Ga naar inhoud
Pulse by Codegenie

Beveiliging bij Pulse

Website monitoring verwerkt technische gegevens en voert netwerkverzoeken uit. Daarom gebruikt Pulse meerdere controles die risico's beperken. Geen enkel online platform kan volledige beveiliging garanderen.

HTTPS en browserheaders

De productieconfiguratie vereist HTTPS. Centrale securityheaders beperken onder andere framing, MIME-sniffing, ongewenste browserrechten en onveilige scriptbronnen.

Tenantisolatie

Klantacties worden server-side aan de actieve accountcontext en toegangsrechten gekoppeld. Een zichtbare knop is nooit de enige autorisatiecontrole.

Websiteverificatie

Een website moet via de ondersteunde verificatiestap aan een account worden gekoppeld voordat actieve monitoring kan starten.

Veilige, begrensde fetches

URL-validatie blokkeert localhost, private adressen en onveilige protocollen. Redirects worden opnieuw gecontroleerd en verzoeken gebruiken limieten voor tijd, grootte en aantal redirects.

Tokens en publieke endpoints

Ingestion- en heartbeat-tokens worden gehasht opgeslagen. Rotatie maakt oude tokens ongeldig. Formaatcontroles, payloadlimieten en rate limiting beperken misbruik.

Foutsanitisatie en logging

Errorcontext wordt begrensd en bekende gevoelige velden worden gesaneerd. Auditlogging filtert velden zoals tokens, secrets, sessies, cookies en autorisatiegegevens.

Retentie en opschoning

Tenantdata volgt planretentie. Operationele en verweesde data gebruikt aparte fallbacktermijnen en geplande prune-commando's.

Verantwoord melden

Meld een mogelijk beveiligingsprobleem zorgvuldig en deel geen klantdata, tokens of exploitdetails via openbare kanalen.

Neem vertrouwelijk contact op

Wat deze pagina niet claimt

Pulse claimt geen ISO- of SOC 2-certificering, geen onhackbaarheid, geen 24/7 securitymonitoring en geen specifieke hostingregio zonder geverifieerde productieconfiguratie.