Beveiliging & AI
Zorgvuldig met je gegevens, vanaf het ontwerp
Hoe Videxa de gegevens van elk bedrijf gescheiden en beschermd houdt, wat Business AI wel en niet mag, en wat de openbare demo doet met wat je invult.
Zo worden gegevens beschermd
Deze maatregelen zitten nu al in Videxa.
Elk bedrijf gescheiden
De server koppelt elk verzoek aan één bedrijf, elke query filtert daarop, en row-level security in PostgreSQL dwingt het af als derde laag.
Wachtwoorden veilig opgeslagen
Wachtwoorden worden gehasht met PBKDF2-HMAC-SHA256 en 600.000 iteraties. Het wachtwoord zelf wordt nooit opgeslagen.
Veilige sessies
Inloggen zet een httpOnly, Secure cookie met een willekeurige token. Alleen een hash daarvan wordt bewaard, en een sessie stopt na 14 dagen zonder gebruik.
Beschermde verzoeken
Wijzigingen worden gecontroleerd op cross-site request forgery, en inloggen, de API en AI hebben rate limits.
Tokens van koppelingen versleuteld
Toegangstokens van gekoppelde tools worden versleuteld met AES-256-GCM. Koppelen gebruikt een eenmalige state, met PKCE als de aanbieder dat ondersteunt.
Ontkoppelen is echt weg
Ontkoppelen trekt de toegangstoken in als de aanbieder dat toestaat, en verwijdert de gegevens die via die koppeling binnenkwamen.
Privédocumenten
Uploads worden privé opgeslagen, hun type wordt gecontroleerd aan de hand van het bestand zelf, en downloaden vereist toestemming.
Auditlog
Belangrijke acties worden vastgelegd in een auditlog waaraan alleen kan worden toegevoegd.
Elk getal herleidbaar
Cijfers en AI-antwoorden houden een verwijzing naar de bron waar ze vandaan komen.
Hier geen trackers
Deze website werkt zonder cookies, analytics of scripts van derden.
Wat Business AI wel en niet mag
Elke AI-actie gaat door dezelfde regels als de rest van het product. Het model bepaalt niet zelf wat het mag.
Standaard geen AI-leverancier
Business AI begint als ingebouwde assistent die zonder taalmodel werkt. Een server kan worden ingesteld op Anthropic, Google Gemini, OpenAI of een lokaal model; er gaat niets naar een aanbieder tot er een is ingesteld.
Waar AI mag draaien
Je beleid kan elke gekoppelde aanbieder toestaan, alleen modellen in de EU of lokaal, of alleen lokale modellen.
Wat AI mag ontvangen
Kies welke soorten gegevens externe aanbieders mogen ontvangen: financiële gegevens, klantgegevens, documenten, marketinggegevens of websitegegevens.
| Bedrijfsgegevens lezen | Toegestaan |
|---|---|
| Taken aanmaken | Goedkeuring nodig |
| Financiële gegevens wijzigen | Goedkeuring nodig |
| Koppelingen wijzigen | Goedkeuring nodig |
| Facturen betalen | Niet mogelijk |
Lezen volgt nog steeds de rol van de gebruiker: Business AI ziet alleen wat die persoon mag zien.
Wat de demo doet met wat je invult
- Geen account, wachtwoord of echte koppelingen nodig.
- Wat je invult, blijft in deze browser.
- Alle bedrijfsgegevens zijn gesimuleerd en gemarkeerd als demogegevens.
- De demo-AI is een vaste, voorspelbare planner, geen taalmodel.
- Als je de demo reset, wordt je demowerkruimte uit deze browser verwijderd.
Nog niet gebouwd
Goed om te weten voordat je op Videxa vertrouwt. Dit staat gepland, maar is er nu nog niet:
- Tweestapsverificatie
- Single sign-on (SSO)
- E-mailverificatie en wachtwoord herstellen
- Zelf je account exporteren of verwijderen
- Back-ups die buiten de server worden bewaard
Zie wat Videxa zou signaleren bij een bedrijf zoals het jouwe
Beschrijf een bedrijf en de demo bouwt er een gesimuleerde versie van om te verkennen.
Geen account nodig