דלג לתוכן הראשי
Platformfunctie

Beveiliging van je marketingplatform: encryptie, CSP & auditlogs

Je advertentieaccounts, winkeldata en facturatie lopen door dit platform - dus beveiliging is in elke laag ingebouwd en open gedocumenteerd op /trust.

Een marketingplatform bundelt een ongebruikelijke concentratie van macht: toegang tot je advertentieaccounts, de bestellingen en omzet van je winkel, je klantgesprekken en je betaalstromen. Dat maakt de beveiligingshouding een koopvraag van de eerste orde, geen voetnoot. BScale AI is gebouwd met gelaagde verdediging, en het volledige plaatje staat open gepubliceerd op de trustpagina.

De korte versie: je authenticeert platformen via OAuth zodat BScale AI nooit je wachtwoorden bezit, elk opgeslagen token wordt versleuteld met AES-256-GCM, sessies zijn cookiegebaseerd met CSRF-bescherming, elke pagina wordt geleverd met een Content Security Policy per verzoek, API's zijn rate limited, en accountactiviteit wordt vastgelegd in een append-only auditlog die niemand - ook beheerders niet - stilletjes kan bewerken.

Versleutelde inloggegevens en OAuth-tokenbescherming

BScale AI vraagt nooit om het wachtwoord van je Meta-, Google-, TikTok- of LinkedIn-account. Verbindingen gebruiken de officiële OAuth-flow van elk platform: je logt in op de eigen pagina's van het platform, verleent afgebakende rechten en kunt ze op elk moment vanaf beide kanten intrekken.

De toegangstokens die die platformen uitgeven zijn de kroonjuwelen van elke marketingtool, en daarom worden ze versleuteld met AES-256-GCM voordat ze worden opgeslagen. Zelfs bij ongeautoriseerde databasetoegang liggen tokens niet in platte tekst te wachten om geoogst te worden.

Sessiebeveiliging: cookies, CSRF en CSP per verzoek

Gebruikerssessies zijn cookiegebaseerd en beschermd tegen cross-site request forgery, zodat een kwaadaardige website die je toevallig bezoekt niet stilletjes verzoeken naar BScale AI kan sturen namens jou. Dit is een klassieke aanval op marketingtools, waar een vervalst verzoek uitgaven zou kunnen starten of campagnes wijzigen, en hij wordt aan de platformgrens geblokkeerd.

Elke pagina wordt bovendien geleverd met een Content Security Policy per verzoek. In plaats van een statisch beleid draagt elke respons haar eigen nonce-gebaseerde CSP, wat scherp beperkt wat geïnjecteerde scripts zouden kunnen doen als kwaadaardige content ooit een pagina zou bereiken. Het is een van de sterkste browserzijdige beschermingen die een webapplicatie kan inzetten.

Rate limiting en een append-only auditlog

Alle API's zijn rate limited, met strengere budgetten op gevoelige operaties. Rate limiting ontkracht brute-force pogingen, misbruik van AI-endpoints en op hol geslagen automatisering, en houdt het platform stabiel voor iedereen.

Accountactiviteit wordt weggeschreven naar een append-only auditlog: regels kunnen worden toegevoegd, maar de applicatie heeft geen pad om ze bij te werken of te verwijderen. Wanneer je moet weten wie wat wanneer deed - een compliance-review, een incidentonderzoek of een simpele verantwoordingsvraag in je team - is het log een verslag dat niet stiekem herschreven kan zijn.

Beveiliging die doorloopt in rollen, facturatie en goedkeuringen

Beveiliging is niet alleen cryptografie; het is ook wie wat mag. Werkruimtedeling gebruikt rolgebaseerd toegangsbeheer dat bij elk verzoek op de server wordt afgedwongen, zodat een kijker nooit met de macht van een manager kan handelen. Facturatie loopt via PayPal met een gespecificeerd grootboek, zodat geldbewegingen inspecteerbaar zijn. En niets wordt naar je advertentieaccounts gepubliceerd zonder jouw expliciete goedkeuring, wat de mens in controle houdt over de acties die het meest tellen.

De volledige, actuele beveiligingshouding - inclusief praktijken die we adopteren terwijl het platform evolueert - staat gedocumenteerd op de publieke trustpagina. Heeft je organisatie een beveiligingsvragenlijst, dan is dat de plek om te beginnen.

Veelgestelde vragen

Hoe bewaart BScale AI de inloggegevens van mijn advertentieaccounts?
Het bewaart je wachtwoorden helemaal niet. Platformen worden gekoppeld via hun officiële OAuth-flows, en de toegangstokens die ze uitgeven worden versleuteld met AES-256-GCM voordat ze worden opgeslagen. Je kunt een verbinding op elk moment intrekken vanuit BScale AI of vanuit de beveiligingsinstellingen van het platform zelf.
Wat is een append-only auditlog en waarom is dat belangrijk?
Het is een activiteitenverslag waaraan de applicatie kan toevoegen maar dat ze nooit kan bijwerken of verwijderen. Dat betekent dat de geschiedenis van wie wat deed in je account niet stiekem herschreven kan worden - essentieel voor incidentonderzoeken, compliance-reviews en gewone verantwoording binnen een team.
Hoe voorkomt BScale AI cross-site request forgery (CSRF)?
Sessies zijn cookiegebaseerd en elk statuswijzigend verzoek is beschermd met CSRF-controles, zodat een kwaadaardige externe website je browser niet kan verleiden tot het versturen van verzoeken naar BScale AI namens jou - zoals campagnes wijzigen of budget besteden.
Wat is een Content Security Policy per verzoek?
In plaats van een statisch browserbeveiligingsbeleid genereert BScale AI voor elke afzonderlijke paginarespons een vers nonce-gebaseerd Content Security Policy. Dat beperkt scherp wat een geïnjecteerd script zou kunnen uitvoeren en biedt sterke bescherming tegen cross-site scripting aanvallen.
Kan de AI van BScale AI acties op mijn accounts uitvoeren zonder mij?
Nee. De AI bereidt campagnes, creatie en aanbevelingen voor, maar niets gaat live op Meta, Google Ads, TikTok of LinkedIn zonder jouw expliciete goedkeuring. Gecombineerd met serverzijdig afgedwongen rolgebaseerd toegangsbeheer blijven mensen in controle over elke actie met gevolgen.
Waar kan ik de volledige beveiligingsdetails van BScale AI lezen?
De publieke trustpagina documenteert de beveiligingshouding van het platform, inclusief OAuth-verbindingen, AES-256-GCM tokenversleuteling, CSRF-bescherming, CSP per verzoek, rate limiting en de append-only auditlog. Het is het juiste startpunt voor elke beveiligingsreview.

Wilt u het voor uw bedrijf in actie zien?