Moni raakt je factuur-, betaal- en bankgegevens. Daarom zijn we hier liever te eerlijk dan te stellig: hieronder lees je precies wat we doen, waar je data staat, en waar we nog aan werken.
Gevoelige gegevens — waaronder gekoppelde OAuth-tokens — worden met AES-256 versleuteld opgeslagen (at rest). Al het verkeer loopt over TLS (in transit), met HSTS afgedwongen.
Je data staat binnen de Europese Unie: backend op Render (Frankfurt) en database bij Neon (Frankfurt). Geen verwerking buiten de EER zonder passende waarborgen.
De bankverbinding verloopt via een PSD2-gelicentieerde partner en is strikt alleen-lezen. Moni gebruikt je saldo enkel voor de forecast en kan nooit betalingen initiëren of geld verplaatsen.
Rolgebaseerde toegang (Admin / Manager / Viewer) en strikte tenant-isolatie: elke actie is afgeschermd op jouw organisatie. Je facturen zijn nooit zichtbaar voor andere klanten.
Elke betekenisvolle actie wordt vastgelegd in een onveranderbaar logboek met correlatie-ID's. Zo is altijd traceerbaar wie wat wanneer deed — bewijs voor jou en je klanten.
Inkomende webhooks (betalingen, Peppol) zijn fail-closed met handtekeningverificatie en rate limiting. Authenticatie via JWT met HttpOnly/Secure-cookies en account-lockout.
De PSD2-licentie ligt bij onze bankkoppelingspartner, niet bij Moni zelf — wij claimen die licentie dus niet als de onze. We hebben (nog) geen SOC 2- of ISO 27001-certificering; dat traject staat op onze roadmap. We noemen onze beveiliging daarom geen "bank-grade" of "gecertificeerd", maar beschrijven liever exact wat we doen. Liever verifieerbaar dan indrukwekkend.
| Verwerker | Doel | Locatie |
|---|---|---|
| Render | Hosting backend | EU (Frankfurt) |
| Neon | Databasehosting | EU (Frankfurt) |
| Storecove | Peppol Access Point (e-facturatie) | EU |
| Mollie | Betaallinks (Bancontact/iDEAL) | EU |
| Stripe | Kaart-/SEPA-betalingen & abonnementen | EU/VS |
| PSD2-bankpartner | Alleen-lezen banksaldo voor forecast | EU |
| Sentry | Foutmonitoring (EU-ingest, zonder PII) | EU (Duitsland) |
| Formspree | Verwerking wachtlijst-inschrijvingen | VS — onder EU-standaardcontractbepalingen |
Met elke verwerker is (of wordt vóór livegang) een verwerkersovereenkomst (DPA) gesloten. Een actueel overzicht en DPA zijn op aanvraag beschikbaar. Zie ook ons privacybeleid.
Nee. De bankkoppeling is alleen-lezen via een PSD2-gelicentieerde partner. Moni kan geen betalingen initiëren of geld verplaatsen.
In de Europese Unie (Frankfurt): backend op Render, database bij Neon.
Alleen gebruikers binnen jouw organisatie, en uitsluitend volgens hun rol. Strikte tenant-isolatie zorgt dat andere klanten je data nooit zien.
Ja. We verwerken zo min mogelijk persoonsgegevens, hosten in de EU en sluiten verwerkersovereenkomsten met onze subverwerkers. Een DPA is op aanvraag beschikbaar.
We hanteren een incident-runbook en het wettelijke 72-uurs-meldproces richting de toezichthouder en betrokkenen waar van toepassing.
Beveiligingsonderzoekers kunnen vermoedens verantwoord melden via onze officiële kanalen. We waarderen responsible disclosure.