Vertrouwen rond inzetdossiers
ProSafetyMatch legt operationeel vast wat per inzet is afgesproken, gewijzigd, gereageerd en uitgevoerd. Organisaties met zwaardere eisen kunnen extra toegangs-, export- en auditfuncties afstemmen.
Niet iedereen ziet hetzelfde. Voor de betrokken partijen per inzet blijft de vastgelegde kerncontext bruikbaar binnen rolgebonden toegang; iedere partij kan reageren of feitelijke context aanvullen waar de flow dat toestaat.
Praktisch voor een eerste pilot
Klein beginnen vraagt vooral duidelijke scope, rollen en overdracht
Voor een afgebakende pilot hoeft niet meteen de hele organisatie mee. We beperken vooraf welke gegevens nodig zijn, wie toegang heeft, welke bevestigingen en wijzigingen navolgbaar moeten blijven en in welke vorm overdracht of export nodig is.
Basis voor een beperkte pilot
- Alleen de gegevens die nodig zijn om één inzetlijn te toetsen: opdrachtcontext, rollen, wijzigingen, bevestigingen, rapportage en overdracht.
- Toegang en rollen blijven begrensd per betrokken partij of organisatierol, passend bij de afgesproken pilotscope.
- Wijzigingen en bevestigingen blijven met tijdstempel terugvindbaar in dezelfde dossierlijn.
- Dossieroverdracht kan in de basis via PDF, HTML of JSON waar rol en pack dat toelaten.
Aanvullend bij bredere invoering
- SSO, sessiecontroles en aanvullende toegangsmaatregelen wanneer organisatiebeleid dat vraagt.
- Trust Pack-routes voor aanvullende bundle-, verify- of exportbehoefte onder de bijbehorende rechten.
- Integratieafspraken, tenant-mapping en bredere audit- of exportscope wanneer de inzet verder gaat dan een eerste pilot.
Wat we tijdens fitcheck of voorbereiding kunnen delen
Afhankelijk van de vraag kunnen we vooraf de pilotscope, exportvormen, DPA, subprocessorsregister, add-on-grenzen en relevante trustdocumentatie bespreken. Dat is bedoeld om de eerste pilot beheerst te beoordelen, niet om meer te claimen dan de productscope ondersteunt.
Toegang en inzetgereedheid (optioneel)
Toegang en inzetgereedheid (optioneel) legt per inzet vast welke toegang, documenten of voorbereiding nodig zijn voordat iemand start. Zie Prijzen voor basis versus uitgebreid; in een pilot stemmen we af welke laag past.
Context: navolgbaarheid & data
Waar organisaties meer aandacht voor navolgbare organisatie van inzet vragen, wordt een dossier dat feitelijk vastligt vaak relevanter. ProSafetyMatch ondersteunt die vastlegging als dossierlaag — zonder juridisch oordeel of automatische compliance-uitkomst.
Het platform is ontworpen rond een minimaal datamodel (minimum data model): voor kernfunctionaliteit zijn geen bijzondere persoonsgegevens nodig.
Metadata-minimalisatie bij rapportagefoto's: ProSafetyMatch neemt bij rapportagefoto's geen camerametadata zoals EXIF/GPS mee. Foto's blijven gekoppeld aan het inzetdossier waarvoor ze zijn toegevoegd en worden niet gebruikt voor locatievolging.
Audittrail & timestamps
Bevestigingen krijgen een tijdstempel en zijn terugvindbaar. Het dossier is exporteerbaar als dossierlaag.
Per inzet worden wijzigingen, reacties en bevestigingen vastgelegd met tijdstempels. Onder Trust Pack kan een hash-chain en verify-chain-endpoint worden gebruikt voor rolgebonden dossierverificatie van die inzetlijn — geen juridische uitspraak, geen personeelsbeoordeling en geen platformbrede tamper-evident claim. Het algemene platformlog (admin/ops) volgt andere retentie en heeft geen hash-chain.
Exporteerbaar dossier
PDF is standaard voor operationele overdracht. JSON-momentopname is bedoeld voor organisatierollen. CSV en bundel zijn bedoeld voor rolgebonden reconstructie en overdracht via Trust Pack.
Trust Pack JSON-pakket en bundel bevatten een dossiervingerafdruk (hash) en een verify-chain-endpoint voor ingelogde gebruikers met projecttoegang onder Trust Pack. Daarmee wordt de integriteit van de dossierlijn geverifieerd, niet het functioneren van een individuele professional. PDF is bedoeld als overdrachtsexport, niet als publieke verificatielink.
Organisatiescheiding & toegang
Opzet voor meerdere organisaties, met scheiding per organisatie en toegangscontrole (conform uw inrichting).
Integratiebeveiliging (pilot)
In integratiescope werken we met partner-/organisatiesleutels en gecontroleerde webhook-/API-communicatie — afgestemd per pilot.
Dit valt onder Integrations Pack, niet onder Security Add-on.
Trust Controls
Beschikbaar via Security Add-on waar geactiveerd
ProSafetyMatch houdt het datamodel minimaal, met concrete toegangscontroles voor organisaties die extra zekerheid willen.
- SSO op aanvraag voor vooraf ingerichte accounts: OIDC/SAML per organisatie waar ingericht (bijv. Okta of Microsoft Entra); geen automatische gebruikersaanmaak vanuit de IdP-response.
- 2FA policy-instelling per organisatie
- IP allowlisting (toegang via kantoor/VPN)
- Sessiebeheer (maximale sessieduur)
Audit en gecontroleerde toegang
Beheerexport en advanced audit export-scope op projectniveau
- Filter op entiteit, actie, actor en periode (interne beheerexport)
- JSON- of CSV-export via beheerinterface voor interne reconstructie en controles
- Dossierexport met SIEM-ready mapping op projectniveau (Trust Pack + dossierexport + advanced audit export + organisatierollen met projecttoegang — dezelfde drempel als export-pack): JSON-mapping voor pull-georiënteerde consumptie van export-pack-data; ProSafetyMatch pusht geen live security monitoring naar uw omgeving.
- Externe links voor alleen inzage of audit-only ontvangstbevestiging, uitgegeven door bevoegde organisatierollen met projecttoegang
- Bedoeld voor interne controles, reconstructie en klantreviews binnen rolgrenzen
Security Control Matrix
Security Control Register
Per control: scope, dossierroute en activatievoorwaarden.
Document Class
ProSafetyMatch Security Control Register
| Control ID | Domein | Maatregel | Scope / Pack | Controleerroute | Activeringsstatus |
|---|---|---|---|---|---|
| PSM-AT-01 | Audit | Audittrail & timestamps | Core | Dossier-events en PDF-export tonen eventregels en tijdstempels. | Beschikbaar in Core |
| PSM-ID-02 | Identity | SSO op aanvraag (OIDC/SAML waar ingericht) | Security Add-on | Inlogroute met actief SSO-beleid, zonder lokaal wachtwoordpad. | Vereist Security Add-on |
| PSM-ID-03 | Identity | 2FA policy per organisatie | Security Add-on | Policy actief: magic-link login wordt geblokkeerd, gebruiker wordt naar SSO gestuurd (MFA op IdP-niveau). | Vereist Security Add-on |
| PSM-NA-04 | Network Access | IP allowlisting | Security Add-on | Allowlist-configuratie actief: magic-link aanvraag vanaf niet-toegestaan IP wordt geblokkeerd. Geldt bij authenticatie, niet voor bestaande sessies. | Vereist Security Add-on |
| PSM-SE-05 | Session | Sessiebeheer | Security Add-on | Ingestelde maximale sessieduur wordt toegepast bij aanmaak van de platformsessie via OIDC/SAML. Supabase magic-link sessie respecteert de kortste van beleid en Supabase-standaard. | Vereist Security Add-on |
| PSM-AE-06 | Audit Export | Advanced audit export | Security Add-on | Beheerexport met actor-/periodefilter en JSON-/CSV-outputbestand, waar auditexport is geactiveerd. | Waar auditexport is geactiveerd |
| PSM-SI-07 | Audit export | SIEM-ready mapping endpoint | Trust Pack + Advanced audit export | Endpoint-respons op projectniveau met Trust Pack + dossierexport + advanced audit export actief; alleen organisatierollen met projecttoegang (zelfde drempel als export-pack). Pull-georiënteerd schema — geen realtime SOC-feed. | Vereist Trust Pack + uitgebreide auditexport |
| PSM-IN-08 | Integrations | Integratieauthenticatie (sleutels/webhooks) | Integrations Pack | Ondertekende webhook/API-sleutel op actief Integrations Pack. | Vereist Integrations Pack |
Beveiligings- en identiteitsfuncties vallen onder Security Add-on. Integratiekoppelingen vallen onder Integrations Pack. Zo blijven pakketgrenzen en contractering duidelijk.
Security & Trust
Audittrail & export
Wijzigingen en bevestigingen worden vastgelegd met tijdstempels, zodat u per inzet kunt terugvinden wat is afgesproken. Export is bedoeld als dossierlaag voor vastgelegde context, niet als juridische uitspraak.
Per inzet worden wijzigingen, reacties en bevestigingen vastgelegd met tijdstempels. Onder Trust Pack kan een hash-chain en verify-chain-endpoint worden gebruikt voor rolgebonden dossierverificatie van die inzetlijn — geen juridische uitspraak, geen personeelsbeoordeling en geen platformbrede tamper-evident claim. Het algemene platformlog (admin/ops) volgt andere retentie en heeft geen hash-chain.
Toegang & scheiding
Toegang is rolgebaseerd. In een multi-organisatiecontext is de inrichting bedoeld om toegang tot organisatiegegevens te beperken binnen de geconfigureerde tenant- en rolgrenzen.