TransportialTransportial
Prijzen
InloggenGratis starten

Klaar om uw logistiek te transformeren?

Begin gratis. Geen creditcard nodig. Volledige platformtoegang.

Gratis startenPraat met sales
TransportialTransportial

Het alles-in-één Operationeel Transport Management Systeem voor logistieke bedrijven en technologiepartners.

Oplossingen

  • Transportbedrijven
  • Expediteurs
  • 3PL & Logistieke Dienstverleners
  • Koeriers & Last-Mile
  • Verladers & Fabrikanten
  • Wagenparkbeheerders

Pagina's

  • Home
  • Product
  • Integraties
  • Prijzen
  • TMS Vergelijkingen
  • Over ons

Gratis Tools

  • LDM-calculator
  • CMR-vrachtbrief generator
  • EU-rijtijdencalculator
  • Tripwinstgevendheidsberekening
  • Besparingen & ROI-calculator
  • Vrachtwagenheffing Calculator

Bedrijf

  • Blog
  • Begrippenlijst
  • Contact
  • Merkassets
  • Privacybeleid
  • Cookiebeleid

OntwikkelaarsAPI

  • Developer Hub
  • Documentatie
  • API-referentie
  • Open Source

Contact

  • info@transportial.com
  • +31 85 208 6329
  • Dierenriem 44
    7071TH ULFT
    Netherlands

© 2026 Transportial B.V.. Alle rechten voorbehouden.

Gebouwd op de OTM5 Open Standaard

Home›Product›Beveiliging en Toegangsbeheer
Product

Beveiliging en Toegangsbeheer

Enterprise-grade beveiliging ingebouwd van het begin — authenticatie, autorisatie, 2FA, SSO en een volledig auditspoor.

Gratis startenDemo aanvragen
JWTTOTPRBACSAML 2.0Argon2Rate limitingSentry
200+
Named permissions
TOTP
2FA built-in
SAML
2.0 SSO
Argon2
Password hashing

Beveiliging is geen bijzaak bij Transportial. JWT-authenticatie met kortlevende tokens, tweefactorauthenticatie, 200+ benoemde rechten, SAML 2.0 SSO, Argon2-wachtwoordhashing en per-API-sleutelsnelheidslimiet zijn standaard — geen add-ons.

Belangrijkste functies

  • JWT-authenticatie: Kortlevende toegangstokens (minuten) met langlevende verversingstokens (dagen) minimaliseren het blootstellingsvenster bij tokencompromittering.
  • Tweefactorauthenticatie (TOTP): Alle gebruikers kunnen 2FA inschakelen met elke TOTP-app (Google Authenticator, Authy). Instelling via QR-code met herstelcodes.
  • Rolgebaseerd toegangsbeheer (RBAC): Vijf ingebouwde rollen — GEBRUIKER, CHAUFFEUR, ONDERSTEUNING, BEHEERDER, SUPERBEHEERDER — bieden een logische standaardstructuur.
  • 200+ benoemde rechten: Fijnmazige rechten zoals lezen:voertuig-beschrijving en aanmaken:rit geven u exacte controle over wat elke rol of gebruiker kan doen.
  • SAML 2.0 SSO: Zakelijke klanten integreren hun eigen IdP — Azure AD, Okta — voor SSO met automatische gebruikersprovisionering.
  • Argon2-wachtwoordhashing: Wachtwoorden worden gehasht met Argon2id, de winnaar van de Password Hashing Competition, bestand tegen GPU-gebaseerde brute-force-aanvallen.
  • Per-API-sleutelsnelheidslimiet: Elke API-sleutel heeft een eigen configureerbare snelheidslimiet. Piekverkeer van een slecht functionerende integratie wordt ingeperkt.
  • Foutentracking en verzoekregistratie: Alle API-verzoeken worden gelogd. Fouten worden in realtime gerapporteerd aan Sentry met volledige stack traces en verzoekcontext.

Zo werkt het

  1. Authenticeer met kortlevende tokens

    Gebruikers loggen in en ontvangen een kortlevend JWT-toegangstoken met automatische rotatie tegen een langerlevend verversingstoken, zodat een gelekt token minuten bruikbaar is, geen maanden. Authenticatie is stateless en wordt gevalideerd voordat verzoeken de bedrijfslogica bereiken.

  2. Voeg een tweede factor toe

    Elke gebruiker kan TOTP-tweefactorauthenticatie inschakelen met een standaard authenticator-app. Instellen gaat via een QR-code, en herstelcodes dekken een verloren toestel.

  3. Wijs rollen toe en verfijn daarna

    Vijf ingebouwde rollen geven een logische standaardstructuur. Van daaruit laten meer dan 200 benoemde rechten, zoals create:trip of approve:invoice, u precies afstemmen wat elke rol of individuele gebruiker mag.

  4. Baken elke integratie af

    API-sleutels worden per afnemend systeem aangemaakt, elk met eigen rechten en snelheidslimiet. Eén integratie intrekken raakt nooit een andere.

  5. Bewaar het dossier

    Alle verzoeken worden gelogd, fouten worden in realtime gevolgd met volledige context, en elke datawijziging landt in het onveranderlijke auditspoor.

Toegangsbeheer dat past bij hoe transportbedrijven werkelijk werken

Een TMS wordt gebruikt door mensen met zeer verschillende verantwoordelijkheden: planners die al het operationele aanraken, chauffeurs die alleen hun eigen ritten mogen zien, boekhouders die facturen goedkeuren maar nooit plannen, en externe klantgebruikers die niets buiten hun eigen zendingen mogen zien. Grove rollen alleen kunnen dat niet uitdrukken, en daarom legt Transportial meer dan 200 benoemde rechten bovenop zijn vijf ingebouwde rollen. Rechten zijn specifiek — voertuigdetails lezen, een rit aanmaken, een factuur goedkeuren — zodat toegang de functie kan volgen in plaats van andersom.

Deze granulariteit voorkomt de sluipende over-permissionering die in de meeste systemen ontstaat, waar uiteindelijk iedereen admin wordt omdat de rollen te grof waren. In Transportial is een onderaannemerscoördinator precies de zes rechten geven die hij nodig heeft een normale configuratietaak, geen maatwerkverzoek.

Een beveiligingsniveau dat een koper kan verifiëren

Voor wie leveranciersrisico beoordeelt, zijn de relevante feiten concreet. Wachtwoorden worden gehasht met Argon2id, de winnaar van de Password Hashing Competition en de huidige best practice tegen GPU-gebaseerd kraken. Sessies zijn stateless JWT's met kortlevende toegangstokens en automatische rotatie. Tweefactorauthenticatie is ingebouwd voor elke gebruiker, geen premium-add-on. Enterpriseklanten kunnen wachtwoorden volledig vervangen door SAML 2.0 single sign-on via hun eigen identiteitsprovider, zodat in- en uitdiensttredingsprocessen in hun handen blijven.

Aan de operationele kant wordt elk API-verzoek gelogd, worden fouten in realtime met volledige verzoekcontext aan Sentry gerapporteerd, en wordt elke wijziging van elke entiteit vastgelegd in een append-only auditspoor. Moet er iets worden onderzocht — een incident of een auditorvraag — dan bestaat het bewijs al.

Inperking als standaard

Beveiligingsincidenten in geïntegreerde platformen verspreiden zich meestal via gedeelde inloggegevens: één API-sleutel gebruikt door vijf systemen, onmogelijk in te trekken zonder er vier te breken. Het model van Transportial is één sleutel per afnemer, elk met eigen rechten en een eigen snelheidslimiet. Een ontspoorde of gecompromitteerde integratie wordt geïsoleerd afgeknepen of ingetrokken, en piekverkeer van het ene systeem kan de andere niet verhongeren.

Dezelfde inperkingsgedachte loopt door het hele platform: tenant-isolatie wordt afgedwongen op databaselaag, rechtencontroles worden per endpoint gedeclareerd in plaats van verspreid door de code, en platformbeheer draait als een aparte bevoorrechte context. Elke grens beperkt hoe ver een enkele fout kan reiken.

Technische details

Authenticatie is stateless — geen sessieopslaglocatie. Toegangstokens worden gevalideerd op API-gatewayniveau voor verzoeken de bedrijfslogica bereiken.

Veelgestelde vragen

Ondersteunt Transportial tweefactorauthenticatie?

Ja, voor elke gebruiker. 2FA gebruikt standaard TOTP-apps zoals Google Authenticator of Authy, wordt ingesteld via een QR-code en genereert herstelcodes voor accountherstel. Het is inbegrepen, geen betaalde add-on.

Kunnen we onze eigen identiteitsprovider gebruiken?

Ja. Transportial ondersteunt SAML 2.0 single sign-on met Azure AD, Okta, Google Workspace of elke compatibele IdP. Gebruikers worden automatisch geprovisioneerd bij de eerste aanmelding, en het toegangsbeheer blijft bij uw IT-afdeling.

Hoe fijnmazig is het toegangsbeheer?

Naast de vijf ingebouwde rollen sturen meer dan 200 benoemde rechten individuele acties aan, zoals ritten aanmaken, voertuigdetails lezen of facturen goedkeuren. Rechten kunnen per rol of per individuele gebruiker worden afgestemd.

Hoe worden wachtwoorden opgeslagen?

Wachtwoorden worden gehasht met Argon2id, de winnaar van de Password Hashing Competition, gekozen om zijn weerstand tegen GPU-gebaseerde brute-force-aanvallen. Wachtwoorden worden nooit in leesbare vorm opgeslagen.

Wat gebeurt er als een API-sleutel wordt gecompromitteerd?

Sleutels zijn per afnemend systeem afgebakend met individuele snelheidslimieten, zodat een gecompromitteerde sleutel op zichzelf wordt ingetrokken zonder andere integraties te raken. Kortlevende toegangstokens en verzoekregistratie beperken en leggen elk venster van misbruik bloot.

Is er een auditspoor voor compliance?

Ja. Elke wijziging van elke entiteit wordt weggeschreven naar een append-only auditlogboek met de gebruiker, het tijdstempel en de vorige waarde, en alle API-verzoeken worden gelogd. Dit ondersteunt zowel compliance-eisen als de dagelijkse geschillenbeslechting.

Gerelateerde functies

Alle functies bekijken

Multitenancy en White-Label

Beheer uw eigen merkgebonden logistiekplatform — volledig geïsoleerd, volledig aanpasbaar, op uw eigen domein.

Integratieframework

Koppel Transportial aan elk extern systeem — ERP's, telematica, orderplatformen en meer — met een volledige REST API en App Store.

Rapportage en Inzichten

Zet operationele data om in beslissingen met configureerbare dashboards, TQL-query's en een volledig auditspoor.

Alle functies bekijken

TransportorderbeheerInteractief PlanbordAI-gestuurde RitoptimalisatieVloot- en Resourcebeheer3D LaderplanningOpenMove Chauffeur-appRealtime VoertuigtrackingMultimodaal RouterenPrijsengineFacturatie en Financieel BeheerBerichtautomatiseringDocumentbeheer en -generatieGeïntegreerde E-mailinboxIn-app ChatKlant- en BedrijfsportaalIntegratieframeworkRapportage en InzichtenMultitenancy en White-LabelBeveiliging en Toegangsbeheer

Klaar om dit in te zetten?

Gratis starten met volledige platformtoegang, of praat met ons team over uw specifieke operatie.

Gratis startenDemo boeken