Huidige maatregelen
- Zakelijke login loopt via federated OAuth/OpenID Connect.
- API-sleutels voor afspraakaanlevering horen bij één omgeving en worden alleen als hash opgeslagen.
- Integratietokens worden aan de serverkant opgeslagen en versleuteld voordat ze blijvend worden bewaard.
- Browserclients ontvangen geen providergeheimen of Firebase service credentials.
- Zakelijke acties zijn ontworpen voor auditlogging op platformhouderniveau.
Geplande controles
- Formele mapping op ISO/IEC 27001-beheersmaatregelen.
- NEN 7510-beoordeling voor zorgimplementaties.
- Uitgebreide validatie van webhookhandtekeningen en beheer voor sleutelrotatie.
- Retentie- en verwijderautomatisering per omgeving en datacategorie.
Dont4get claimt op deze pagina geen ISO-, NEN- of SOC-certificering zolang die certificering niet formeel is behaald.
