Beveiliging
Informatiebeveiliging
Onze platforms bewaren de vastlegging van besluiten waarvoor instellingen verantwoordelijk zijn. Deze pagina beschrijft de maatregelen waarmee wij die vastlegging beschermen, en welke beslissingen bij de instelling blijven.
Laatst bijgewerkt:
01Toegang berust op rechten, niet op titels
Welke schermen iemand kan openen, hangt af van de rechten bij de rol, niet van de naam ervan. Elke instelling bepaalt haar eigen rechtenschema; de software legt geen organisatiestructuur op.
Ethische scheidingen, zoals het wederzijds verborgen houden van reviewer- en auteursidentiteiten, worden door het systeem afgedwongen en niet aan de oplettendheid van individuele gebruikers overgelaten.
02Elk besluit laat een onveranderlijk spoor na
Wie wanneer welk besluit nam, staat in een auditspoor waaraan alleen kan worden toegevoegd. De redenen van een besluit, bijvoorbeeld de afwijzing van een inzending, blijven jaren later aantoonbaar, ook tegenover partijen die er destijds niet bij betrokken waren.
Het auditspoor is een vast onderdeel van het product en kan niet worden uitgeschakeld.
03Documenten zijn gestempeld en openbaar te verifiëren
Officiële brieven, zoals acceptatiebrieven, deelnamecertificaten en uitnodigingen, worden uit de eigen sjablonen van de instelling gegenereerd en dragen een verificatiestempel. Wie zo’n document in handen heeft, kan de echtheid zonder account via een openbare pagina bevestigen.
Deze aanpak beperkt het risico van vervalste documenten door het origineel controleerbaar te maken, niet door het document moeilijker kopieerbaar te maken.
04Geüploade bestanden worden gescand
Bestanden van auteurs, reviewers en deelnemers worden op malware gescand voordat zij iemand anders binnen de instelling bereiken. Een uitgeef- of congressysteem ontvangt van nature bijlagen van externe partijen; de bestandsverwerking is daarop ingericht.
05De instelling bepaalt waar de data staat
Nasirus draait als installatie per instelling, op onze infrastructuur of op de eigen servers. Bij installatie op eigen infrastructuur blijft de data binnen de infrastructuur van de instelling. Installatie op eigen infrastructuur is een reguliere optie, geen betaalde uitzondering.
Congirus draait als cloudplatform onder het eigen account van de instelling; installatie, updates, back-ups en monitoring verzorgen wij.
06Deze website
Deze website laadt vóór uw toestemming geen enkel statistiek- of derdepartijscript, past een Content Security Policy met scripthashes per pagina toe in plaats van een algemene toestemming, serveert haar lettertypen van de eigen oorsprong en beschermt het contactformulier met een origincontrole, honeypot, snelheidslimiet, veldvalidatie, bescherming tegen header-injectie en een captcha.
Deze maatregelen zijn onafhankelijk te controleren, bijvoorbeeld in het netwerktabblad van de ontwikkelaarstools van uw browser.
07Een kwetsbaarheid melden
Denkt u een beveiligingsprobleem te hebben gevonden op deze website of in een van onze platforms, schrijf ons dan met voldoende detail om het te reproduceren. Wij bevestigen de ontvangst, houden u tijdens het onderzoek op de hoogte en vermelden u op verzoek. Test alstublieft niet op een productie-installatie van een klant.
Beveiligingscontact
Meldingen van kwetsbaarheden en beveiligingsvragen kunt u richten aan:

