Beveiliging
Hoe we je planning beschermen
Een planning verraadt wie waar werkt, bevat contactgegevens van je team en laat zien wat er speelt bij je opdrachtgevers. Daarom is beveiliging bij Plandeck geen instelling, maar een uitgangspunt. Deze pagina beschrijft wat we doen, geordend langs de onderwerpen van de NIS2-richtlijn, zodat organisaties die eronder vallen hun leveranciersbeoordeling kunnen doen.
Toegang en identiteit
NIS2-onderwerp: toegangsbeheer, multifactorauthenticatie
- Inloggen bij voorkeur met een passkey (WebAuthn, met verplichte gebruikersverificatie); anders is tweestapsverificatie verplicht voor iedereen die de planning kan wijzigen. Kijkers krijgen een dringend advies.
- Rollen per organisatie (eigenaar, planner) en per project (planner, kijker), op de server afgedwongen. Een kijker kan de planning niet bewerken; wat hij mag zien, wordt server-side gefilterd.
- Wachtwoorden worden gehasht opgeslagen; na herhaalde mislukte pogingen wordt het account tijdelijk vergrendeld, naast een limiet per IP-adres.
- Sessies zijn per direct in te trekken; wachtwoord-resets en uitnodigingen werken met eenmalige, verlopende links.
Gegevens en versleuteling
NIS2-onderwerp: cryptografie, gegevensbescherming
- Al het verkeer loopt over TLS. Geheimen die Plandeck bewaart voor koppelingen (API-tokens, webhook-adressen, sleutels van externe bronnen) staan versleuteld in de database en worden alleen gemaskeerd getoond.
- Inkomende webhooks worden op hun handtekening gecontroleerd; API-sleutels van de publieke API worden alleen als hash bewaard.
- Sleutels en geheimen zijn roteerbaar zonder dataverlies, zodat ze bij een incident direct vervangen kunnen worden.
- Uurtarieven, planner-notities en contactgegevens van resources zijn afgeschermd voor kijkers en voor de publieke API.
Hosting en continuïteit
NIS2-onderwerp: bedrijfscontinuïteit, back-upbeheer
- Hosting bij een Europese cloudleverancier in een datacenter in de Europese Unie; ook de AI, de mailverzending en de bezoekersstatistieken draaien op Europese diensten.
- Dagelijkse versleutelde back-ups buiten de server, plus een extra database-dump vóór elke uitrol, zodat een fout in een release binnen een dag hersteld kan worden.
- Een publieke statuspagina toont de beschikbaarheid van app en site; incidenten en onderhoud worden daar gemeld.
- De applicatie draait in containers zonder rootrechten en met resourcelimieten, zodat één onderdeel de rest niet kan meeslepen.
Ontwikkeling en toeleveringsketen
NIS2-onderwerp: beveiliging van de toeleveringsketen, veilige ontwikkeling
- Elke wijziging gaat langs geautomatiseerde tests en een blokkerende kwetsbaarheidscontrole van alle afhankelijkheden; met een bekende ernstige kwetsbaarheid wordt er niet uitgerold.
- Afhankelijkheden worden wekelijks automatisch bijgewerkt en beoordeeld; gemelde kwetsbaarheden in de keten worden binnen dagen verwerkt.
- De code wordt periodiek intern getoetst langs de OWASP Top 10; bevindingen worden als werkpakket opgepakt en vastgelegd.
- Uitrollen naar productie kan alleen vanuit een groene testrun; de uitrol maakt vooraf een back-up en controleert de configuratie vóór hij live gaat.
Logging en transparantie
NIS2-onderwerp: detectie, registratie van gebeurtenissen
- Elke planwijziging, koppeling, sleutelaanmaak en beveiligingsgebeurtenis staat in het activiteitenlog van de organisatie, met wie en wanneer.
- Het activiteitenlog is exporteerbaar en wordt bewaard volgens de termijn van het abonnement.
- Wijzigingen die uit de statusuitvraag of uit een externe bron komen, worden nooit stilzwijgend doorgevoerd: ze komen als voorstel bij de planner, die beslist.
Incidenten en meldpunt
NIS2-onderwerp: incidentafhandeling, coördinatie van kwetsbaarheden
- Kwetsbaarheden meld je via het meldpunt dat op plandeck.nl staat als security.txt (RFC 9116); meldingen worden serieus genomen en beantwoord.
- Bij een incident dat jouw gegevens raakt, informeren we je zonder onnodige vertraging, met wat er is gebeurd en wat we hebben gedaan; de afspraken daarover staan in de verwerkersovereenkomst.
- Status en historie van storingen zijn openbaar op de statuspagina.
Privacy en verwerkersovereenkomst
NIS2-onderwerp: gegevensbescherming
- Bij Plandeck hoort standaard een verwerkersovereenkomst; die ontvang je op verzoek. De privacyverklaring beschrijft welke gegevens we verwerken en hoe lang.
- Verwijder je een organisatie, dan worden alle gekoppelde gegevens, inclusief logs en metingen, in samenhang verwijderd.
- De website gebruikt geen advertentietrackers en geen analysecookies; bezoekersstatistieken draaien op een eigen, Europese installatie.
Voor organisaties die onder NIS2 vallen
NIS2 verplicht essentiële en belangrijke entiteiten om de beveiliging van hun leveranciers te beoordelen. Plandeck is zelf geen NIS2-entiteit en er bestaat geen NIS2-certificaat; wat we wél kunnen doen, is je die beoordeling makkelijk maken. Op verzoek ontvang je een leveranciersverklaring met de maatregelen van deze pagina, de verwerkersovereenkomst en antwoorden op je eigen beveiligingsvragenlijst. Vraag ze aan via het contactformulier.
Wat we niet claimen
- Geen ISO 27001- of SOC 2-certificaat. De maatregelen hierboven zijn intern getoetst, niet door een externe auditor.
- Geen "NIS2-compliant"-stempel: die status bestaat niet voor producten. We noemen NIS2 alleen als leidraad voor wat je van ons mag verwachten.
- Geen single sign-on met je eigen identiteitsprovider; dat staat op de roadmap. Tot die tijd zijn passkeys en verplichte tweestapsverificatie de standaard.
Verder lezen
- Privacyverklaring met de verwerkte gegevens en bewaartermijnen
- Statuspagina met beschikbaarheid en incidenten
- security.txt, het meldpunt voor kwetsbaarheden