Skip to content
smallPict
smallPictBeveiliging

Beveiliging is geen achteraf toegevoegde functie — het is hoe we bouwen.

smallPict zet elke upload om naar WebP of AVIF en kiest de kwaliteit per afbeelding. Bij Free en Starter worden afbeeldingen verwerkt en niet bewaard; bij Pro en Business bewaart de optionele Cloud Offload uw originelen in versleutelde cloudopslag en levert het CDN de geoptimaliseerde bestanden.

Gegevensversleuteling
TLS · AES-256
Beveiliging van API-sleutels
HMAC-SHA256
Infrastructuur
Uptime-doel 99,9%
Privacy
Ontworpen volgens de AVG en UU PDP

Gegevensversleuteling

Alle gegevens die van en naar SmallPict worden verzonden, zijn tijdens het transport versleuteld met TLS. Afbeeldingen en gegevens die we opslaan, worden in rust versleuteld met AES-256 in beveiligde cloudopslag. Uploads die we niet bewaren (bij abonnementen zonder permanente opslag, of bij Pro en Business met Cloud Offload uit) staan in tijdelijke, versleutelde verwerkingsopslag en worden binnen 24 uur automatisch verwijderd.

Infrastructuur

SmallPict draait op beproefde cloudinfrastructuur van enterpriseniveau, en geoptimaliseerde afbeeldingen worden geleverd via ons wereldwijde CDN. Uw gegevens zijn beschermd met versleuteling volgens de industriestandaard, tijdens transport (TLS) en in rust (AES-256). Zoals gebruikelijk in de beveiligingspraktijk publiceren we geen gedetailleerde infrastructuurinformatie, maar we beantwoorden graag specifieke beveiligingsvragen van klanten die SmallPict evalueren.

Beveiliging van API-sleutels

Elke API-sleutel is strikt gebonden aan één productlijn — WordPress of API/SDK — en kan niet onderling worden uitgewisseld. Sleutels worden na aanmaak nooit meer volledig getoond en kunnen op elk moment vanuit het dashboard worden geroteerd.

Inloggegevens voor uw eigen opslag en CDN

Als u uw eigen opslag- en CDN-accounts aan SmallPict koppelt (abonnementen Velocity en Momentum), worden uw inloggegevens bewaard in een versleutelde secrets manager, nooit in onze applicatiedatabase, en nooit volledig teruggegeven in een API-antwoord of in het dashboard. Medewerkers van SmallPict kunnen uw inloggegevens niet in leesbare vorm zien.

Toegangsbeheer

Interne toegang tot klantgegevens is rolgebaseerd en wordt gelogd. Elke administratieve handeling — inclusief accountwijzigingen, terugbetalingen of ondersteuningstoegang — wordt vastgelegd in een auditlogboek.

Privacy en gegevensbescherming

De gegevensverwerkingspraktijken van SmallPict zijn ontworpen om te voldoen aan de AVG/GDPR (voor gebruikers in de EU) en de Indonesische Wet op de Bescherming van Persoonsgegevens (UU PDP No. 27/2022). Raadpleeg ons Privacybeleid voor volledige details.

Verantwoorde openbaarmaking

Heb je een beveiligingsprobleem ontdekt? We horen het graag. Stuur een e-mail naar security@smallpict.app met details en we reageren zo snel mogelijk. We verzoeken je vriendelijk om kwetsbaarheden niet openbaar te maken voordat we de kans hebben gehad deze op te lossen.

security@smallpict.app