Enterprise-grade beveiliging ingebouwd van het begin — authenticatie, autorisatie, 2FA, SSO en een volledig auditspoor.
Beveiliging is geen bijzaak bij Transportial. JWT-authenticatie met kortlevende tokens, tweefactorauthenticatie, 200+ benoemde rechten, SAML 2.0 SSO, Argon2-wachtwoordhashing en per-API-sleutelsnelheidslimiet zijn standaard — geen add-ons.
Gebruikers loggen in en ontvangen een kortlevend JWT-toegangstoken met automatische rotatie tegen een langerlevend verversingstoken, zodat een gelekt token minuten bruikbaar is, geen maanden. Authenticatie is stateless en wordt gevalideerd voordat verzoeken de bedrijfslogica bereiken.
Elke gebruiker kan TOTP-tweefactorauthenticatie inschakelen met een standaard authenticator-app. Instellen gaat via een QR-code, en herstelcodes dekken een verloren toestel.
Vijf ingebouwde rollen geven een logische standaardstructuur. Van daaruit laten meer dan 200 benoemde rechten, zoals create:trip of approve:invoice, u precies afstemmen wat elke rol of individuele gebruiker mag.
API-sleutels worden per afnemend systeem aangemaakt, elk met eigen rechten en snelheidslimiet. Eén integratie intrekken raakt nooit een andere.
Alle verzoeken worden gelogd, fouten worden in realtime gevolgd met volledige context, en elke datawijziging landt in het onveranderlijke auditspoor.
Authenticatie is stateless — geen sessieopslaglocatie. Toegangstokens worden gevalideerd op API-gatewayniveau voor verzoeken de bedrijfslogica bereiken.
Ja, voor elke gebruiker. 2FA gebruikt standaard TOTP-apps zoals Google Authenticator of Authy, wordt ingesteld via een QR-code en genereert herstelcodes voor accountherstel. Het is inbegrepen, geen betaalde add-on.
Ja. Transportial ondersteunt SAML 2.0 single sign-on met Azure AD, Okta, Google Workspace of elke compatibele IdP. Gebruikers worden automatisch geprovisioneerd bij de eerste aanmelding, en het toegangsbeheer blijft bij uw IT-afdeling.
Naast de vijf ingebouwde rollen sturen meer dan 200 benoemde rechten individuele acties aan, zoals ritten aanmaken, voertuigdetails lezen of facturen goedkeuren. Rechten kunnen per rol of per individuele gebruiker worden afgestemd.
Wachtwoorden worden gehasht met Argon2id, de winnaar van de Password Hashing Competition, gekozen om zijn weerstand tegen GPU-gebaseerde brute-force-aanvallen. Wachtwoorden worden nooit in leesbare vorm opgeslagen.
Sleutels zijn per afnemend systeem afgebakend met individuele snelheidslimieten, zodat een gecompromitteerde sleutel op zichzelf wordt ingetrokken zonder andere integraties te raken. Kortlevende toegangstokens en verzoekregistratie beperken en leggen elk venster van misbruik bloot.
Ja. Elke wijziging van elke entiteit wordt weggeschreven naar een append-only auditlogboek met de gebruiker, het tijdstempel en de vorige waarde, en alle API-verzoeken worden gelogd. Dit ondersteunt zowel compliance-eisen als de dagelijkse geschillenbeslechting.
Alle functies bekijken
Gratis starten met volledige platformtoegang, of praat met ons team over uw specifieke operatie.