Wat we technisch hebben afgedicht
Scheiding per organisatie
- Row level security (RLS) per organisatie: elke databasequery draait binnen de context van één organisatie. Data lekt niet tussen klanten.
- Twee databaserollen: de klantapp heeft een rol die alléén binnen de eigen organisatie kan kijken. Een fout in de klantapp kán daardoor niet bij andermans data: de rechten ontbreken simpelweg.
- Beheersleutels alleen op de beheeromgeving: de sleutel die de databasebeveiliging omzeilt bestaat niet op de klantapp.
- Twee gescheiden applicaties: klantapp en beheerconsole bouwen apart. Beheerroutes bestaan niet in de klantbuild, en endpoints buiten de eigen lijst antwoorden met 404, niet met 403: een 403 zou verklappen dat er iets te vinden is.
Toegangscontrole
- Invite-only: een account ontstaat alleen via een goedgekeurde uitnodiging. Ook inloggen met Microsoft of Google maakt nooit vanzelf een account aan.
- Drie rollen: accountmanager, salesmanager en beheerder, met de leverancier als aparte, geauditeerde as. Afscherming zit op drie lagen: menu, route én elk server-endpoint.
- Wachtwoordherstel zonder lek: het herstel-endpoint antwoordt altijd hetzelfde, ook bij een onbekend adres. Herstel-tokens bereiken nooit een serverlog en zijn eenmalig.
- Toegang door de leverancier is zichtbaar: stapt de leverancier in een klantomgeving, dan gebeurt dat met een ondertekend, 60 seconden geldig, eenmalig toegangsbewijs, en elke start en stop komt in het auditlog van die organisatie.
Versleuteling en logging
- In transit: alle verkeer via TLS.
- In rust: versleutelde opslag bij de databaseprovider (EU-Frankfurt).
- Gekoppelde mailwachtwoorden: AES-256-versleuteld opgeslagen.
- Auditlog per organisatie: zichtbaar in de app voor wie daartoe bevoegd is.
AI-modellen en jouw data
DealDrive gebruikt AI voor afgebakende taken: accounts beoordelen, gespreksverslagen analyseren, concepten en briefings schrijven en webonderzoek naar nieuws over je accounts. De regels daaromheen staan in de code, niet in een belofte:
- De AI handelt nooit autonoom. Er is geen verstuur-knop en geen schakelaar die dat verandert. De AI levert een concept; een mens keurt goed en handelt.
- Alleen de feiten voor die ene taak gaan mee naar het model, met de instructie er niets bij te verzinnen. Geen volledige klantdossiers.
- Bewijsplicht in code. Elk bewijsstuk wordt gecontroleerd tegen het aangeleverde materiaal of de echte zoekresultaten; wat niet klopt wordt geschrapt vóór het jou bereikt.
- Elke aanroep in het logboek. Soort, model en verbruik per aanroep, dertien maanden bewaard. De beheerder ziet het verbruik in de app, en per organisatie is een maandplafond in te stellen dat alleen het automatische werk pauzeert.
- Zonder AI-koppeling geen schijn-AI. Ontbreekt de koppeling, dan zegt de app dat eerlijk in plaats van een indicatie als AI-oordeel te presenteren.
Productie-inrichting
DealDrive gaat per klant live op een productie-inrichting met een betaald databaseplan, backups en een verwerkersovereenkomst. Wat daarin zit bespreken we vooraf, zodat de juridische en technische kant klopt vóór de eerste gebruiker inlogt.
Security-vragen?
Stuur direct naar security@dealdrive.nl. Bij verantwoorde-disclosure-meldingen reageren we snel en stemmen we de publicatie samen af. Coördinatie via dezelfde mailbox.