Beveiliging / Security

We vinden de veiligheid van je account en van de gegevens van je kijkers belangrijk. Op deze pagina lees je wat we doen om StreamPilot veilig te houden, en hoe je een kwetsbaarheid meldt.

Wat we doen / What we do

  • Versleutelde opslag van OAuth-tokens, 2FA-geheimen en API-tokens.
  • Wachtwoorden gehasht met bcrypt; nooit in platte tekst opgeslagen of gelogd.
  • HTTPS/TLS met HSTS op al het verkeer; verkeer loopt via Cloudflare met DDoS-bescherming.
  • Tweestapsverificatie (2FA) beschikbaar voor elk account, met back-upcodes en lockout na te veel pogingen.
  • Rate-limiting op inloggen, wachtwoordreset en andere gevoelige acties.
  • Sessiebeheer: je ziet je actieve sessies en kunt ze op afstand uitloggen; een wachtwoordwijziging beëindigt alle andere sessies.
  • CSP & CSRF-bescherming op het dashboard, met logging van afwijkingen.
  • Beveiligingslogboek: inlogpogingen en accountwijzigingen worden vastgelegd.
  • Periodieke audits van de code en de infrastructuur; retentiebeleid dat data opruimt zodra die niet meer nodig is.

Encrypted storage of tokens and secrets; bcrypt password hashing; HTTPS/TLS with HSTS behind Cloudflare; optional 2FA with lockout; rate-limiting on sensitive actions; remote session logout; CSP & CSRF protection with anomaly logging; a security audit log; and periodic code/infra audits with a data-retention policy.

Een kwetsbaarheid melden / Reporting a vulnerability

Denk je dat je een beveiligingsprobleem hebt gevonden? Laat het ons weten vóór je het publiceert — we reageren zo snel mogelijk en houden je op de hoogte van de oplossing.

We vragen je om gevonden problemen niet te misbruiken, geen gegevens van anderen in te zien of te wijzigen, en geen storing te veroorzaken. Meld je te goeder trouw, dan ondernemen wij geen juridische stappen.

Please report privately before disclosure, don't access or modify other people's data, and don't cause disruption. Good-faith reports will not lead to legal action.

Beveiligingsmeldingen / Security notices

Geen meldingen. Zodra er een beveiligingsincident is dat gebruikers raakt, plaatsen we hier een toelichting: wat er gebeurde, wie het raakte en wat we hebben gedaan.

← Terug naar StreamPilot ·  Systeemstatus  ·  Privacybeleid