Controles op openbare websites
Het webproject maakt gebruik van beveiligingsheaders, een beperkende CSP, standaard geen scripts van derden en geen geheimen aan de clientzijde.
Beveiliging
Shield documenteert beveiligingscontroles duidelijk en vermijdt het publiceren van interne aanvalsdetails of niet-ondersteunde garanties.
Details
Het webproject maakt gebruik van beveiligingsheaders, een beperkende CSP, standaard geen scripts van derden en geen geheimen aan de clientzijde.
Decision-API's moeten worden aangeroepen vanaf vertrouwde servers. Webhook-handtekeningen, sleutelrotatie en omgevingsscheiding zijn onderdeel van integratiehygiëne.
Deze site maakt geen aanspraak op certificering, volledige naleving, immuniteit voor compromissen, bankgoedkeuring of gemeten uptime zonder onafhankelijk bewijs.