Beveiliging

We nemen de beveiliging van uw account en gegevens serieus. Hier is een duidelijk overzicht van hoe we u beschermen.

🔐

Accountbeveiliging

Wachtwoord-hashing

Wachtwoorden worden nooit in platte tekst opgeslagen. We gebruiken bcrypt met een hoge werkfactor om alle wachtwoorden te hashen vóór opslag.

JSON Web Tokens

Authenticatie wordt afgehandeld via kortlevende ondertekende JWTs. Tokens worden bij elk verzoek geverifieerd en kunnen niet worden gemanipuleerd.

Google OAuth

Inloggen via Google gebruikt de officiële OAuth 2.0-stroom. We zien of slaan uw Google-wachtwoord nooit op.

Login met snelheidslimiet

Herhaalde mislukte inlogpogingen activeren automatische snelheidslimiet en tijdelijke IP-blokkades om brute-force-aanvallen te voorkomen.

🌐

Gegevens tijdens overdracht

HTTPS overal

Al het verkeer tussen uw browser en CahooTravel is versleuteld met TLS. We verplichten HTTPS en weigeren gewone HTTP-verbindingen.

Beveiligde headers

We stellen strenge beveiligingsheaders in op elk antwoord — inclusief HSTS, X-Frame-Options, X-Content-Type-Options en CSP — om te beschermen tegen veelvoorkomende webaanvallen.

CORS-beleid

Cross-origin-verzoeken zijn beperkt tot onze eigen domeinen. Websites van derden kunnen geen geauthenticeerde verzoeken namens u indienen.

🗄️

Gegevensopslag

Minimale gegevensverzameling

We slaan alleen op wat noodzakelijk is: uw e-mailadres, gehasht wachtwoord en zoekgeschiedenis. We slaan geen betalingskaartnummers op — facturering wordt afgehandeld door een PCI-conforme verwerker.

Geen verkoop van gegevens

We verkopen, verhuren of delen uw persoonlijke gegevens niet met derden voor marketingdoeleinden. Punt.

Sessie-isolatie

Elke proxysessie wordt uitgevoerd in een geïsoleerde browsercontext. Cookies, localStorage en sessiegegevens van één gebruiker zijn nooit toegankelijk voor een andere gebruiker.

🛡️

Infrastructuur

DDoS-bescherming

Onze infrastructuur omvat snelheidslimiet aan de serverzijde en IP-niveau-throttling om denial-of-service-verkeer op te vangen en te beperken.

Afhankelijkheidshygiëne

We controleren regelmatig afhankelijkheden van derden en passen beveiligingspatches snel toe. Onze stack wordt up-to-date gehouden.

Monitoring en waarschuwingen

Geautomatiseerde monitoring let op ongebruikelijke verkeerspatronen, foutpieken en authenticatieanomalieën. We worden onmiddellijk gewaarschuwd als er iets mis lijkt.

Een kwetsbaarheid gevonden?

We verwelkomen verantwoordelijke bekendmaking. Als u een beveiligingsprobleem heeft gevonden, neem dan eerst privé contact met ons op voordat u het openbaar maakt. We zullen het snel onderzoeken, u op de hoogte houden en u crediet geven voor de vondst als u dat wilt.

Meld een kwetsbaarheid →

Laatste controle: april 2026. Voor details over gegevensverwerking, zie ons Privacybeleid.