisdieren, documentgegevens, testament- en levenstestamentgegevens, zakelijke instructies en je persoonlijke bericht.
- Sleutelafleiding met PBKDF2 (310.000 rondes) uit sleutelmateriaal dat per gebruiker apart is opgeslagen en alleen na verificatie van jouw ingelogde sessie wordt uitgeleverd.
- Beheerders kunnen versleutelde inhoud niet inzien; in het beheerpaneel is deze zichtbaar als versleuteld opgeslagen.
- Alle verbindingen verlopen via TLS/HTTPS (minimaal TLS 1.2).
- Data at rest is versleuteld met AES-256 op databaseniveau.
- Ontsleuteling gebeurt in jouw browser, en na overlijden uitsluitend binnen de beveiligde omgeving voor jouw vertrouwden.
4. Gebruikersbeheer en toegangscontrole
Strikte toegangsregels zorgen ervoor dat alleen jij bij jouw gegevens kunt.
- Row-Level Security (RLS) op databaseniveau: elke gebruiker kan uitsluitend eigen data benaderen.
- Rolgebaseerd toegangsbeheer (RBAC) via een aparte rollentabel, zodat rechten niet vanuit een profiel kunnen worden opgehoogd.
- Toegang per sectie: vertrouwde personen zien uitsluitend de secties die jij hebt vrijgegeven. Dit wordt op de server afgedwongen.
- Toegang na overlijden vereist verificatiegegevens, een bewijs van overlijden en bevestiging door een tweede vertrouwde persoon. De kluiseigenaar wordt direct geïnformeerd.
- Nabestaandentoegang is tijdelijk (90 dagen) en verloopt automatisch op de server.
- Toegangstokens worden uitsluitend als SHA-256-hash opgeslagen.
5. Authenticatie en inlogbeveiliging
Het inlogproces is ontworpen met meerdere beveiligingslagen.
- Wachtwoorden moeten minimaal 10 tekens bevatten met letters, cijfers en speciale tekens.
- Wachtwoorden worden gecontroleerd tegen de HaveIBeenPwned-database om gelekte wachtwoorden te blokkeren.
- Tweestapsverificatie (2FA) via TOTP, beschikbaar voor gebruikers en verplicht voor beheerders.
- Het beheerpaneel is daarnaast beperkt tot een vastgestelde lijst toegestane IP-adressen.
- Automatische sessie-timeout na 4 uur inactiviteit.
- E-mailverificatie is verplicht bij registratie.
- Bescherming tegen brute-force aanvallen via serverzijdige rate limiting op alle publieke formulieren.
- Bot-detectie via honeypot-velden en tijdgebaseerde validatie om geautomatiseerde aanvallen te blokkeren.
6. Logging en monitoring
Wij houden een uitgebreid auditlogboek bij van beveiligingsrelevante gebeurtenissen.
- Audit logging van inlogpogingen, MFA-wijzigingen, wachtwoordresets en andere kritieke acties.
- Registratie van IP-adressen bij beveiligingsrelevante gebeurtenissen ten behoeve van audit trails (zie ons privacybeleid).
- Verdachte activiteiten worden automatisch gedetecteerd en gerapporteerd.
- Loggegevens worden bewaard volgens de AVG-richtlijnen.
- Beheerders hebben inzicht in het volledige auditlogboek via het beheerpaneel.
7. Bescherming tegen aanvallen
Mijn Levenskluis implementeert meerdere verdedigingslagen tegen veelvoorkomende cyberaanvallen.
- Rate limiting op alle publieke endpoints (contactformulier, nieuwsbrief, login, registratie) om misbruik en DDoS-aanvallen te beperken.
- Content Security Policy (CSP) headers ter bescherming tegen Cross-Site Scripting (XSS) en ongeautoriseerde scripts.
- Bot-detectie via honeypot-technologie en minimale verzendtijd-validatie om geautomatiseerde aanvallen te blokkeren.
- DDoS-bescherming op infrastructuurniveau via onze hostingpartner.
- Strikte input-validatie op alle formulieren om injectie-aanvallen te voorkomen.
8. Compliance en privacy
Mijn Levenskluis voldoet aan de geldende Europese wet- en regelgeving.
- Ontworpen met privacy en de AVG als uitgangspunt: recht op inzage, correctie, verwijdering en overdraagbaarheid.
- Geen verkoop of deling van persoonsgegevens met derden en geen advertentienetwerken.
- Minimale dataverzameling: wij vragen nergens gericht om gezondheidsgegevens, rekeningnummers of wachtwoorden van andere diensten. In vrije velden bepaal jij zelf wat je vastlegt.
- Geüploade documenten worden direct na de scan verwijderd; alleen de eruit gehaalde gegevens blijven versleuteld bewaard.
- Analytische cookies alleen na toestemming, met Google Consent Mode v2.
- Duidelijke bewaartermijnen met automatische opschoning na afloop van toegangsperiodes.
- Periodieke beveiligingsaudits en updates van het platform.
Heb je vragen over onze beveiliging? Neem contact met ons op via info@mijnlevenskluis.nl.