Beveiligingsbeleid v1.0 — maart 2026
1. Onze beveiligingstoezeggingen
SIBSTIL DOORS SRL verbindt zich voor Typiq aan de volgende beveiligingsstandaarden:
- Secure by design: De applicatie gebruikt contextIsolation en sandboxed rendering (best practices voor Electron-beveiliging). nodeIntegration is uitgeschakeld. Alle IPC-communicatie verloopt via contextBridge.
- Geen onnodige gegevensverzameling: De applicatie verzamelt of verzendt geen persoonsgegevens tijdens offlinegebruik.
- Alleen lokale gegevens: Voortgangsgegevens en instellingen worden lokaal opgeslagen in de profielmap van de gebruiker.
- Uitsluitend HTTPS: Alle netwerkcommunicatie van de applicatie en de website verloopt via HTTPS met geldige certificaten.
- Beheer van afhankelijkheden: Wij controleren afhankelijkheden van derden (Electron, Node.js-pakketten) met geautomatiseerde tools op bekende kwetsbaarheden.
- Ondersteuningsperiode voor beveiliging: Minimaal 3 jaar vanaf de aankoopdatum voor houders van een persoonlijke licentie.
2. Ondersteunde versies
| Versie | Status | Beveiligingsupdates |
|---|---|---|
| 1.x (huidig) | ✅ Actief | Ja — volledige ondersteuning |
| Toekomstige versies | Wordt nog bekendgemaakt | Ja |
Wij raden dringend aan altijd de nieuwste versie van Typiq te gebruiken, zodat u profiteert van de recentste beveiligingspatches.
3. Beleid voor het melden van kwetsbaarheden
Wij verwelkomen het verantwoord melden van beveiligingslekken. Ontdekt u een beveiligingsprobleem in Typiq, volg dan het onderstaande proces.
[SECURITY] Typiq vulnerability report
Vermeld in uw melding het volgende:
- Een beschrijving van de kwetsbaarheid
- Betrokken Typiq-versie
- Besturingssysteem en versie
- Stappen om het probleem te reproduceren
- Een inschatting van de mogelijke impact (indien bekend)
- Uw contactgegevens (voor eventuele vervolgvragen)
4. Ons reactieproces
| Termijn | Maatregel |
|---|---|
| Binnen 48 uur | Bevestiging van ontvangst van uw melding |
| Binnen 7 dagen | Eerste beoordeling en indeling naar ernst |
| Binnen 30 dagen | Ontwikkeling en testen van de patch (kritieke kwetsbaarheden krijgen voorrang) |
| Binnen 45 dagen | Uitbrengen van de gepatchte versie en openbaarmaking (in overleg met de melder) |
Wij vragen u:
- De kwetsbaarheid niet openbaar te maken voordat wij een patch hebben uitgebracht (gecoördineerde openbaarmaking)
- De kwetsbaarheid niet verder te misbruiken dan nodig is voor een proof of concept
- Geen gebruikersgegevens te raadplegen of te wijzigen
Wij ondernemen geen juridische stappen tegen onderzoekers die te goeder trouw handelen en dit beleid volgen.
5. Reactie op beveiligingsincidenten (CRA art. 14)
In overeenstemming met de EU Cyber Resilience Act (Verordening 2024/2847) en het geldende Roemeense cyberbeveiligingsrecht:
- Security incidents affecting Typiq will be reported to DNSC (Directoratul Național de Securitate Cibernetică) within 24 uur of discovery.
- Affected users will be notified within 72 uur of a breach confirmed to affect their data, in accordance with GDPR Art. 33-34.
- Binnen 30 dagen na het incident stellen wij een gedetailleerd incidentrapport beschikbaar.
6. Bekende beveiligingsaandachtspunten
Gebruikers dienen rekening te houden met het volgende:
- Licentiebestand: The license file (
license.json) is stored in your user profile directory. Do not manually modify this file. Unauthorized modification may result in license deactivation. - macOS Gatekeeper: de app is ondertekend met een Apple Developer ID en door Apple genotariseerd. Gatekeeper opent hem zonder waarschuwing bij de eerste start.
- Windows SmartScreen: De installer is digitaal ondertekend door SIBSTIL DOORS SRL (Microsoft Trusted Signing). Toont SmartScreen bij een nieuwe release nog een reputatiemelding, controleer dan dat de uitgever SIBSTIL DOORS SRL is en klik op "Meer informatie" → "Toch uitvoeren".
- Internetverbinding: De applicatie heeft alleen internettoegang nodig voor de licentieactivering. Normaal gebruik is volledig offline.
7. Afhankelijkheden van derden
Typiq gebruikt de volgende belangrijke opensourcecomponenten. Wij houden deze in de gaten voor beveiligingsadviezen:
| Onderdeel | Doel | Beveiligingsmonitoring |
|---|---|---|
| Electron v33 | Framework voor desktopapplicaties | GitHub Security Advisories |
| Node.js v22 | Runtime | Node.js Security Releases |
| node-machine-id | Hardwarevingerafdruk | npm audit |
8. Contact
Security reports: support@typiq-app.com
Subject line: [SECURITY] Typiq vulnerability report
SIBSTIL DOORS SRL, Sibiu, România
9. Wijzigingen in dit beleid
Dit beleid wordt minstens jaarlijks herzien en bijgewerkt, of na elk belangrijk beveiligingsincident. De actuele versie is altijd beschikbaar op typiq-app.com/security.