WAT MEER DUIDELIJKHEID

Beveiliging en gegevens

Hoe WebAct paginatoegang afbakent, accountsessies beschermt en omgaat met websitevoorbeelden en doorgestuurde taakresultaten.

Laatst bijgewerkt: 21 september 2026

Jij kiest waar WebAct werkt

Activeer de extensie op het tabblad dat je wilt gebruiken. Ze vraagt geen algemene toegang tot alle websites. Selecteer een gebied of zichtbare paginacontext voor de taak en controleer de reikwijdte van gevoelige acties.

Browserbeperkingen kunnen toegang tot sommige pagina’s verhinderen. Willekeurige paginacode goedkeuren kan ruimere effecten toestaan dan een vooraf gedefinieerde actie; bekijk de broncode en beoogde scope voordat je goedkeurt.

Websitevoorbeelden en extensietaken

De websitevoorbeelden gebruiken synthetische gegevens. De contactopsteller werkt lokaal en verstuurt de invoer niet. Echte automatiseringstaken draaien in de extensie, waar geselecteerde paginacontext met je AI-aanbieder wordt gedeeld. Controleer de context voordat je een taak start.

AI-hulp in de extensie volgt een ander pad: gekozen context en instructies worden door de geselecteerde verbinding verwerkt en automatiseringsstatus kan in de dienst bewaard blijven.

Beveiligd inloggen

De accountimplementatie hasht wachtwoorden met een wachtwoordhashfunctie met salt, bewaart hashes van sessietokens op de server en gebruikt in productie een sessiecookie met Secure, HttpOnly en SameSite=Lax.

Verificatie- en wachtwoordresetverzoeken zijn eenmalig, verlopen en hebben aanvraag- of poginglimieten. Het resetten van inloggegevens trekt oudere sessies in. Een correcte productieconfiguratie van HTTPS en de dienst blijft nodig voor deze maatregelen.

Beheerde webhooklevering

Adressen van verbonden bestemmingen en ondertekeningsgeheimen worden versleuteld opgeslagen in de dienst. Bestemmingen worden gecontroleerd als openbare HTTPS-endpoints; privénetwerkdoelen en omleidingen worden geweigerd.

Optionele ondertekening en vaste leverings-ID’s ondersteunen verificatie en deduplicatie bij de ontvanger. Deze maatregelen garanderen niet het gedrag van een vervolgworkflow. Controleer onzekere leveringen voordat je opnieuw probeert.

Een probleem melden

Gebruik Contact en ondersteuning om een beveiligingsmelding op te stellen. Vermeld de betrokken functie, reproductiestappen en impact, waar mogelijk met testgegevens. Verstuur nooit wachtwoorden, sessietokens, ondertekeningsgeheimen of onnodige persoonlijke inhoud.

Dit overzicht beschrijft geïmplementeerde maatregelen; het is geen certificering, auditrapport of garantie dat elke implementatie correct is geconfigureerd. Het privacybeleid beschrijft de gegevensverwerking uitgebreider.