Beveiliging
We nemen de beveiliging van uw account en gegevens serieus. Hier is een duidelijk overzicht van hoe we u beschermen.
Accountbeveiliging
Wachtwoord-hashing
Wachtwoorden worden nooit in platte tekst opgeslagen. We gebruiken bcrypt met een hoge werkfactor om alle wachtwoorden te hashen vóór opslag.
JSON Web Tokens
Authenticatie wordt afgehandeld via kortlevende ondertekende JWTs. Tokens worden bij elk verzoek geverifieerd en kunnen niet worden gemanipuleerd.
Google OAuth
Inloggen via Google gebruikt de officiële OAuth 2.0-stroom. We zien of slaan uw Google-wachtwoord nooit op.
Login met snelheidslimiet
Herhaalde mislukte inlogpogingen activeren automatische snelheidslimiet en tijdelijke IP-blokkades om brute-force-aanvallen te voorkomen.
Gegevens tijdens overdracht
HTTPS overal
Al het verkeer tussen uw browser en CahooTravel is versleuteld met TLS. We verplichten HTTPS en weigeren gewone HTTP-verbindingen.
Beveiligde headers
We stellen strenge beveiligingsheaders in op elk antwoord — inclusief HSTS, X-Frame-Options, X-Content-Type-Options en CSP — om te beschermen tegen veelvoorkomende webaanvallen.
CORS-beleid
Cross-origin-verzoeken zijn beperkt tot onze eigen domeinen. Websites van derden kunnen geen geauthenticeerde verzoeken namens u indienen.
Gegevensopslag
Minimale gegevensverzameling
We slaan alleen op wat noodzakelijk is: uw e-mailadres, gehasht wachtwoord en zoekgeschiedenis. We slaan geen betalingskaartnummers op — facturering wordt afgehandeld door een PCI-conforme verwerker.
Geen verkoop van gegevens
We verkopen, verhuren of delen uw persoonlijke gegevens niet met derden voor marketingdoeleinden. Punt.
Sessie-isolatie
Elke proxysessie wordt uitgevoerd in een geïsoleerde browsercontext. Cookies, localStorage en sessiegegevens van één gebruiker zijn nooit toegankelijk voor een andere gebruiker.
Infrastructuur
DDoS-bescherming
Onze infrastructuur omvat snelheidslimiet aan de serverzijde en IP-niveau-throttling om denial-of-service-verkeer op te vangen en te beperken.
Afhankelijkheidshygiëne
We controleren regelmatig afhankelijkheden van derden en passen beveiligingspatches snel toe. Onze stack wordt up-to-date gehouden.
Monitoring en waarschuwingen
Geautomatiseerde monitoring let op ongebruikelijke verkeerspatronen, foutpieken en authenticatieanomalieën. We worden onmiddellijk gewaarschuwd als er iets mis lijkt.
Een kwetsbaarheid gevonden?
We verwelkomen verantwoordelijke bekendmaking. Als u een beveiligingsprobleem heeft gevonden, neem dan eerst privé contact met ons op voordat u het openbaar maakt. We zullen het snel onderzoeken, u op de hoogte houden en u crediet geven voor de vondst als u dat wilt.
Meld een kwetsbaarheid →Laatste controle: april 2026. Voor details over gegevensverwerking, zie ons Privacybeleid.