De meeste tools vermelden hun veiligheidsverhaal in de servicevoorwaarden. Wij verankeren de onze in databasebeperkingen en codepaden die niet kunnen worden weggeconfigureerd.
Dit zijn architectonische eigenschappen van het product. Geen enkel plan, instelling of beheerdersmachtiging verandert deze.
Publicatie vereist een expliciete goedkeuring die is vastgelegd voor dat specifieke bericht, en de publicatiecode controleert dit opnieuw op het moment van verzending. Er is geen automatische publicatiemodus — niet verborgen, niet alleen voor bedrijven. Deze bestaat niet.
Alleen u kunt goedkeuren of publiceren naar uw persoonlijke accounts. Het databaseschema kan geen rol uitdrukken die iemand anders die bevoegdheid geeft — de tabel die rollen aan accounts koppelt, heeft eenvoudigweg geen pad naar persoonlijke identiteiten.
Bedrijfspagina's maken gebruik van rolgebaseerde goedkeuring (Opsteller / Goedkeurder / Pagina-beheerder). Elke goedkeuring, publicatie, rolwijziging en accountverbinding schrijft een auditrecord.
Alleen officiële OAuth API's. Geen cookie-gebaseerde authenticatie, geen browserautomatisering, geen feed scraping, openbaar gemaakte bot-identiteit op Reddit. Als een platform een actie niet goedkeurt, geeft Avatorial het aan u in plaats van het achter uw rug om te doen.
U verbindt LinkedIn en Reddit via de eigen toestemmingsschermen van de platforms. Avatorial ziet of vraagt nooit om een platformwachtwoord en hergebruikt nooit uw browsersessie.
Platformtokens worden opgeslagen in Google Secret Manager, waarnaar wordt verwezen — nooit opgeslagen — door onze database. Het verbreken van een account vernietigt het geheim.
Trek de toegang van Avatorial in via de instellingen van LinkedIn of Reddit en het is voorbij — publicatie stopt onmiddellijk; goedkeuringscontroles falen gesloten.
Alle infrastructuur draait op Google Cloud in de EU (België, europe-west1): applicatie, database, mediaopslag, AI-verwerking via Vertex AI in de regio.
Uw schrijfgeschiedenis wordt alleen gebruikt om uw eigen stemprofiel op te bouwen. Het wordt nooit gebruikt om gedeelde of externe modellen te trainen, en nooit getoond aan andere klanten.
Nextarp B.V. (Rotterdam, NL) is de verwerker; u blijft de verwerkingsverantwoordelijke van uw inhoud. Zelfbedieningsdata-export en één-klik werkruimteverwijdering in-app; verlopen werkruimtes worden automatisch verwijderd na 60 dagen. Subverwerkers: Google Cloud (hosting, AI), Stripe (betalingen), Microsoft en Google (inloggen), Resend (e-mail). Volledige lijst en bewaartermijnen op de privacy pagina.
Elke query wordt automatisch beperkt tot uw organisatie op de data-toegangslaag — isolatie wordt geïnjecteerd door het platform, niet onthouden door elke ontwikkelaar.
Authenticatie via Microsoft Entra ID of Google (OpenID Connect, elke organisatie). Geen wachtwoorden opgeslagen; aanmelding geeft elke keer een nieuwe sessie uit. Rollen leven in de applicatie, nooit afgeleid van directorygroepen.
Content-Security-Policy en HSTS op elke respons, per-gebruiker rate limiting bij generatie, cross-origin request afwijzing, handtekening-geverifieerde betalingswebhooks, uploads gevalideerd door bestandsignature, overal versleuteld transport, gestructureerde auditlogging met CSV-export.
Beveiligingsvragen of openbaarmakingen: info@nextarp.com
Lees de invarianten en test ze vervolgens op uw eigen account — 14 dagen gratis.
Start gratis proefperiode →