Data Beveiliging

Veiligheid, beveiliging, encryptie en autorisatie het is een samenwerking tussen als deze onderdelen wat Pilotsafe heeft ingebouwd in de applicatie.

De software van Pilot Safe wordt zo ‘safe’ als mogelijk gerealiseerd.

Naast de faciliteiten die AWS biedt (zie hoofdstuk Cloud/ dataopslag) gebruiken wij een ‘security-first’ aanpak waardoor alle functionaliteit echt alleen beschikbaar is voor de personen die hier toegang toe hebben. Dat komt tot zijn recht in de rechten/ rollen die iedere gebruikersgroep heeft.

Op technisch vlak zijn er geautomatiseerde controles geïmplementeerd die de security van Pilot Safe ondersteuningen. Denk bijvoorbeeld aan automatisch updaten van libraries die we gebruiken.

Bij het ontwikkelen van de code worden er diverse (statische) code controles uitgevoerd die de kwaliteit van het systeem waarborgen. Niet alleen op securitygebied maar ook op onder houdbaarheid en performance van ons platform.

2-factor authenticatie:

Gebruikers zijn verplicht om in te loggen met gebruikersnaam en wachtwoord. Deze wordt versleuteld opgeslagen in onze database. (Middels de BCRYPT encryptiemethodiek.) Als extra veiligheidsmaatregel hebben we een zogenoemde 2-factor authenticatie toegevoegd. Dat betekent dat je naast je gebruikersnaam/ wachtwoord combinatie ook een unieke code wordt verzonden naar je mail. Nadat je deze unieke code hebt ingevoerd kun je inloggen op het pladform voor de duur van 6 maanden.

"Software wordt gebouwd volgens de ISO 27001: 2017 standaard"


Cloud / dataopslag:

De applicatie wordt gehost op Amazon Web Services (AWS) vanuit regiozone EU-WEST-1 . Dit geeft ons de meeste flexibiliteit in groei, security en beheersbaarheid van het PilotSafe platform. Door het gebruik van de AWS Schaalbaarheid, DOS-preventie, firewalls en security opties zoals bestand encryptie kan de hoogste veiligheid van het platform gegarandeerd worden.


Encrypted:

De applicatie wordt gehost op Amazon Web Services (AWS) vanuit regiozone EU-WEST-1 . Dit geeft ons de meeste flexibiliteit in groei, security en beheersbaarheid van het PilotSafe platform. Door het gebruik van de AWS Schaalbaarheid, DOS-preventie, firewalls en security opties zoals bestand encryptie kan de hoogste veiligheid van het platform gegarandeerd worden.