Beveiliging bij Ravira
Privacyvriendelijke vertaling waar u op kunt vertrouwen
Onze toewijding aan beveiliging
Bij Ravira vormen beveiliging en privacy de basis van alles wat we bouwen. De inhoud van je vertalingen wordt uitsluitend verwerkt in het direct toegankelijk geheugen van onze systemen en raakt onze persistente opslag nooit aan. Onze AI-infrastructuurprovider bewaart verwerkte tekst kort (maximaal 7 dagen), uitsluitend om misbruik te voorkomen, en verwijdert deze daarna automatisch — de tekst wordt nooit gebruikt om AI te trainen.
Wat ons anders maakt
Traditionele diensten
Uw tekst → Server → Databaseopslag → Vertaling → Voor altijd opgeslagen
Kwetsbaar voor datalekken, dagvaardingen, bedreigingen van binnenuit
Ravira
Uw tekst → Alleen RAM → Vertaling → Aan u geleverd → RAM gewist
Niets wordt opgeslagen op onze systemen. De provider bewaart tekst kort (maximaal 7 dagen), uitsluitend om misbruik te voorkomen.
Technische implementatie
Veilige upload
Uw tekst komt binnen via versleutelde HTTPS (TLS 1.3) en wordt direct in het server-RAM geladen. Wordt nooit naar de schijf geschreven.
Gegevensbescherming
Automatische detectie van gevoelige gegevens (e-mails, telefoonnummers, creditcards, ID's). Voor verwerking vervangen door tijdelijke aanduidingen.
Vertaling
Tekst waarin persoonlijk identificeerbare informatie is afgeschermd, wordt via onze AI-infrastructuurprovider geleid. Deze bewaart de tekst maximaal 7 dagen, uitsluitend om misbruik te voorkomen, en verwijdert deze daarna automatisch. Gevoelige identificatiegegevens verlaten onze servers nooit in onbewerkte vorm.
Herstel
Tijdelijke aanduidingen worden vervangen door de oorspronkelijke waarden. Vertaling geleverd via een versleutelde verbinding.
Onmiddellijke opschoning
Cryptografische geheugenwissing. Alle variabelen worden overschreven. Totale tijd in RAM: minder dan 5 seconden.
Beveiligingsmaatregelen
Versleuteling
- TLS 1.3 voor alle verbindingen
- AES-256 databaseversleuteling
- bcrypt wachtwoord-hashing
Authenticatie
- Tweefactorauthenticatie (2FA)
- Sessieverloop na 24 uur
- OAuth-ondersteuning (Google)
Infrastructuur
- Hetzner VPS — dedicated server
- Hosting in de EU-regio (AVG)
- Geautomatiseerde monitoring
Bescherming
- Rate limiting (misbruikpreventie)
- Invoervalidatie
- CSRF-bescherming
Naleving & Standaarden
ISO 27001 - Status van zelfevaluatie
We hebben een zelfbeoordeling inzake beveiliging uitgevoerd die is afgestemd op de ISO 27001-beheersmaatregelen. Uit onze interne controle zijn geen openstaande punten naar voren gekomen. Dit is geen gecertificeerd auditresultaat.
Wat we NIET verzamelen
Nooit opgeslagen
- ❌ Vertaalinhoud
- ❌ Geschiedenis van bestandsuploads
- ❌ Vertaalgeschiedenis
- ❌ Gedragstracking
Wij verzamelen (minimaal)
- ✓ E-mail (voor inloggen)
- ✓ Wachtwoord-hash (kan niet worden teruggedraaid)
- ✓ Gebruiksmetadata (aantal tekens)
- ✓ Stripe-referentie (geen kaartgegevens)
Contact
Beveiliging
security@ravira.dev
Privacy
privacy@ravira.dev
Ondersteuning
support@ravira.dev