Replug
  • Prijzen

Beveiliging bij Replug

Hoe we je account, je links en de mensen die erop klikken beschermen.

Je account

Tweestapsverificatie met herstelcodes
Passkeys om zonder wachtwoord in te loggen
Een lijst met ingelogde apparaten die je kunt uitloggen
Een e-mail als je inlogt vanaf een nieuw apparaat
Inloggen met Google

Je links

Nieuwe links gecontroleerd met Google Safe Browsing, PhishTank en VirusTotal
SSL op elk eigen domein
Wachtwoordbeveiliging en vervaldatums voor gevoelige links
Een formulier om een schadelijke link te melden
Een schadelijke link melden →

Je team

De rollen beheerder, medewerker en gast
Een aparte workspace voor elke klant of elk merk
IP-regels om bezoekers toe te laten of te blokkeren
Je eigen klikken buiten je statistieken

Informatiebeveiligingsbeleid

Laatst bijgewerkt: 1 oktober 2025 · Deze vertaling is bedoeld voor je gemak; bij verschillen geldt de Engelse versie.

Inleiding

Replug neemt uitgebreide organisatorische en technische maatregelen, hierna ‘Beveiligingspraktijken’, om de informatie te beschermen die je ons verstrekt, hierna ‘Klantinformatie’ (onder meer originele URL’s, verkorte links, trackinggegevens, statistieken, inloggegevens en alle bijbehorende metadata of content zoals CTA’s). Deze maatregelen zijn bedoeld om verlies, misbruik, onbevoegde toegang tot of openbaarmaking van je gegevens te voorkomen. De effectiviteit van deze beveiligingsmaatregelen wordt voortdurend beoordeeld, rekening houdend met de gevoeligheid van de gegevens die we verzamelen, verwerken en opslaan, de stand van de techniek, de implementatiekosten en de aard, omvang, context en specifieke doelen van de verwerkingsactiviteiten van Replug.

In deze context omvat ‘Replug-diensten’ alle diensten die Replug aanbiedt, zoals beschreven in de voorwaarden van de overeenkomst die je gebruik van de Replug-diensten regelt. Begrippen met een hoofdletter die in dit document over Beveiligingspraktijken niet zijn gedefinieerd, hebben de betekenis uit de overeenkomst.

De Beveiligingspraktijken van Replug zijn ontworpen om te voldoen aan de toepasselijke wetgeving op het gebied van gegevensbescherming en privacy, waaronder de Europese Algemene verordening gegevensbescherming (AVG), de California Consumer Privacy Act (CCPA/CPRA) en andere internationale kaders.

Ons beveiligingsbeleid en onze praktijken omvatten:

1. Toegewezen verantwoordelijkheid voor beveiliging

Replug heeft een verantwoordelijke voor beveiliging en/of een speciaal beveiligingsteam aangesteld. Deze functie is belast met het ontwikkelen, implementeren en onderhouden van de Beveiligingspraktijken van Replug.

2. Personeelspraktijken

Alle medewerkers en ingehuurde krachten van Replug moeten zich strikt houden aan het interne beleid voor de vertrouwelijke behandeling van Klantinformatie.
  • Ze krijgen bij hun indiensttreding een beveiligings- en privacytraining die past bij hun rol en volgen periodiek (bijv. jaarlijks) een opfristraining.
  • Alle medewerkers moeten het informatiebeveiligingsbeleid erkennen en ermee instemmen. Dat beleid legt de nadruk op de vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de systemen en diensten die worden gebruikt om de Replug-diensten te leveren.
  • Replug hanteert strikte controles om de toegang van medewerkers tot Klantinformatie te beperken, zodat alleen bevoegde personen toegang krijgen op need-to-knowbasis en voor legitieme operationele doeleinden.
  • Waar de wet het toestaat en de gevoeligheid van de rol dat rechtvaardigt, voert Replug een screening uit vóór indiensttreding.

3. Compliance en tests

  • Replug zet zich in voor hoge normen op het gebied van beveiliging en compliance. Replug ondergaat jaarlijks onafhankelijke SOC 2 Type II-audits (Service Organization Control). Waar van toepassing stemt Replug zijn praktijken af op internationale normen zoals ISO 27001.
  • Voor betalingsverwerking werkt Replug met gerenommeerde externe leveranciers die voldoen aan de Payment Card Industry Data Security Standard (PCI DSS). Replug slaat je creditcardgegevens niet zelf op, verstuurt of verwerkt ze niet, maar vertrouwt op veilige tokenisatie door zijn betaalpartners.
  • Het Replug-platform ondergaat jaarlijks grondige penetratietests door onafhankelijke derden om mogelijke kwetsbaarheden op te sporen en te verhelpen.
  • Replug neemt ook deel aan het EU-VS-kader voor gegevensbescherming (Data Privacy Framework, DPF). Wordt Klantinformatie buiten de EER, het VK of Zwitserland doorgegeven, dan gebeurt dat op basis van de standaardcontractbepalingen (SCC’s) van de Europese Commissie of andere geldige doorgiftemechanismen.

4. Toegangsbeheer

Replug hanteert een stevig toegangsbeleid voor indiensttreding, uitdiensttreding en functiewijzigingen.
  • Dit beleid omvat regelmatige toegangscontroles, beperking en beheer van beheerdersrechten, en maatregelen tegen de risico’s van inactieve sessies.
  • Waar nodig worden taken gescheiden om belangenconflicten en beveiligingsrisico’s te beperken.
  • Er wordt een overzicht bijgehouden van kritieke systemen en gebruikersaccounts met verhoogde rechten.
  • De principes ‘least privilege’ en ‘need to know’ worden gehandhaafd.
  • Er kunnen maatregelen worden genomen om gelijktijdige inlogsessies of overmatige inlogpogingen te beperken.
  • Er geldt een uitgebreid wachtwoordbeleid met eisen aan minimale complexiteit, verplichte wijziging bij de eerste login of na een reset, en periodieke vernieuwing met beperkingen op hergebruik.

5. Meervoudige authenticatie (MFA)

De toegang tot kritieke interne systemen die medewerkers van Replug gebruiken, is beveiligd met meervoudige authenticatie. Replug biedt MFA ook aan zijn klanten aan om hun accounts beter te beveiligen.

6. Single sign-on (SSO)

Replug gebruikt intern waar passend single sign-on-technologie om toegang eenvoudiger en veiliger te maken.

7. Versleuteling van gegevens

  • Tijdens verzending: Replug ondersteunt actuele, veilige cipher suites en protocollen (bijv. TLS 1.2 en TLS 1.3) om alle Klantinformatie te versleutelen die van en naar de Replug-diensten wordt verzonden.
  • In opslag: Gevoelige Klantinformatie (zoals inloggegevens, API-sleutels en mogelijk specifieke configuratiegegevens) wordt waar passend versleuteld opgeslagen, afhankelijk van de aard van de gegevens en de bijbehorende risico’s. Replug volgt de ontwikkelingen in cryptografie voortdurend om in te spelen op nieuwe zwakke plekken en tegelijk de nodige compatibiliteit te behouden.
Replug evalueert cryptografische standaarden voortdurend en faseert verouderde ciphers uit volgens de beste praktijken in de sector (bijv. de richtlijnen van NIST).

8. Logging en inbraakdetectie

De systemen van Replug (waaronder servers, firewalls en kritieke applicaties) zijn zo ingesteld dat relevante gebeurtenissen worden gelogd in beveiligde, centrale systemen, voor beveiligingsmonitoring, analyse en controles.
  • Deze logomgeving legt gegevens vast over beveiliging, toegang, beschikbaarheid en prestaties. Logs worden met monitoringtools geanalyseerd op beveiligingsgebeurtenissen en door het beveiligingsteam beoordeeld.
  • Replug gebruikt inbraakdetectiesystemen (op netwerk- en/of hostniveau) en Web Application Firewalls (WAF) om proactief te monitoren op en te beschermen tegen ongeautoriseerde indringers.

9. Netwerkbeveiliging

Replug gebruikt netwerkbeveiligingsmaatregelen, waaronder firewalls en security groups. Netwerkpoorten die niet nodig zijn voor het leveren van de Replug-diensten worden op infrastructuurniveau geblokkeerd.

10. Hostbeheer

Replug scant zijn productie-infrastructuur regelmatig op kwetsbaarheden en spant zich redelijkerwijs in om gevonden kwetsbaarheden met een aanzienlijk risico te verhelpen. Apparaten die het bedrijf verstrekt (zoals laptops) worden beheerd met beveiligingsmaatregelen zoals automatische schermvergrendeling en volledige schijfversleuteling.

11. Beschikbaarheid

De infrastructuur achter de Replug-diensten is ontworpen voor fouttolerantie en hoge beschikbaarheid, in lijn met onze afspraken in de Service Level Agreement (SLA), voor betrouwbaar linkbeheer en betrouwbare doorverwijzingen.

Replug heeft een gedocumenteerd bedrijfscontinuïteitsplan (BCP) dat periodiek wordt getest, zodat de dienst ook bij grote verstoringen beschikbaar blijft.

12. Herstel na rampen

Klantinformatie wordt redundant opgeslagen op meerdere fysieke locaties in de datacenters van de hostingprovider van Replug, voor maximale veerkracht.
  • Replug hanteert stevige back-up- en herstelprocedures om te kunnen herstellen na grote verstoringen.
  • Operationele teams worden gewaarschuwd bij systeemstoringen. Er worden regelmatig back-ups gemaakt en de herstelprocedures worden periodiek (bijv. elk kwartaal) getest op effectiviteit.
  • Bij een ramp zijn de hersteldoelen van Replug erop gericht de normen in de sector voor Recovery Time Objective (RTO) en Recovery Point Objective (RPO) te halen of te overtreffen.

13. Fysieke beveiliging

Replug gebruikt toonaangevende cloudinfrastructuurproviders om de Replug-diensten te hosten. Deze providers hebben geavanceerde fysieke en omgevingsbeveiliging voor hun datacenters en beschikken doorgaans over certificeringen zoals ISO 27001, SOC 1/2/3 en PCI DSS.

14. Beveiligingsbeleid en -procedures

Replug heeft intern beveiligingsbeleid en -procedures, mogelijk afgestemd op erkende kaders. Deze regelen de bedrijfsvoering en zorgen voor een veilige omgang met inloggegevens (bijv. gesalte hashing voor wachtwoorden), het bijhouden van toegangslogs en het vermijden van het loggen van gevoelige gegevens zoals wachtwoorden in platte tekst.

Replug volgt een secure development lifecycle (SDLC), zodat beveiliging van ontwerp tot uitrol is ingebed. Alle grote releases worden onderworpen aan peerreview, geautomatiseerde tests en beveiligingsvalidatie.

15. Beveiliging in het productontwerp

Nieuwe functies en grote wijzigingen aan het Replug-platform doorlopen een beveiligingsreview. Code wordt getest en door collega’s beoordeeld voordat hij wordt uitgerold. Beveiliging is een vast onderdeel van de productontwikkelingscyclus.

Replug heeft een programma voor het melden van kwetsbaarheden, om klanten, partners en beveiligingsonderzoekers aan te moedigen beveiligingsproblemen op verantwoorde wijze te melden.

16. Incidentbeheer & respons

Bij een inbreuk in verband met persoonsgegevens of een onbevoegde openbaarmaking van Klantinformatie die onder de controle van Replug valt, informeert Replug de getroffen klanten zonder onnodige vertraging en binnen de termijnen die de toepasselijke wetgeving voorschrijft, waaronder de AVG (artikelen 33 en 34) en de CCPA/CPRA.

17. Bewaring & minimalisatie van gegevens

Replug bewaart Klantinformatie alleen zolang dat nodig is om de Replug-diensten te leveren of zolang de toepasselijke wetgeving dat vereist. Zijn gegevens niet langer nodig, dan worden ze veilig verwijderd of geanonimiseerd. Klanten kunnen verzoeken hun gegevens te verwijderen, in overeenstemming met ons privacybeleid.