Veiligheid & Vertrouwen
Uw gegevens blijven in Frankrijk. Onze infrastructuur, encryptie en AI-veiligheidsmaatregelen zijn ontworpen om uw bedrijf vanaf dag één te beschermen.
Bij Junyr is veiligheid geen nasleep. Elke laag van ons platform is gebouwd met gegevensbescherming in gedachten, van in de EU gehoste infrastructuur tot AI-specifieke beveiligingen. We zijn transparant over wat we implementeren en eerlijk over onze huidige mogelijkheden.
Infrastructuur
Ons platform draait volledig op Europese infrastructuur met strikte isolatie en toegangscontroles.
- Gehost op OVH-datacenters in Frankrijk, waardoor de onafhankelijkheid van EU-gegevens wordt gegarandeerd
- Docker-containers draaien als niet-rootgebruikers met minimale privileges
- PostgreSQL 18 met op rollen gebaseerde toegangscontrole en connection pooling
- Netwerkisolatie tussen services via interne Docker-netwerken
- Geen gegevens verlaten de Europese Unie
Authenticatie & Toegangscontrole
Meerlaagse authenticatie beschermt elke toegangspoort tot het platform.
- JWT-tokens opgeslagen in httpOnly-cookies (niet in localStorage), waardoor token-diefstal via XSS wordt voorkomen
- Meerrollen RBAC-systeem: super_admin, company_admin en user-rollen met strikte permissiegrenzen
- SlowAPI-ratebeperking op alle endpoints om brute-forceaanvallen te voorkomen
- HMAC-signatuurverificatie op alle binnenkomende webhooks (Stalwart, Stripe)
- WebAuthn-passkey-tweefactorauthenticatie (2FA) voor phishingbestendige bescherming op AAL2-niveau
- Magische link-authenticatie zonder wachtwoord met tokens die na 15 minuten verlopen
Encryptie & Gegevensbescherming
Gegevens worden zowel tijdens het verzenden als in rust versleuteld met industriestandaardalgoritmen.
- TLS 1.3-encryptie voor alle gegevens tijdens het verzenden
- Fernet-geauthenticeerde encryptie (AES-CBC + HMAC-SHA256) voor de kluis met referenties (API-sleutels, door gebruikers opgeslagen wachtwoorden)
- Bcrypt-wachtwoordhashing met automatische zoutgeneratie
- Gecodeerde opslag van API-referenties voor platformintegraties
- Vooraf ondertekende URL's met verval voor S3-archiefdownloads
AI-veiligheid & Transparantie
De Junyr Agents zijn ontworpen met beveiligingen die datalekken en hallucinaties voorkomen.
- Prompt-injectiefilter detecteert en blokkeert adversariale invoer voordat deze de LLM bereikt
- PII-sanering maskeert gevoelige gegevens (Frans BSN, IBAN, EUID) voordat deze naar AI-aanbieders wordt verzonden
- Vertrouwensscore (0-100) bij elke AI-reactie, zodat gebruikers weten wanneer ze moeten vertrouwen of verifiëren
- Anti-hallucinatiecontextservice zorgt ervoor dat reacties gebaseerd zijn op echte gegevens uit de kennisbank
- Configureerbare gevoeligheidsniveaus per bedrijf (laag, gemiddeld, hoog, kritiek)
- Tokengebruik bijhouden en quota afdwingen (40 werkuur/maand per agent)
AI-onafhankelijkheid: breng uw eigen AI mee
U kiest waar uw AI draait. Junyr routeert AI-belastingen naar uw eigen infrastructuur zodra u dit configureert: onafhankelijkheid is een routeringsbeslissing, geen marketingclaim.
- Bring-your-own-AI: verbind uw eigen lokale Ollama- of OpenAI-compatibele server en de in aanmerking komende realtime AI (compose assist, AI-zoekopdrachten, slimme acties, agentchat, Ask Junyr) draait op uw hardware
- Drie vertrouwelijkheidsniveaus per bedrijf: Totale (geen enkele AI leest uw inhoud), Beveiligd (persoonlijke gegevens worden vervangen door codenamen voordat er een cloud-LLM-aanroep wordt gedaan), Standaard (standaard cloud-AI)
- Een bereikbare onafhankelijke lokale server heft de Totale-beperking op en slaat de Beveiligd-sanering over: uw gegevens verlaten nooit uw infrastructuur
- Per-bedrijf agentlagen: admins kiezen het model achter elk van de drie lagen van het agentworkflow (plannen, uitvoeren, review): uw lokale server of uw eigen Mistral / Gemini / Claude API-sleutel
RGPD-naleving
We voldoen aan de EU Algemene Verordening Gegevensbescherming en de Franse gegevensbeschermingswet (CNIL).
- CNIL-conform gegevensverwerking met gedocumenteerde wettelijke grondslagen
- Gegevensverwerkingsovereenkomst (DPA) beschikbaar op verzoek voor alle zakelijke klanten
- Account- en gegevensverwijdering binnen 30 dagen op verzoek
- 10-jarige factuurbewaarplicht zoals vereist door de Franse handelswet
- Gegevensportabiliteit: exporteer uw gegevens in standaardformaten (PDF, CSV, JSON)
- Recht op inzage, correctie en verwijdering van uw persoonsgegevens op elk moment
Audit & Monitoring
Continue monitoring en logging zorgen ervoor dat afwijkingen snel worden gedetecteerd en aangepakt.
- Audit de sécurité pour toutes les opérations sensibles (accès aux identifiants, modifications de rôles, usurpation d'identité)
- Monitoring van achtergrondtaken met uitvoeringgeschiedenis en mislukte-alertmeldingen
- Twee-lagen uitgaande e-mailratelimiting om spam te voorkomen en de domeinreputatie te beschermen
- Webhook-herstelfunctie met exponentiële backoff en dode-letterwachtrij voor mislukte verzendingen
- Voorsysteem voor domeinopwarming van nieuwe e-maildomeinen (5 fasen)
- Geautomatiseerde opschoning van verouderde workflows en verwijdering van verlopen exportbestanden
Normes et conformité
We sluiten aan bij erkende normen en zijn transparant over onze huidige nalevingsstatus.
ISO 42001 Transparantie
AI-zekerheidsscores bij elke respons ondersteunen verantwoorde AI-principes. Gebruikers weten altijd het betrouwbaarheidsniveau van AI-uitkomsten.
AVG Artikel 28 (DPA)
Verwerkingsovereenkomst voor gegevens beschikbaar voor alle zakelijke klanten, met lijsten van onderaannemers, meldingen van inbreuken en rechten van betrokkenen.
Résidence des données en France
Alle gegevens worden in Frankrijk gehost op OVH-infrastructuur. Geen gegevensoverdracht buiten de EU. Volledige naleving van Franse eisen voor gegevensonafhankelijkheid.
Normes de sécurité email
DKIM, SPF en DMARC (p=reject) geconfigureerd voor alle e-maildomeinen; MTA-STS-implementatie is in uitvoering. Afgestemd op de e-mailbeveiligingsrichtlijnen van NIST SP 800-177.
Vragen over beveiliging?
Heeft u vragen over onze beveiligingspraktijken, heeft u een kopie van onze DPA nodig of wilt u een kwetsbaarheid melden? Neem dan contact op met ons beveiligingsteam.
security@junyr.app