DivePilot beschermt je account met gehashte wachtwoorden, kortlevende toegangstokens en rechten. Er is geen tweestapsverificatie, dus het eigen wachtwoord van iedere persoon is wat diens account veilig houdt. Dit artikel vat samen wat je in een vragenlijst over beveiliging of compliance kunt invullen.
Wat de Privacyverklaring noemt
De Privacyverklaring op de website van DivePilot noemt deze maatregelen:
- Versleuteling van alle gegevens die tussen je browser en DivePilot worden verstuurd.
- Wachtwoorden die alleen gehasht worden opgeslagen, nooit leesbaar.
- Kortlevende toegangstokens, en verversingstokens die bij elk gebruik worden vervangen.
- Toegang binnen de app geregeld via de rechten van iedere persoon, zie Rechten uitgelegd.
- Regelmatige beveiligingsreviews.
Ze vermeldt ook dat gegevens worden opgeslagen op servers in de Europese Unie, dat kaartnummers DivePilot nooit bereiken, dat de app geen advertentie- of trackingcookies gebruikt en geen analysescripts van derden laadt, en dat belangrijke wijzigingen in de verklaring per e-mail worden aangekondigd. Meer in Je gegevens, privacy en contracten.
Inloggen en sessies
- Een wachtwoord heeft minstens 8 tekens nodig, met een hoofdletter, een kleine letter, een cijfer en een speciaal teken.
- Inloggen staat ongeveer tien pogingen per minuut per internetverbinding toe. Accounts worden nooit geblokkeerd na mislukte pogingen.
- Een sessie loopt tot 30 dagen nadat je DivePilot voor het laatst hebt gebruikt. Iedere persoon kan op één apparaat tegelijk ingelogd zijn: wie elders inlogt, beëindigt de eerdere sessie binnen 15 minuten. Zie Ik word steeds uitgelogd.
- Een herstellink voor je wachtwoord werkt tien minuten, ook al staat er in de herstelmail één uur.
- Een gewijzigd recht of een verwijderde gebruiker gaat binnen 15 minuten in.
- De formulieren voor aanmelden, online boeken, zelfregistratie, het ondertekenen van vrijwaringen en logboeken hebben een automatische misbruikcontrole die in de browser draait en geen cookies plaatst.
Wat er niet is
- Geen tweestapsverificatie. Zodra het zakelijke e-mailadres van je duikcentrum is bevestigd, logt iemand in met alleen het wachtwoord, zonder code uit een app, een sms of een e-mail.
- Geen single sign-on met Google, Microsoft of een andere aanbieder.
- Geen inloggeschiedenis in de app en geen melding bij een nieuwe login. Gebruikers toont alleen de datum waarop iemand voor het laatst heeft ingelogd, in de kolom Activiteit (Laatst ingelogd op kleinere schermen). Die datum verschuift ook als een sessie zichzelf op de achtergrond vernieuwt.
Daarom zijn de regels aan jouw kant belangrijk:
- Geef iedere persoon een eigen login en deel er nooit een. Gedeelde logins loggen elkaar ook uit.
- Gebruik een sterk wachtwoord dat je nergens anders gebruikt.
- Druk op een gedeelde computer op Uitloggen voordat je wegloopt.
- Vertrekt iemand, verwijder die gebruiker dan meteen, zie Beheer de accounts van je team.
Als je denkt dat iemand anders is binnengekomen
- Stel het wachtwoord opnieuw in via Wachtwoord vergeten? op de inlogpagina. Zo'n herstel beëindigt de sessie van het account op elk apparaat binnen 15 minuten. Het wachtwoord wijzigen onder Profiel bewerken doet dat niet.
- Controleer op Gebruikers de rechten van de betrokken accounts.
- Schrijf meteen naar support@divepilot.app. De Servicevoorwaarden vragen je een vermoedelijke inbraak op je account direct te melden. Zie Neem contact op met support en bekijk de systeemstatus.
Is je vraag niet beantwoord? Neem contact op met support