Klantly Developers

Beveiliging en privacy

Hoe Klantly je sleutels en gegevens beschermt en wat je zelf kunt doen.

Wat Klantly doet

  • Sleutels worden alleen als versleutelde vingerafdruk bewaard en nooit gelogd.
  • Een sleutel ziet uitsluitend de gegevens van zijn eigen bedrijf. Records van een ander bedrijf bestaan voor een sleutel niet.
  • Een sleutel krijgt nooit meer rechten dan de beheerder die hem aanmaakt, bewerkt of vernieuwt. De sleutel is van het bedrijf, niet van die persoon: vertrekt de maker, dan blijft hij werken tot je hem intrekt.
  • Al het verkeer gaat via HTTPS. De API gebruikt geen cookies en staat geen verzoeken vanuit een browser toe.
  • Rate limits beschermen tegen misbruik en tegen koppelingen die op hol slaan.
  • Elke wijziging via de API staat in het activiteitenlog van Klantly, met de naam van de sleutel.

Logboek

Klantly bewaart per verzoek alleen de methode, het endpoint, de status, de foutcode, de duur, het IP-adres, de user-agent en een request-id, 30 dagen lang. Ook geweigerde verzoeken met een bestaande sleutel staan erin, bijvoorbeeld van een ingetrokken sleutel of vanaf een onbekend IP-adres. Van een reeks 429-antwoorden staat alleen het eerste van elke minuut erin. De inhoud van verzoeken en antwoorden wordt niet opgeslagen, en de querystring ook niet. Je vindt dit logboek in Klantly onder Integraties → API → Gebruik.

Wat je zelf doet

  • Bewaar sleutels veilig op je server, nooit in broncode of in een app.
  • Gebruik een IP-allowlist als je koppeling vanaf vaste adressen draait.
  • Kies een vervaldatum en vernieuw sleutels regelmatig.
  • Trek een sleutel direct in als je denkt dat hij is uitgelekt.

Privacy

Via de API verwerk je persoonsgegevens van je klanten. Jij blijft daarvoor verantwoordelijk; Klantly verwerkt ze in jouw opdracht. Haal alleen op wat je nodig hebt en bewaar het niet langer dan nodig.

Een kwetsbaarheid melden

Heb je een beveiligingsprobleem gevonden? Meld het via support. We reageren zo snel mogelijk en vragen je het probleem niet openbaar te maken tot het is opgelost.

Laatst bijgewerkt op 15 september 2026