Beveiliging & vertrouwen
Gebouwd op vertrouwen, niet op een black box.
Saldum verwerkt de financiële gegevens van jouw kantoor en dat van je cliënten. Daarom is veiligheid geen bijzaak maar het fundament: isolatie in de database, een onveranderlijke audit-trail, en AI die nooit ongezien iets boekt. Hieronder leggen we uit hoe.
Tenant-isolatie in de database (fail-closed)
Elk kantoor is afgeschermd met PostgreSQL Row-Level Security, geforceerd op elke tabel. De applicatie draait onder een rol die RLS nooit kan omzeilen; zonder geldige tenant-context zijn er simpelweg geen rijen zichtbaar. Isolatie zit in de database, niet in kwetsbare applicatiecode.
Onveranderlijke audit-trail & grootboek
Elke boeking en elke wijziging wordt vastgelegd in een append-only logboek. Aanpassen of verwijderen is geblokkeerd — door zowel rechten als database-triggers, voor élke rol. Een correctie gebeurt via een zichtbare tegenboeking, nooit door de geschiedenis te herschrijven.
AI strikt aan de randen
AI leest documenten (OCR) en doet niet-bindende suggesties met uitleg — meer niet. AI schrijft of beslist nooit op je financiële staat. Elke boeking is menselijk of deterministisch, en altijd navolgbaar. Zo krijg je snelheid zonder een black box.
Gecontroleerde autonomie & vier-ogen
Automatisch boeken gebeurt alleen binnen drempels die het kantoor zelf instelt — en elke automatische boeking blijft gelogd en terugdraaibaar. Optioneel dwing je vier-ogen (dubbele controle) af op posten. Jij houdt de hand aan de rem.
Rolgebaseerde toegang
Beheerder, medewerker en alleen-lezen — elke rol krijgt precies de rechten die nodig zijn. Toegang wordt server-side afgedwongen en valt bij twijfel dicht (minste privilege), niet open.
EU-dataresidentie & versleuteling
Je gegevens staan in de Europese Unie. Verkeer is versleuteld onderweg (TLS) en data is versleuteld in rust. Geen doorverkoop, geen training van externe modellen op jouw cliëntgegevens.
Privé documentopslag
Geüploade facturen en bewijsstukken staan in privé-opslag zonder publieke URL's. Documenten zijn alleen bereikbaar via een geauthenticeerde sessie binnen het juiste kantoor.
Veilige cliënt-links
Documenten opvragen bij een cliënt loopt via een onraadbare, kantoor-specifieke link (white-label). Die link geeft uitsluitend toegang tot de ene openstaande vraag — nooit tot de rest van de administratie.
Compliance & dataverwerking
AVG / GDPR
Saldum is ontworpen volgens privacy-by-design: dataminimalisatie, doelbinding en EU-opslag. We sluiten een verwerkersovereenkomst met elk kantoor en verwerken cliëntgegevens uitsluitend in opdracht van het kantoor.
ISO 27001 / SOC 2
Een formeel certificeringstraject staat op de roadmap. De onderliggende technische maatregelen (isolatie, onveranderlijke logging, toegangsbeheer, versleuteling) zijn nu al ingericht. We communiceren transparant en claimen geen certificering die er nog niet is.
Kwetsbaarheid gevonden?
We waarderen verantwoorde disclosure. Meld een beveiligingsprobleem vertrouwelijk via security@saldum.eu en geef ons de tijd om het te verhelpen voordat je het openbaar maakt. We reageren zo snel mogelijk en houden je op de hoogte.