Juridisch

Beveiliging.

Hoe we je data beschermen. En hoe je het kunt verifiëren.

Laatst bijgewerkt: 12 mei 2026

Architectuur

  • Strikte scheiding tussen workspaces (row-level security in Postgres).
  • TLS 1.3 voor alle inbound en outbound traffic.
  • Geheimen via AWS KMS / Vault. Nooit in plain in git of env-dumps.
  • Geautomatiseerde dagelijkse backups, 30 dagen retentie, encrypted at rest.

Operationeel

  • Twee-staps verificatie verplicht voor alle Relayd-medewerkers.
  • Principle of least privilege. Geen all-access tokens.
  • Penetration test 2× per jaar door een onafhankelijke partij.
  • Incident response plan met communicatie binnen 24u.

Compliance

  • AVG / GDPR compliant.
  • DPA op aanvraag (binnen 1 werkdag).
  • SOC2 type II in voorbereiding voor 2026 Q3.
  • EU-hosting (Hetzner DE/FI), geen US-transfers.

Vraag, audit, security-incident melden? security@relayd.chat. Antwoord binnen 24u.