Dit is deel 8 van onze serie over hoe Gylder werkt. In het vorige bericht behandelden we meldingen en inzichten. Nu gaan we het hebben over iets fundamenteels: hoe we je data beschermen.
Waarom beveiliging extra belangrijk is voor financiële apps
Wanneer je je bankrekeningen en crypto-exchanges aan een platform koppelt, vertrouw je het een gedetailleerd beeld van je financiële leven toe. Dat is een niveau van vertrouwen dat serieuze beveiliging vereist — niet alleen afvinklijstjes, maar echte bescherming op elke laag.
Zo pakken wij het aan.
Versleuteling in opslag
Elk stuk financiële data in Gylder wordt versleuteld voordat het wordt opgeslagen. Je saldi, transacties, rekeningnamen en persoonlijke gegevens zijn allemaal versleuteld met een unieke sleutel die van jou is en alleen van jou.
Dit betekent dat zelfs in het onwaarschijnlijke geval van een databaselek, je financiële data onleesbaar zou zijn zonder je individuele versleutelingssleutel. Het is niet één hoofdsleutel die iedereen beschermt — de data van elke gebruiker is onafhankelijk versleuteld.
Versleuteling tijdens transport
Alle data die beweegt tussen je browser en onze servers, en tussen onze servers en API's van derden (banken, exchanges), is versleuteld met TLS. Dit is standaard voor elke serieuze webapplicatie, maar het is het vermelden waard: je data wordt nooit in platte tekst verzonden.
Alleen-lezen toegang
Gylder heeft nooit de mogelijkheid om je geld te verplaatsen, transacties uit te voeren of enige actie op je rekeningen te verrichten. Elke koppeling is strikt alleen-lezen:
- Bankrekeningen gebruiken PSD2 open banking, dat standaard alleen-lezen toegang biedt. We ontvangen saldi en transacties — niets meer.
- Crypto-exchanges verbinden via API-sleutels die je genereert met alleen-lezen rechten. Gylder kan geen orders plaatsen, geld opnemen of iets wijzigen op je exchange-account.
Zelfs als iemand Gylder volledig zou compromitteren, zouden ze onze toegang niet kunnen gebruiken om geld te verplaatsen van enige gekoppelde rekening.
Tweefactorauthenticatie
Je Gylder-account ondersteunt tweefactorauthenticatie (2FA) met een authenticator-app. Wanneer ingeschakeld, vereist inloggen zowel je wachtwoord als een zescijferige code van je authenticator — waardoor het aanzienlijk moeilijker wordt voor iemand om toegang te krijgen tot je account, zelfs als ze je wachtwoord kennen.

Opslag alleen binnen de EU
Alle Gylder-data wordt opgeslagen in datacenters binnen de Europese Unie. We repliceren geen data naar de VS of andere niet-EU-regio's. Dit houdt je data onder EU-jurisdictie en onderworpen aan Europese gegevensbeschermingsregelgeving — die tot de strengste ter wereld behoort.
Geen data delen met derden
We verkopen, delen of verstrekken je financiële data niet aan derden. Je data bestaat voor één doel: jou je eigen financiën te laten zien. We gebruiken het niet voor reclame, analyse of enige vorm van monetisatie buiten het abonnement dat je betaalt.
Wat we niet opslaan
We slaan bewust bepaalde gevoelige informatie niet op:
- Bankinloggegevens — We zien nooit je bankinloggegevens. Authenticatie vindt rechtstreeks plaats op de website van je bank via PSD2.
- Volledige kaartnummers — We ontvangen of bewaren geen creditcard- of debitkaartnummers.
- Exchange-wachtwoorden — We bewaren alleen de alleen-lezen API-sleutels die je verstrekt, niet je exchange-accountwachtwoorden.
Beveiliging is doorlopend
Beveiliging is geen eenmalige inspanning. We beoordelen regelmatig onze codebase, werken afhankelijkheden bij en evalueren onze infrastructuur op mogelijke kwetsbaarheden. Wanneer problemen worden gevonden, worden ze geprioriteerd en snel aangepakt.
We geloven dat transparantie over onze beveiligingsaanpak vertrouwen opbouwt. Als je vragen hebt over hoe we je data beschermen, neem contact met ons op via support@gylder.nl.