Beveiliging
Hoe Revela je gegevens beschermt
Een eerlijk overzicht van hoe Revela is gebouwd om te beschermen wat je bewaart en deelt. De code is openbaar: iedereen kan het controleren.
Verbindingen en sessies
Alle verbindingen zijn versleuteld (HTTPS). De sessie staat in een beveiligde cookie die pagina's niet kunnen lezen, en de server bewaart alleen een vingerafdruk van elke sessie. In Mijn account zie je je open sessies en kun je ze afsluiten.
De server beslist
De app vraagt alleen: het abonnement, de credits en de rechten van elke persoon op elke presentatie (presenteren, bekijken, reageren of bewerken) worden bij elke handeling op de server gecontroleerd.
Verzegelde links
Een presentatie die via een verzegelde link wordt gedeeld, wordt in je browser versleuteld (256-bit AES-GCM) voordat ze vertrekt. De sleutel zit in de link zelf of wordt afgeleid van een wachtwoord, dus de server bewaart iets wat hij niet kan lezen.
Wie er binnenkomt
Teams kunnen inloggen met hun identiteitsprovider (SSO met OpenID Connect: Microsoft Entra ID, Okta, Google Workspace, Keycloak), met hun domeinen geverifieerd in de DNS. Links ondersteunen een wachtwoord, een vervaldatum, een specifiek domein en alleen presenteren zonder kopiëren.
Waar de gegevens staan
Revela wordt gehost bij Cloudflare. Sommige leveranciers bevinden zich in de Verenigde Staten; die doorgiften vallen onder het EU-VS-kader voor gegevensbescherming of de modelcontractbepalingen. Details in het privacybeleid en in de verwerkersovereenkomst.
Inhoud van buiten, opgeschoond
Bestanden die je opent, wat je plakt en de wijzigingen van wie met je meebewerkt, worden opgeschoond voordat ze worden gebruikt: geen scripts of frames, alleen veilige links en lettertypen.
Heb je een beveiligingslek gevonden?
Meld het ons privé, niet openbaar: op GitHub, via het tabblad Security ▸ Report a vulnerability van fmesasc/revela, of via het contactformulier, waar je ‘Privacy’ kiest en vermeldt dat het om een beveiligingsmelding gaat.
Vermeld welk onderdeel getroffen is, hoe je het kunt reproduceren en wat een aanvaller zou kunnen doen. Krijg geen toegang tot gegevens van anderen en voer geen tests uit die de dienst verslechteren. We antwoorden binnen enkele werkdagen en, als je wilt, vermelden we je naam zodra het is opgelost.