Veiligheid

Beveiliging die is ontworpen om vertrouwen op te bouwen, zonder de praktijk uit het oog te verliezen.

NYVRO combineert veilige communicatie, gecontroleerde toegang, versleutelde secret-opslag en privacy-by-design in een platform dat net zo serieus met veiligheid omgaat als met performance en gebruiksgemak.

In NYVRO is veiligheid geen losse laag achteraf, maar een integraal onderdeel van architectuur, communicatie, processen en productkeuzes. Het platform is ontworpen voor meerlaagse beveiliging, met maatregelen die afgedwongen worden waar het telt en tegelijk werkbaar blijven voor dagelijks gebruik.

Dat begint bij de verbinding tussen client en platform: verkeer vereist HTTPS en voor de client-API wordt TLS 1.3 aan de edge afgedwongen. In productie versterken HTTPS-redirect, HSTS, secure cookies en CSRF-bescherming die basis tot een model voor veilige edge-communicatie en gecontroleerde sessiebehandeling.

Diezelfde lijn loopt door in opslag, toegang en uitvoering. Van brute-force bescherming en verplichte TOTP voor live trading tot versleutelde secrets, retentiebeleid en gecontroleerde clientintegraties: NYVRO is opgezet om sterke bescherming praktisch inzetbaar te maken, zonder onnodige complexiteit voor de eindgebruiker.

Veilige edge-communicatie

Verkeer tussen client en platform vereist HTTPS, terwijl voor de client-API TLS 1.3 aan de edge wordt afgedwongen. In productie zorgen HTTPS-redirect, HSTS, secure cookies en CSRF-bescherming ervoor dat veilige edge-communicatie niet optioneel is, maar standaard onderdeel van het platform.

Gecontroleerde toegang en sessies

Inlogbeveiliging bevat brute-force bescherming, lockout-mechanismen, sessietimeouts en extra bescherming tegen caching van login- en 2FA-pagina’s. Tweefactor-authenticatie met TOTP is beschikbaar en wordt voor live trading verplicht voordat echte brokerorders geactiveerd kunnen worden.

Secrets zonder platte tekst

Brokercredentials worden niet als platte tekst opgeslagen en server-side secrets worden versleuteld bewaard. Client-side secrets worden platformspecifiek beschermd via Keychain op macOS, DPAPI op Windows en op Linux en NYVRO BOX via AES-256-CBC met PBKDF2 en apparaatgebonden sleutelmateriaal.

Lokale client met eigen beveiligingslaag

Lokale clienttoegang is apparaatgebonden en logisch gescheiden van de centrale serverkoppeling, zodat gecontroleerde toegang ook lokaal bewaakt blijft. De client ondersteunt een eigen gebruikersnaam, wachtwoord en optionele lokale 2FA voor extra bescherming op apparaatniveau.

Veilige signalen en brokeruitvoering

Signalen en uitvoeringen doorlopen extra veiligheidscontroles voordat echte brokeracties worden toegestaan. Verlopen signalen worden geweigerd en live uitvoering blijft gekoppeld aan gecontroleerde clientintegraties en vooraf afgedwongen veiligheidsvoorwaarden.

Beheerst update- en releasebeleid

Updates en distributie verlopen via een beheerst update- en releasebeleid waarin package-runtime, validatie en gecontroleerde uitrol centraal staan. Nieuwe versies worden beoordeeld met rollback-denken, zodat wijzigingen niet alleen snel maar ook beheerst hun weg vinden naar productie en clientomgevingen.

Privacy en AVG

NYVRO ondersteunt privacy-by-design en AVG/GDPR-principes met minimale dataverwerking, expliciete bewaartermijnen en gecontroleerde telemetry-retentie. Accountverwijdering vraagt om bevestiging, terwijl geanonimiseerde of geaggregeerde gegevens alleen behouden blijven waar dat passend en wettelijk toegestaan is.

Certificaten en veilige lokale toegang

De client ondersteunt lokale HTTPS via certificaten, waarbij gebruikers kunnen kiezen voor auto-beheerde self-signed certificaten of eigen certificaten via PEM of PKCS#12. Certificaatbeheer kan in de client worden ingesteld voor veilige lokale toegang, en wie een client extern bereikbaar wil maken kan kiezen voor NYVRO Anywhere als veilige route zonder routerpoorten open te zetten.

Ervaar in een proefperiode hoe NYVRO veilige communicatie, gecontroleerde toegang en praktische inzetbaarheid samenbrengt in één professioneel tradingplatform.