Vertrouwen en beveiliging

Laatst bijgewerkt: augustus 2026

Deze pagina vat samen hoe HopToDesk Dashboard is gebouwd, gehost en beveiligd. Wij willen eerlijke, concrete antwoorden geven in plaats van marketingbeweringen. Als u voor een leveranciersbeoordeling iets nodig hebt dat hier niet aan bod komt, neem dan contact met ons op via contact@hoptodesk.com.

Hosting en infrastructuur

HopToDesk Dashboard draait volledig op beheerde cloudinfrastructuur van gevestigde aanbieders. Wij beheren geen eigen datacenters.

  • Dashboard, API, database en bestandsopslag: een groot edge-cloudplatform dat op platformniveau de ISO/IEC 27001-certificering en een SOC 2 Type II-rapport aanhoudt. De primaire database bevindt zich in de Verenigde Staten.
  • Signaal- (peer-koppeling) en realtime relaynetwerken: ISO/IEC 27001-gecertificeerde datacenters in de Europese Unie (Duitsland) en de Verenigde Staten.

We publiceren de actuele beschikbaarheid van het dashboard, de database, het signaalnetwerk en de realtime relay op een openbare statuspagina.

Bekijk de statuspagina

Versleuteling

  • Tijdens transport: al het dashboard-, API- en clientverkeer wordt versleuteld met TLS.
  • In rust: dashboardgegevens (database, objectopslag en key-value-opslag) worden in rust versleuteld op platformniveau.
  • Sessies op afstand: sessies voor bediening op afstand tussen apparaten zijn end-to-end versleuteld.

Authenticatie en toegangsbeheer

  • Accountwachtwoorden worden uitsluitend opgeslagen als gesalte hashes, nooit in platte tekst.
  • Tweefactorauthenticatie (TOTP), met eenmalig te gebruiken herstelcodes.
  • Passkeys (WebAuthn) om zonder wachtwoord in te loggen, geaccepteerd in plaats van een wachtwoord en meegeteld als multifactorauthenticatie.
  • Accounteigenaren kunnen elk teamlid verplichten tweefactorauthenticatie of een passkey te gebruiken.
  • Eenmalige aanmelding via OIDC voor organisaties.
  • Een IP-toelatingslijst die aanmeldingen op het dashboard, API-aanroepen en realtimeverbindingen beperkt tot de adressen die u opgeeft, in te stellen voor het hele account of voor een individueel lid.
  • Rolgebaseerd toegangsbeheer voor teamleden.
  • Beperkte, intrekbare API-sleutels voor integraties.
  • Een auditlogboek van beheerdersactiviteit dat vastlegt wie wat heeft gedaan, met export naar CSV of JSON voor verwerking in een SIEM.

De bovenstaande controles zijn beschikbaar in elk abonnement, ook in het gratis abonnement. Beleid voor voorwaardelijke toegang dat apparaatverbindingen beperkt op bron-IP, tijdstip of land is beschikbaar in het Enterprise- en MSP-abonnement.

Apparaatbeveiliging

  • Elk apparaat wordt beschermd met een vast wachtwoord dat u instelt, een wisselend eenmalig wachtwoord, of beide.
  • Tweefactorauthenticatie op apparaatniveau: een apparaat kan vóór elke sessie een code uit een authenticator-app vragen. Alle clients ondersteunen deze vraag, ook de webclient in de browser.
  • De goedkeuringsmodus kan vereisen dat iemand bij het apparaat elke inkomende sessie accepteert.
  • Eenvoudige toegang laat uw team verbinden zonder gedeeld wachtwoord; elke sessie wordt eerst via uw dashboardaccount geautoriseerd en vastgelegd in het auditlogboek. Eenvoudige toegang hoort bij het Business-abonnement.

Subverwerkers

Voor de exploitatie van de Dienst vertrouwen wij op een klein aantal beoordeelde externe aanbieders. Elk verwerkt uitsluitend de gegevens die nodig zijn voor zijn functie. Dit is onze actuele lijst.

Aanbieder Doel Locatie Grondslag voor doorgifte
Cloudflare, Inc. Hosting van dashboard en API, database, objectopslag en key-value-opslag Wereldwijd edge-netwerk; databases in de Verenigde Staten en de Europese Unie Modelcontractbepalingen en het EU-VS-gegevensprivacykader
Hetzner Online GmbH Signal- (peer-rendez-vous) en realtime relaynetwerken Duitsland en de Verenigde Staten Verwerking in de EU; modelcontractbepalingen voor de locatie in de Verenigde Staten
Brevo SAS Transactionele en notificatie-e-mail Europese Unie Verwerking in de EU
Zoho Corporation Support-helpdesk: ontvangst en opslag van inkomende support-e-mails Verenigde Staten Modelcontractbepalingen en het EU-VS-gegevensprivacykader
Anthropic, PBC AI-assistent en ticket-triage, alleen gebruikt als een account die functies inschakelt Verenigde Staten Modelcontractbepalingen en het EU-VS-gegevensprivacykader

Betalingen via de afrekenpagina op onze website worden afgehandeld door Link, LLC (voorheen Lemon Squeezy LLC), handelend onder de naam Lemon Squeezy, als merchant of record. Omdat die verkoop juridisch tot stand komt tussen u en hen en niet tussen u en ons, treden zij voor de betalingstransactie op als zelfstandige verwerkingsverantwoordelijke en niet als onze subverwerker, en gelden hun eigen privacyvoorwaarden. Hebt u in plaats daarvan een overeenkomst op factuur, dan factureert Begonia Holdings LLC rechtstreeks aan u en betaalt u per bankoverschrijving. De verkoop komt dan met ons tot stand, wij bewaren uw factuurgegevens als verwerkingsverantwoordelijke van onze eigen handelsadministratie, en de banken die het geld overmaken treden op als zelfstandige verwerkingsverantwoordelijken op grond van hun eigen wettelijke verplichtingen. Geen van beide routes plaatst een subverwerker tussen ons en uw gegevens.

Als u ervoor kiest in te loggen met een Google- of Microsoft-account, authenticeert die aanbieder u onder zijn eigen voorwaarden als onafhankelijke verwerkingsverantwoordelijke, en ontvangen wij alleen het teruggegeven e-mailadres en de naam. Inlogaanbieders zijn optioneel en zijn geen subverwerkers van ons.

Wij informeren klanten met een verwerkersovereenkomst ten minste 30 dagen voordat wij een subverwerker toevoegen of vervangen. Neem contact met ons op via contact@hoptodesk.com.

Datalocatie

Bij het aanmaken van uw account kiest u waar uw dashboardgegevens worden opgeslagen: in de Verenigde Staten of in de Europese Unie.

Een account dat in de EU-regio is aangemaakt bewaart account-, apparaat-, ticket- en configuratiegegevens uitsluitend op infrastructuur onder EU-jurisdictie, met een eigen database, bestandsopslag en versleutelde back-ups in de Europese Unie.

De signalerings- en realtime-relaynetwerken omvatten een locatie in de Europese Unie (Duitsland), maar die bemiddelen verbindingen en geven verkeer in realtime door en slaan sessie-inhoud of bedrijfsgegevens niet blijvend op.

Bestaande accounts blijven in de regio Verenigde Staten. Moet een account naar de EU-regio worden verplaatst, neem dan contact met ons op en wij migreren het.

Een regioverhuizing is een eenmalige wijziging per account.

Accounts in de EU-regio melden zich aan op eu.dashboard.hoptodesk.com.

Certificeringen en naleving

Onze onderliggende infrastructuuraanbieders zijn onafhankelijk gecertificeerd zoals hierboven beschreven. HopToDesk zelf beschikt momenteel niet over een eigen onafhankelijke SOC 2 Type II- of ISO/IEC 27001-certificering. Het dashboard bevat een nalevingsgereedheidsmonitor voor uw eigen interne zelfbeoordeling; het is een zelfbeoordelingsinstrument, geen verklaring van een derde partij. Wij vullen graag redelijke beveiligingsvragenlijsten in als onderdeel van uw leveranciersbeoordeling.

Juridische entiteit

HopToDesk wordt geëxploiteerd door Begonia Holdings LLC, een in 2020 opgerichte vennootschap met beperkte aansprakelijkheid uit Wyoming, geregistreerd om zaken te doen in Californië als buitenlandse LLC (Californisch entiteitsnummer B20260321378). Het geregistreerde adres is 30 N Gould St Ste R, Sheridan, WY 82801, Verenigde Staten. Contracten en directe facturen worden uitgegeven door Begonia Holdings LLC.

Een beveiligingsprobleem melden

Als u denkt een beveiligingslek te hebben gevonden, meld dit dan aan contact@hoptodesk.com. Wij waarderen verantwoorde openbaarmaking en onderzoeken alle legitieme meldingen.