Beveiliging bij ScanJeBon

Je administratie beschermd, zonder vage beloftes.

Bonnen en financiële documenten vragen om meer dan alleen een wachtwoord. ScanJeBon combineert identiteitscontrole, afgeschermde opslag, uploadlimieten en gerichte boekhouderstoegang.

Standaard afgeschermdGeen administratie is openbaar toegankelijk.
Minimale toegangEen gebruiker ziet alleen wat bij de eigen rol hoort.
Misbruik begrensdBestanden, aantallen en opslag worden actief beperkt.
01

Account en identiteit

Toegang begint bij een gecontroleerd account.

ScanJeBon gebruikt Firebase Authentication. Voor gevoelige acties, zoals bestanden uploaden of een boekhouder koppelen, moet het e-mailadres zijn bevestigd.

  • E-mailverificatieOnbevestigde accounts kunnen geen beschermde uploads starten.
  • Eigen gegevensruimteDatabase- en opslagregels controleren bij iedere aanvraag van wie de gegevens zijn.
  • App-controleFirebase App Check helpt aanvragen van nagemaakte apps, scripts en geautomatiseerde clients blokkeren.
02

Uploads en kostenbescherming

Een bestand gaat niet zomaar de cloud in.

Voor iedere upload vraagt de app eerst een tijdelijke toestemming aan de server. De server controleert het account, het opslagpad, het bestand en de beschikbare quota voordat Cloud Storage het bestand accepteert.

  • Maximaal 10 MBper bestand
  • Maximaal 50uploads per uur per account
  • Maximaal 200uploads per dag per account
  • Maximaal 500 MBtotale opslag per account
  • Maximaal 500opgeslagen bestanden per account
  • 30 minutengeldigheid van een uploadtoestemming

Het webportaal begrenst daarnaast een selectie tot 50 bestanden en 100 MB per uploadronde. De serverlimieten blijven leidend, ook wanneer iemand de interface probeert te omzeilen.

03

Samenwerken met je boekhouder

Gericht delen, en altijd weer kunnen stoppen.

Een boekhoudersaccount geeft niet automatisch toegang tot ondernemers. De ondernemer nodigt iemand bewust uit en bepaalt vervolgens welke kwartalen worden gedeeld.

  • Toestemming per relatieAlleen de uitgenodigde en geverifieerde boekhouder kan de gedeelde administratie openen.
  • Delen per kwartaalNiet-gedeelde perioden blijven buiten beeld.
  • Toegang intrekkenDe ondernemer kan de koppeling beëindigen wanneer die niet langer nodig is.
  • Geen blijvende publieke linksNieuwe boekhouderpakketten gebruiken geen openbare bestands-URL's die onbeperkt blijven werken.
04

Technische verdedigingslagen

De controle zit ook achter de schermen.

Beperkingen bestaan niet alleen in knoppen en meldingen. Ze worden afgedwongen door serverfuncties en toegangsregels die een aangepaste client niet kan uitschakelen.

  • HTTPS/TLSDe app en het portaal versturen gegevens via beveiligde verbindingen naar Firebase.
  • BestandsvalidatieOpslagpad, bestandstype, grootte, eigenaar en uploadtoestemming moeten met elkaar overeenkomen.
  • Automatische afhandelingVerlopen uploadtoestemmingen worden opgeruimd en verwijderde bestanden worden uit het opslagquotum gehaald.
  • MisbruikdetectieHerhaald afwijkende uploadpogingen bouwen een risicoscore op. Bij de ingestelde grens wordt het account automatisch 24 uur geblokkeerd.
  • Geautomatiseerde testsToegangsregels en quotas worden getest op toegestane én geblokkeerde scenario's.

Eerlijk over beveiliging

Veiligheid is onderhoud, geen eindstempel.

Geen digitaal systeem is volledig risicovrij. Daarom beperken we toegang en misbruik op meerdere lagen, testen we wijzigingen en scherpen we maatregelen aan wanneer de app groeit.

Zie je iets verdachts of heb je een beveiligingsvraag? Deel geen gevoelige administratie per e-mail, maar neem eerst contact met ons op.

Meld een beveiligingsvraag

Veelgestelde vragen

Helder voordat je begint.

Kan iemand onbeperkt bestanden uploaden?

Nee. De server begrenst bestandsgrootte, snelheid, daggebruik, aantal bestanden en totale opslag per account. Alleen een geldige, tijdelijke uploadtoestemming wordt geaccepteerd.

Wat gebeurt er bij herhaald misbruik?

Afwijkende uploadpogingen worden als beveiligingssignaal geregistreerd. Bij herhaling volgt automatisch een tijdelijke blokkade. Een beheerder kan een blokkade beoordelen, opheffen of het account bij ernstig misbruik volledig uitschakelen.

Kan een boekhouder al mijn gegevens zien?

Nee. Een boekhouder ziet alleen de kwartalen die jij bewust met dat geverifieerde account deelt. Je kunt de toegang later weer intrekken.

Worden mijn documenten automatisch openbaar?

Nee. Documenten staan achter account- en rolgebonden toegangsregels. ScanJeBon gebruikt voor nieuwe boekhouderpakketten geen blijvende publieke bestandslinks.

Waar lees ik welke persoonsgegevens worden verwerkt?

Dat staat in de privacyverklaring, inclusief doelen, bewaartermijnen en jouw rechten.