Beveiliging
Beveiliging bij Doqubox
De technische en organisatorische maatregelen achter veilig documenten opvragen, uploaden en versturen.
Laatst bijgewerkt: 6 oktober 2026
1. Beveiligingsaanpak
Doqubox beveiligt documentuitwisseling met veilige links, ontvangerverificatie, encryptie, passkeys, bewaartermijnen en EU-hosting.
Doqubox zelf is niet gecertificeerd volgens ISO 27001, SOC 2, NEN 7510 of NTA 7516.
2. Architectuur
Documenten worden uitgewisseld via upload-, download- en verzoeklinks. Externe ontvangers kunnen met eenmalige codes worden geverifieerd.
3. Encryptie en toegang
Bestanden en hun metadata, waaronder oorspronkelijke bestandsnamen en bestandstypen, worden end-to-end versleuteld in de browser van de verzender en ontsleuteld in die van de ontvanger.
Account-, verificatie-, facturatie-, log- en e-mail- of sms-bezorggegevens vallen buiten deze end-to-end encryptie. Verkeer is versleuteld tijdens transport, opgeslagen bestanden en metadata blijven versleuteld en dienstgegevens hebben toegangscontroles.
4. Accountbeveiliging
- Goedgekeurde accountgebruikers en beheerders loggen in met passkeys.
- Activiteitenregistraties tonen uploads, toegang, downloads en verwijderingen.
5. Bewaring en dataminimalisatie
Tijdelijke berichten en bestanden verlopen volgens de bewaartermijninstellingen. Facturatie-, beveiligings- en wettelijke gegevens kunnen langer bewaard blijven. Zie het bewaarbeleid.
6. Infrastructuur en subverwerkers
Infrastructuur voor applicatiehosting, databases, object storage, backups en uitgaande e-mail staat in de EU. Dienstverleners en verwerkingslocaties staan in de subverwerkerslijst.
7. Operationele maatregelen
- Productietoegang is beperkt tot personen met een operationele noodzaak.
- Beveiligingsevents en logs ondersteunen probleemoplossing en incidentrespons.
- Backups en herstelprocedures ondersteunen continuïteit.
- Afhankelijkheden en infrastructuur worden bij onderhoud beoordeeld.
8. Belangrijke beperkingen
Doqubox kan versleutelde bestandsinhoud niet inspecteren, ook niet op malware. Klanten hebben passende endpointbeveiliging en interne controles nodig en blijven verantwoordelijk voor documentkeuze en ontvangers.
9. Responsible disclosure
Meld kwetsbaarheden via security@doqubox.com met reproductiestappen, de betrokken functie en mogelijke impact. Voeg waar veilig bewijs toe en vermijd persoonsgegevens, tenzij strikt noodzakelijk.
- Vernietig, wijzig, download of openbaar geen gegevens van anderen. Stop en meld het als je klantgegevens of een ander account tegenkomt.
- Geen social engineering, phishing, spam, denial-of-service-tests of fysieke aanvallen.
- Geef redelijke tijd voor onderzoek en herstel voor openbaarmaking.
We streven naar ontvangstbevestiging binnen 3 werkdagen. We bieden geen betaalde bug bounty.
10. Gerelateerde documenten
Independently reviewed by EU VETTEDVoor overige beveiligingsvragen kun je contact opnemen via support@doqubox.com.