Loopyback

Juridisch

Beveiliging

Hoe we je workflows en gegevens veilig houden.

Laatst bijgewerkt: juli 2026

Onze benadering van beveiliging

Beveiliging is fundamenteel voor hoe we Loopyback bouwen. Omdat onze Dienst screenshots van echte workflows vastlegt, ontwerpen we elke laag, van de browserextensie tot onze backend-infrastructuur, vanuit de aanname dat de gegevens die we verwerken gevoelig zijn. We volgen het principe van minimale rechten, defense-in-depth en secure-by-default-configuratie in al onze systemen.

Versleuteling (onderweg & in rust)

Alle gegevens die tussen je browser en onze servers worden verzonden, worden onderweg versleuteld met TLS 1.2 of hoger. Gegevens in rust, waaronder je vastgelegde screenshots en gidsen, worden versleuteld met AES-256. Versleutelingssleutels worden beheerd via een speciale key-managementservice met strikte toegangscontroles en regelmatige rotatie.

Automatische PII-redactie

Loopyback scant vastgelegde screenshots automatisch op veelvoorkomende categorieën persoonlijk identificeerbare informatie, zoals e-mailadressen, telefoonnummers, betaalkaartnummers en toegangstokens, en vervaagt deze voordat de inhoud wordt opgeslagen. Dit verkleint het risico dat gevoelige gegevens onbedoeld worden vastgelegd of gedeeld.

Automatische redactie is een waarborg en geen garantie; we raden daarom aan elke gids te controleren voordat je die deelt. Je kunt op elk moment handmatig extra gebieden redigeren.

Toegangscontrole & SSO

Toegang tot je gegevens wordt geregeld via rolgebaseerde permissies binnen je workspace, zodat alleen geautoriseerde teamleden gidsen kunnen bekijken of bewerken. Voor organisaties ondersteunen we single sign-on (SSO) via SAML en OIDC, evenals SCIM-provisioning om het onboarden en offboarden van gebruikers te automatiseren.

Intern is de toegang van medewerkers tot productiesystemen beperkt, wordt deze gelogd en is meerfactorauthenticatie vereist. Toegang wordt verleend op need-to-know-basis en regelmatig herzien.

Infrastructuur & hosting

Loopyback draait op toonaangevende cloudinfrastructuurproviders die door de industrie erkende certificeringen voor fysieke en omgevingsbeveiliging aanhouden. Onze omgevingen zijn geïsoleerd door netwerksegmentatie, beschermd door firewalls en worden continu gemonitord. We onderhouden geautomatiseerde back-ups en een getest disaster-recoveryplan om beschikbaarheid en gegevensintegriteit te waarborgen.

Compliance (SOC 2 in uitvoering)

We werken actief aan SOC 2 Type II-certificering en hebben de bijbehorende controles in onze organisatie geïmplementeerd. We stemmen onze werkwijze af op erkende raamwerken en ondersteunen AVG- en CCPA-naleving voor onze klanten. Heeft je organisatie een beveiligingsreview of documentatie nodig, dan helpt ons team graag.

Responsible disclosure

We verwelkomen meldingen van beveiligingsonderzoekers die ons helpen Loopyback veilig te houden. Denk je een kwetsbaarheid te hebben gevonden, meld die dan vertrouwelijk aan ons en geef ons een redelijke kans om te onderzoeken en te herstellen vóór enige openbaarmaking. We zeggen toe meldingen snel te bevestigen en zullen geen juridische stappen ondernemen tegen onderzoekers die te goeder trouw handelen.

Contact met het securityteam

Om een kwetsbaarheid te melden of een beveiligingsvraag te stellen, neem contact op met ons securityteam via security@loopyback.com. We reageren zo snel mogelijk op alle meldingen.