We leggen de lat hoger voor platformbeveiliging.
4 minuten leestijd.
We zijn trots een grote beveiligingsupgrade voor ons hele platform te introduceren: Content Security Policy (CSP).
Ons doel is eenvoudig: een veilige platform voor gebouwbeheer aanbieden — betaalbaar voor iedereen en zonder uw gegevens aan derden te verkopen. Daarom is CSP een belangrijke stap terwijl we ons voorbereiden op het koppelen van bankrekeningen en het inschakelen van automatische betalingsverwerking. Lees verder om te begrijpen wat deze update voor u betekent.
Wat is CSP-bescherming?
Elke website bestaat uit drie hoofdonderdelen: structuur (HTML), ontwerp (CSS) en functionaliteit (scripts). Op de meeste websites zijn deze elementen los verbonden, wat veiligheidsrisico’s kan veroorzaken.
Content Security Policy (CSP) voegt een extra beschermingslaag toe. Het bepaalt strikt van waar scripts en ontwerpelementen mogen worden geladen. Als iemand probeert kwaadaardige code op onze website te injecteren, blokkeert CSP dit automatisch.
In eenvoudige termen: zelfs als iemand probeert de website te manipuleren, kunnen niet-geautoriseerde scripts niet draaien.
Waarom is dit belangrijk?
CSP is een relatief moderne beveiligingsstandaard en wordt nog niet veel toegepast. Slechts ongeveer 14–20% van de top 1 miljoen websites implementeert enige vorm van CSP.
Nu ons platform groeit en gevoelige gegevens gaat verwerken — inclusief bankverbindingen via onze samenwerking met finAPI — was het versterken van onze beveiliging essentieel. Daarom hebben we tijdelijk de ontwikkeling van functies gepauzeerd om eerst CSP te implementeren.
Waarom is dit niet eerder geïmplementeerd?
CSP beperkt bepaalde ontwikkelflexibiliteit, wat vroege innovaties kan vertragen. Tijdens onze startupfase was snelle iteratie belangrijk. Nu het platform publiekelijk beschikbaar is en de beveiligingseisen toenemen, werd het implementeren van CSP de juiste prioriteit.
In de afgelopen maanden hebben we toenemende geautomatiseerde pogingen gezien om onze systemen te testen. Voorblijven op potentiële bedreigingen is cruciaal — vooral voordat bankintegraties worden ingeschakeld.
Het implementeren van CSP beïnvloedde meer dan 2.500 interne componenten, inclusief pagina’s, scripts en mediabestanden. De omvang was groter dan verwacht, en sommige delen van de publieke beta waren tijdelijk getroffen. We waarderen uw geduld tijdens deze overgang.
Sommige financiële pagina’s zijn momenteel nog offline terwijl we onze geautomatiseerde betalingsinfrastructuur afronden. Ze komen snel terug.
Als u problemen ondervindt, neem dan contact met ons op. Uw feedback helpt ons te verbeteren.