Beveiliging
Hoe MetriXs jouw data en de infrastructuur beveiligt.
Versleuteling in transit
Overal TLS, HSTS afgedwongen
Al het netwerkverkeer verloopt via TLS (Let’s Encrypt). HSTS is ingeschakeld met includeSubDomains en preload. Verbindingen in leesbare tekst worden geweigerd.
Authenticatie & toegangsbeheer
Wachtwoorden
Veilig gehasht met bcrypt. Wachtwoorden worden nooit in leesbare tekst opgeslagen of gelogd.
Tijdgebonden tokens
Sessie- en hersteltokens hebben een beperkte geldigheidsduur en verlopen automatisch.
Beheer van geheimen
Alle API-sleutels en geheimen worden via omgevingsvariabelen beheerd en staan nooit in de broncode.
Misbruik- & aanvalspreventie
Bot-detectie
Bekende bots, scrapers en misbruikpatronen worden gefilterd voordat ze je statistieken bereiken.
Rate-limiting
Inkomend verkeer wordt begrensd om flood-aanvallen op te vangen voordat ze de database belasten.
Invoervalidatie
Elk verzoek wordt strikt gevalideerd op formaat en payload-grootte. Afwijkende verzoeken worden geweigerd.
Netwerkfirewall
Een host-level firewall beperkt inkomend verkeer tot uitsluitend de noodzakelijke poorten. Beheerderstoegang is strikt beveiligd.
Back-ups & noodherstel
Dagelijkse off-site back-ups
Databases worden dagelijks veilig gekopieerd naar externe opslag binnen de EU, met geteste herstelprocedures.
Infrastructuur
Gehost in de EU
MetriXs draait op Hetzner-infrastructuur in Duitsland. Er zit geen Amerikaans CDN in het netwerkpad. Zie Subverwerkers voor het volledige overzicht.
Beveiligingslek melden
Denk je een kwetsbaarheid te hebben gevonden? Mail de details naar info@metrixs.eu. We reageren snel en werken samen met onderzoekers om problemen op te lossen.
Last updated: Juli 2026