Jouw gegevens, jouw controle.
Speedy e-Boekhouden is ontworpen met een fundamenteel uitgangspunt: wij hoeven je boekhoudgegevens niet te hebben om je te helpen. Op deze pagina leggen we precies uit hoe dat werkt β technisch, eerlijk en zonder marketingtaal.
Kernprincipes
Speedy slaat geen e-boekhouden wachtwoorden en geen boekhoudkundige gegevens op. Je e-boekhouden inloggegevens worden direct doorgestuurd en daarna uit het geheugen verwijderd. Wat wij wel opslaan: je Speedy-account (e-mailadres + passkey) en je optionele API-sleutel (versleuteld). Hieronder leggen we elke laag uit.
Hoe het technisch werkt
Een transparante blik op elke beveiligingslaag.
Passkey-authenticatie
Speedy gebruikt passkeys (WebAuthn) voor authenticatie β geen wachtwoorden. Passkeys zijn phishing-bestendig, kunnen niet worden geraden en verlaten nooit je apparaat.
Bij registratie maakt je apparaat een cryptografisch sleutelpaar aan. De privesleutel blijft op je apparaat (beveiligd met Face ID, Touch ID of je schermvergrendeling). Alleen de publieke sleutel wordt naar onze server gestuurd.
e-Boekhouden inloggegevens
Na het inloggen met je passkey verbind je met je e-boekhouden.nl account. Je e-boekhouden wachtwoord wordt direct doorgestuurd naar e-boekhouden.nl via HTTPS en daarna uit het geheugen verwijderd.
Het resulterende sessie-token van e-boekhouden wordt versleuteld (AES-256-GCM) in Redis opgeslagen en verloopt na 30 minuten inactiviteit. Je wachtwoord wordt nergens bewaard.
Wat wij opslaan
Speedy slaat een beperkt aantal gegevens op in een versleutelde PostgreSQL-database:
Alle boekhoudgegevens worden on-the-fly opgehaald bij e-boekhouden.nl en direct naar je browser gestuurd. Na het versturen wordt niets gecachet.
Versleuteling
Alle communicatie en gevoelige data is versleuteld:
Sessies & cookies
Sessies worden opgeslagen in Redis met een glijdende vervaltermijn van 30 minuten. Je sessie-cookie is beveiligd met:
AI-functies & API-sleutel
De AI-functies (factuurherkenning, boekingsuggesties) gebruiken de Claude API van Anthropic. Hiervoor heb je een eigen API-sleutel nodig.
Je API-sleutel wordt versleuteld opgeslagen (AES-256-GCM) en alleen ontsleuteld op het moment dat een AI-aanroep wordt gedaan. De sleutel wordt nooit gelogd, nooit naar derden gestuurd (alleen naar api.anthropic.com), en kan op elk moment worden verwijderd via Instellingen.
Factuurgegevens die naar Claude worden gestuurd voor analyse worden niet opgeslagen door Speedy. De PDF wordt in het geheugen verwerkt en na analyse verwijderd.
Bescherming tegen misbruik
Alle authenticatie-endpoints zijn beveiligd met rate limiting:
Twee-factor-authenticatie (MFA)
Speedy ondersteunt volledig de MFA van e-boekhouden.nl. De MFA-code wordt β net als je wachtwoord β direct doorgestuurd en daarna uit het geheugen verwijderd.
Je Speedy-account zelf is beveiligd met een passkey, wat inherent sterker is dan een wachtwoord + MFA-combinatie.
Architectuuroverzicht
Zo stroomt je data door het systeem.
Wat wij bewust niet doen
e-Boekhouden wachtwoorden opslaan
Je e-boekhouden wachtwoord wordt doorgestuurd en direct uit het geheugen verwijderd. Niet gehasht, niet versleuteld, helemaal niet bewaard.
Boekhoudgegevens cachen
Facturen, mutaties, relaties en saldi worden niet opgeslagen. Alles wordt on-the-fly opgehaald bij e-boekhouden.nl.
Tracking of analytics
Geen Google Analytics, geen cookies van derden, geen tracking pixels. Wij volgen je niet.
Data verkopen of delen
We verkopen geen data. Je API-sleutel wordt alleen naar Anthropic gestuurd, en je boekhouddata wordt nergens opgeslagen.
Open source & verifieerbaar
Alles wat op deze pagina staat kun je zelf verifiΓ«ren. De volledige broncode van Speedy e-Boekhouden is open source op GitHub. Je kunt de code inspecteren, zelf hosten, of een beveiligingsaudit uitvoeren. Vertrouw niet op onze woorden β verifieer het zelf.
Disclaimer & voorwaarden
Speedy e-Boekhouden is niet gelieerd aan e-Boekhouden B.V. en wordt aangeboden zonder enige garantie. Gebruik is op eigen risico.
Lees de volledige disclaimerOvertuigd? Begin direct.
Maak een account aan met je passkey. Geen wachtwoorden, geen gedoe.
Direct beginnen