Toegang
Klantaccounts gebruiken een magic link én een passkey met verplichte gebruikersverificatie. Sessies zijn intrekbaar en tenantcookies zijn host-only. Herstelcodes zijn een gecontroleerde fallback.
Isolatie en data
Iedere klantquery krijgt server-side een vaste organisatiecontext. Bestanden staan privé, downloads zijn kort geldig en secrets verschijnen niet in de UI of logs.
Beheer
Updates volgen een gecontroleerde acceptatie- en releaseflow. Back-ups, healthchecks en securitysignalen worden bewaakt. Productie en staging gebruiken strikt gescheiden databases, sleutels en opslag.
Kwetsbaarheden melden
Meld een vermoeden vertrouwelijk via admin@noteqlaunch.com. Deel geen klantdata en voer geen destructieve tests uit. Noteq bevestigt en beoordeelt een melding volgens het securitybeleid.