Beveiliging
Hoe Duyuz website- en projectbeveiliging benadert — praktische maatregelen, geen theater.
Consistente identiteit op duyuz.com
Dezelfde merk-, contact- en juridische velden staan op About, Contact, Imprint en gerelateerde trustpagina’s.
- Merk: Duyuz
- Website: duyuz.com
- E-mail: info@duyuz.com
Reikwijdte
Deze pagina beschrijft hoe Duyuz beveiliging benadert voor duyuz.com en klantprojecten die we leveren. Het is geen SOC 2 / ISO-certificeringsclaim. Formele garanties worden indien nodig schriftelijk per opdracht bevestigd.
Transport en hosting
Publieke sites die we opleveren draaien via HTTPS. Hosting- en DNS-partners worden gekozen voor betrouwbare TLS en routinematige patches. De exacte stack verschilt per project en staat in het voorstel.
Toegang en inloggegevens
Klantcredentials en admin-toegang delen we via afgesproken kanalen, roteren bij personeelswissel en publiceren nooit in marketingmateriaal. We slaan geen betaalkaartgegevens op in duyuz.com-formulieren.
Applicatiehygiëne
Formulieren gebruiken CSRF-tokens waar van toepassing. Updates en dependency-care horen bij gepubliceerde website-care-retainers wanneer gescoped. Security-fixes voor actieve care-klanten hebben prioriteit.
Contact bij incidenten
Denkt u een beveiligingsprobleem op duyuz.com te hebben gevonden, mail hello@duyuz.com met genoeg detail om te reproduceren. Voeg geen gevoelige persoonsgegevens toe in het eerste bericht tenzij gevraagd.
Beperkingen
Beveiligingscontroles worden per project gescoped. Voor gereguleerde sectoren worden specifieke eisen schriftelijk bevestigd.