SecuDoc beschermt e-mails, bestanden en documenten tijdens het verzenden, ontvangen en bewaren. Hiervoor combineert SecuDoc technische beveiligingsmaatregelen met toegangscontrole, logging en organisatorische maatregelen.
Welke beveiligingsopties beschikbaar zijn, hangt af van het gebruikte SecuDoc-product, uw abonnement en de instellingen van uw organisatie.
Versleuteling en zero-knowledgebeveiliging
Berichten en bestanden worden versleuteld verzonden en opgeslagen. SecuDoc is zoveel mogelijk ingericht volgens het zero-knowledge principe. Dit betekent in de praktijk dat onze medewerkers en toeleveranciers geen toegang hebben tot de inhoud van uw berichten en bestanden.
De beveiliging is onderdeel van het ontwerp van het platform. Hierdoor wordt vertrouwelijke informatie niet als een gewone e-mailbijlage verzonden, maar beschikbaar gesteld via een beveiligde SecuDoc-omgeving.
Beveiligde toegang voor ontvangers
Een ontvanger opent een bericht of bestand via een persoonlijke beveiligde link. Afhankelijk van de instellingen kan aanvullende verificatie vereist zijn, bijvoorbeeld met:
- een vooraf afgesproken wachtwoord;
- een verificatiecode per e-mail;
- een verificatiecode per sms;
- een verificatiecode per sms met terugval op e-mail (wanneer geen mobiel nummer voorhanden is);
- een dubbele verificatiecode per e-mail én sms.
Hiermee beperkt u de kans dat iemand die alleen toegang heeft tot de beveiligde link ook de inhoud kan openen.

Verificatie per sms is een aanvullende module en is niet in ieder abonnement beschikbaar.
Controle over verzendingen
Afhankelijk van het type verzending kunt u aanvullende beveiligingsmaatregelen instellen, zoals:
- een geldigheidsduur;
- een maximaal aantal downloads;
- aanvullende verificatie;
- een bevestiging of handtekening voor ontvangst;
- een melding wanneer de verzending is geopend of gedownload;
- het intrekken van een verzending.
Wanneer u een verzending intrekt, kan de ontvanger de inhoud daarna niet meer via SecuDoc openen. Een bestand dat al door de ontvanger is gedownload, kan niet op afstand worden verwijderd.
Audit trail en digitale vingerafdrukken
SecuDoc houdt per verzending een audit trail bij. Dit is een controleerbaar logboek waarin relevante gebeurtenissen worden geregistreerd, zoals:
- het verzenden van het bericht;
- het openen van de beveiligde omgeving;
- het uitvoeren van een verificatie;
- het downloaden van een bestand;
- het ondertekenen van een document;
- het intrekken of verlopen van een verzending.
Van verwerkte bestanden kan daarnaast een digitale vingerafdruk worden vastgelegd. Hiermee kan worden gecontroleerd of een bestand na verwerking is gewijzigd.
Welke gebeurtenissen precies zichtbaar zijn, hangt af van het type verzending en de gebruikte instellingen. Een openingsregistratie is bovendien niet in alle situaties technisch gegarandeerd, bijvoorbeeld wanneer een e-mailprogramma externe afbeeldingen blokkeert.

Beveiliging van gebruikersaccounts
SecuDoc gebruikt verschillende maatregelen om gebruikersaccounts te beschermen. Zo kunnen organisaties aanvullende authenticatie toepassen en gebruikers centraal toegang geven via Microsoft Entra ID.
Medewerkers van SecuDoc vragen u nooit om uw wachtwoord. Deel wachtwoorden en verificatiecodes daarom niet met anderen, ook niet wanneer iemand aangeeft namens SecuDoc contact op te nemen.
Hosting en gegevensverwerking in Nederland
De SecuDoc-dienstverlening wordt vanuit Nederlandse datacenters geleverd. Hiermee houdt SecuDoc de verwerking en opslag van gegevens binnen een Nederlandse infrastructuur.
De exacte afspraken over gegevensverwerking, bewaartermijnen en verantwoordelijkheden zijn vastgelegd in de verwerkersovereenkomst, die onderdeel uitmaakt van de algemene voorwaarden van SecuDoc .
ISO 27001- en NEN 7510-gecertificeerd
SecuDoc is gecertificeerd voor:
- ISO 27001: de internationale norm voor informatiebeveiligingsmanagement;
- NEN 7510: de Nederlandse norm voor informatiebeveiliging in de zorg.
SecuDoc werkt met een Information Security Management System (ISMS). Hiermee worden beveiligingsrisico’s structureel beoordeeld en worden technische en organisatorische maatregelen periodiek gecontroleerd en verbeterd.
Certificering betekent niet dat ieder beveiligingsrisico volledig kan worden uitgesloten. Het toont aan dat informatiebeveiliging volgens een vastgestelde en onafhankelijk getoetste systematiek wordt beheerd.
Wat kunt u zelf doen
Ook als gebruiker speelt u een belangrijke rol bij het veilig uitwisselen van informatie:
- controleer de ontvangers voordat u iets verzendt;
- gebruik aanvullende verificatie bij gevoelige informatie;
- deel een afgesproken wachtwoord via een ander communicatiekanaal;
- kies een passende geldigheidsduur;
- trek een onjuiste verzending zo snel mogelijk in;
- meld een (mogelijk) datalek altijd bij uw manager/volgens de interne procedure van uw organisatie en neem indien nodig contact op met SecuDoc;
- deel geen wachtwoorden of verificatiecodes;
- download vertrouwelijke bestanden alleen op een vertrouwd apparaat.
Is SecuDoc AVG-proof?
SecuDoc biedt technische en organisatorische maatregelen waarmee uw organisatie persoonsgegevens beter kan beveiligen. Of een verwerking aan de AVG voldoet, hangt daarnaast af van het doel van de verwerking, de gekozen instellingen, de grondslag en de interne procedures van uw organisatie.
Was dit artikel nuttig?
Dat is fantastisch!
Hartelijk dank voor uw beoordeling
Sorry dat we u niet konden helpen
Hartelijk dank voor uw beoordeling
Feedback verzonden
We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren