Toegang en rollen
FINZO gebruikt accountbeveiliging, sessiebeheer en rolgebaseerde toegang. Rechten worden per organisatie en module toegepast, zodat gebruikers alleen toegang krijgen tot de administraties en functies waarvoor zij zijn gemachtigd.
Security model
FINZO verwerkt financiële, fiscale en bedrijfsgevoelige gegevens. Beveiliging is daarom onderdeel van het ontwerp, de infrastructuur en het dagelijkse beheer.
Laatst bijgewerkt: 17 juni 2026
FINZO gebruikt accountbeveiliging, sessiebeheer en rolgebaseerde toegang. Rechten worden per organisatie en module toegepast, zodat gebruikers alleen toegang krijgen tot de administraties en functies waarvoor zij zijn gemachtigd.
Administraties zijn gekoppeld aan organisaties. Applicatielogica en databasequeries zijn ingericht om gegevens per organisatie te scheiden en ongewenste toegang tussen organisaties te voorkomen.
Verkeer naar FINZO verloopt via versleutelde HTTPS-verbindingen. Gegevens worden opgeslagen binnen de serveromgeving van FINZO. Documenten, uploads en administratieve bestanden zijn niet bedoeld voor publieke directe toegang.
Belangrijke acties, zoals loginpogingen, instellingen, administratieve mutaties, exports en supportgevoelige handelingen kunnen worden vastgelegd in logs of audittrails. Deze logging helpt bij controle, foutanalyse en incidentonderzoek.
Productietoegang wordt beperkt tot noodzakelijke beheertaken. Wij gebruiken back-ups, monitoring, containerbeheer, gescheiden omgevingsvariabelen en periodieke controles om de continuïteit en betrouwbaarheid van de dienst te ondersteunen.