Home/Beveiliging

Beveiliging

Hoe Duyuz website- en projectbeveiliging benadert — praktische maatregelen, geen theater.

Bedrijfsgegevens

Consistente identiteit op duyuz.com

Dezelfde merk-, contact- en juridische velden staan op About, Contact, Imprint en gerelateerde trustpagina’s.

Reikwijdte

Deze pagina beschrijft hoe Duyuz beveiliging benadert voor duyuz.com en klantprojecten die we leveren. Het is geen SOC 2 / ISO-certificeringsclaim. Formele garanties worden indien nodig schriftelijk per opdracht bevestigd.

Transport en hosting

Publieke sites die we opleveren draaien via HTTPS. Hosting- en DNS-partners worden gekozen voor betrouwbare TLS en routinematige patches. De exacte stack verschilt per project en staat in het voorstel.

Toegang en inloggegevens

Klantcredentials en admin-toegang delen we via afgesproken kanalen, roteren bij personeelswissel en publiceren nooit in marketingmateriaal. We slaan geen betaalkaartgegevens op in duyuz.com-formulieren.

Applicatiehygiëne

Formulieren gebruiken CSRF-tokens waar van toepassing. Updates en dependency-care horen bij gepubliceerde website-care-retainers wanneer gescoped. Security-fixes voor actieve care-klanten hebben prioriteit.

Contact bij incidenten

Denkt u een beveiligingsprobleem op duyuz.com te hebben gevonden, mail hello@duyuz.com met genoeg detail om te reproduceren. Voeg geen gevoelige persoonsgegevens toe in het eerste bericht tenzij gevraagd.

Beperkingen

Beveiligingscontroles worden per project gescoped. Voor gereguleerde sectoren worden specifieke eisen schriftelijk bevestigd.