Veiligheid en privacy
Wat we doen om dit een veilige plek te houden, en wat we bewust nog niet af noemen.
Zichtbaarheid is geen filter achteraf
Wie iets mag zien, zit in de databasevraag zelf verwerkt — niet in een filter dat er achteraf overheen gaat. Een fout in de opmaak kan daardoor niet per ongeluk tonen wat verborgen hoort te zijn. De webapp kan de database niet eens bereiken: er loopt geen route naartoe.
Melden leidt tot een besluit
Een melding opent altijd een zaak; spoedcategorieën gaan voor. Elk besluit levert een uitleg op waarin staat wat er is besloten en waarom, en daar kun je beroep tegen aantekenen. Elke actie van een moderator komt in een auditlog — ook een geweigerde poging.
Blokkeren werkt door
Blokkeren is geen halve maatregel: de vriendschap wordt verbroken, openstaande verzoeken sluiten, kringlidmaatschappen worden opgeruimd en de ander verdwijnt uit je zoekresultaten.
Onder de motorkap
Wachtwoorden met Argon2id; van je sessie bewaren we alleen een hash. Bij inloggen krijg je altijd hetzelfde antwoord, of het adres nu bestaat of niet — zo is niet te achterhalen wie hier een account heeft. Verzoeken zijn per onderdeel begrensd, en al het verkeer loopt over TLS.
Wat nog open staat
Voor open publiek missen nog: een mediapijplijn met objectopslag, passkeys, het privacycentrum met export van je eigen gegevens, een penetratietest van het inlogoppervlak en een juridische toets. Back-ups draaien en worden automatisch teruggezet om te controleren dat ze werken. Zolang die lijst niet leeg is, houden we het besloten.