Je klantenzone is volledig end-to-end versleuteld en geïsoleerd
Chats & Berichtenverkeer:
- Isolatie op database-niveau: Chatberichten worden strikt gekoppeld aan een unieke, cryptografische ID per consult. Er is geen enkele mogelijkheid tot cross-talk of datalekken tussen verschillende klantensessies.
- AES-256 opslag: Alle opgeslagen berichten en bijbehorende metadata zijn in de database versleuteld (at rest) met AES-256.
- Harde data-wiping: Zodra de door jou gekozen retentietermijn in de privacy-instellingen verloopt, voert de server een fysieke delete uit op de database-sectoren (data-wiping). Berichten worden dus niet onzichtbaar gemaakt, maar permanent vernietigd.
V-Coins & Wallet (Transactiegrootboek):
- Atomaire database-transacties (ACID): Elke mutatie in de wallet (zoals het afrekenen van een Gelukskoekje of een legging) wordt uitgevoerd als een atomaire transactie. Dit betekent dat de afschrijving van de coins en de activatie van de dienst als één onscheidbare actie worden weggeschreven. Als er halverwege een netwerkstoring optreedt, draait de transactie volledig terug naar de nulstand. Dit voorkomt double-spending en data-corruptie.
- Append-only grootboek: Het saldo wordt niet simpelweg als een los getal overschreven. De wallet werkt op basis van een chronologisch, digitaal ondertekend transactiegrootboek. Elk historisch coin-pakket en elke uitgave staat vast in een keten, waardoor manipulatie van het actuele saldo direct wordt gedetecteerd en geblokkeerd.
- Server-side state enforcement: De verificatie van het wallet-saldo gebeurt uitsluitend op de back-end (PHP/Redis-laag), volledig afgeschermd van de browser van de klant. Client-side scripts (zoals JavaScript-manipulaties in de browser) kunnen de coin-stand op geen enkele manier beïnvloeden.
Sessiebeveiliging & Toegang:
- State-isolation via Redis: Actieve sessiedata en tijdelijke tokens worden in-memory via Redis geïsoleerd op de server gecached. Zodra je op ‘Uitloggen’ klikt, wordt de actieve sessie-key direct vernietigd in Redis, waardoor de toegang tot de wallet en chats per direct en onherroepelijk wordt gesloten.
GDPR Compliance & Datasoeveriniteit:
- Recht op inzage (Artikel 15 AVG): Onmiddellijke generatie van een volledig digitaal inzagedossier met één klik via het dashboard. Dit exportbestand bundelt alle profielgegevens, logbestanden, het chronologische V-Coins transactiegrootboek en de opgeslagen chatgeschiedenis, en wordt direct veilig verzonden naar je geverifieerde e-mailadres.
- Recht op wissing (Artikel 17 AVG): Bij het definitief sluiten van je account via de profielpagina triggert de back-end een onomkeerbare wipe. Alle gekoppelde database-records, persoonsgegevens en actieve sessie-keys in Redis worden direct en permanent vernietigd.
- Dataminimalisatie & Zero-Tracking (Artikel 5 AVG): Binnen de afgeschermde klantenzone worden geen tracking-pixels, marketing-cookies of analytische profileringstools geladen. Indien je de chatgeschiedenis uitschakelt, hanteert de back-end een strikt zero-storage beleid waarbij berichten uitsluitend vluchtig in-memory bestaan tijdens de actieve sessie en nooit naar de harde schijf worden weggeschreven.
