Naar inhoud

Beveiliging & AI

Zorgvuldig met je gegevens, vanaf het ontwerp

Hoe Videxa de gegevens van elk bedrijf gescheiden en beschermd houdt, wat Business AI wel en niet mag, en wat de openbare demo doet met wat je invult.

Zo worden gegevens beschermd

Deze maatregelen zitten nu al in Videxa.

  • Elk bedrijf gescheiden

    De server koppelt elk verzoek aan één bedrijf, elke query filtert daarop, en row-level security in PostgreSQL dwingt het af als derde laag.

  • Wachtwoorden veilig opgeslagen

    Wachtwoorden worden gehasht met PBKDF2-HMAC-SHA256 en 600.000 iteraties. Het wachtwoord zelf wordt nooit opgeslagen.

  • Veilige sessies

    Inloggen zet een httpOnly, Secure cookie met een willekeurige token. Alleen een hash daarvan wordt bewaard, en een sessie stopt na 14 dagen zonder gebruik.

  • Beschermde verzoeken

    Wijzigingen worden gecontroleerd op cross-site request forgery, en inloggen, de API en AI hebben rate limits.

  • Tokens van koppelingen versleuteld

    Toegangstokens van gekoppelde tools worden versleuteld met AES-256-GCM. Koppelen gebruikt een eenmalige state, met PKCE als de aanbieder dat ondersteunt.

  • Ontkoppelen is echt weg

    Ontkoppelen trekt de toegangstoken in als de aanbieder dat toestaat, en verwijdert de gegevens die via die koppeling binnenkwamen.

  • Privédocumenten

    Uploads worden privé opgeslagen, hun type wordt gecontroleerd aan de hand van het bestand zelf, en downloaden vereist toestemming.

  • Auditlog

    Belangrijke acties worden vastgelegd in een auditlog waaraan alleen kan worden toegevoegd.

  • Elk getal herleidbaar

    Cijfers en AI-antwoorden houden een verwijzing naar de bron waar ze vandaan komen.

  • Hier geen trackers

    Deze website werkt zonder cookies, analytics of scripts van derden.

Wat Business AI wel en niet mag

Elke AI-actie gaat door dezelfde regels als de rest van het product. Het model bepaalt niet zelf wat het mag.

  • Standaard geen AI-leverancier

    Business AI begint als ingebouwde assistent die zonder taalmodel werkt. Een server kan worden ingesteld op Anthropic, Google Gemini, OpenAI of een lokaal model; er gaat niets naar een aanbieder tot er een is ingesteld.

  • Waar AI mag draaien

    Je beleid kan elke gekoppelde aanbieder toestaan, alleen modellen in de EU of lokaal, of alleen lokale modellen.

  • Wat AI mag ontvangen

    Kies welke soorten gegevens externe aanbieders mogen ontvangen: financiële gegevens, klantgegevens, documenten, marketinggegevens of websitegegevens.

Standaard AI-beleidZo ingesteld voor elk nieuw bedrijf
Bedrijfsgegevens lezenToegestaan
Taken aanmakenGoedkeuring nodig
Financiële gegevens wijzigenGoedkeuring nodig
Koppelingen wijzigenGoedkeuring nodig
Facturen betalenNiet mogelijk

Lezen volgt nog steeds de rol van de gebruiker: Business AI ziet alleen wat die persoon mag zien.

Wat de demo doet met wat je invult

  • Geen account, wachtwoord of echte koppelingen nodig.
  • Wat je invult, blijft in deze browser.
  • Alle bedrijfsgegevens zijn gesimuleerd en gemarkeerd als demogegevens.
  • De demo-AI is een vaste, voorspelbare planner, geen taalmodel.
  • Als je de demo reset, wordt je demowerkruimte uit deze browser verwijderd.

Nog niet gebouwd

Goed om te weten voordat je op Videxa vertrouwt. Dit staat gepland, maar is er nu nog niet:

  • Tweestapsverificatie
  • Single sign-on (SSO)
  • E-mailverificatie en wachtwoord herstellen
  • Zelf je account exporteren of verwijderen
  • Back-ups die buiten de server worden bewaard

Zie wat Videxa zou signaleren bij een bedrijf zoals het jouwe

Beschrijf een bedrijf en de demo bouwt er een gesimuleerde versie van om te verkennen.

Geen account nodig