Security & privacy by design: hoe wij je beschermen
Vertrouwen verdien je, dat claim je niet. Dit artikel is een transparante uiteenzetting van de beveiligingsarchitectuur en privacyprincipes achter AINudeGirls. We hebben dit platform gebouwd vanuit één kernovertuiging: jouw identiteit is van jou, en je data hoort dat ook te blijven.
Geen vage beloftes. Geen marketingtaal. Gewoon wat we daadwerkelijk hebben gebouwd en waarom.
---
Onze filosofie: privacy-first, altijd
De meeste platforms vragen om je e-mailadres, je naam, je telefoonnummer en je geboortedatum voordat je zelfs maar mag rondkijken. Wij kozen de tegenovergestelde aanpak.
Je hebt geen e-mailadres nodig om een account aan te maken. Ons inlogsysteem is op codes gebaseerd: je ontvangt een inlogcode van 16 tekens (in het formaat XXXX-XXXX-XXXX-XXXX) die als je inloggegeven dient. Geen e-mailadres, geen gebruikersnaam, geen persoonlijke informatie vereist.
Dit is wat we verzamelen — en wat niet:
- Geen e-mail vereist om je aan te melden of het platform te gebruiken
- Geen persoonsgegevens verzameld buiten wat strikt noodzakelijk is om de dienst te laten functioneren
- Geen trackingpixels, geen analyseprofielen, geen behavioral fingerprinting
- Geen data verkocht aan derden — nooit
- AVG-conform by design, niet achteraf erop geplakt
We verzamelen het niet, omdat we het niet nodig hebben. Hoe minder data we bewaren, hoe minder er te compromitteren valt.
---
Security by design: verweven in elke laag
Beveiliging is geen feature die we er aan het eind bij hebben gedaan. Het is verweven in elk API-endpoint, elke databasebewerking en elke authenticatieflow.
Authenticatie-architectuur
- Argon2id-wachtwoordhashing — hetzelfde algoritme dat overheden en financiële instellingen gebruiken. Het is de winnaar van de Password Hashing Competition en bestand tegen GPU-gebaseerde aanvallen, side-channel-aanvallen en time-memory trade-offs.
- Inlogcodes worden gehasht vóór opslag — zelfs onze databasebeheerders kunnen je inlogcode niet zien. Mocht onze database ooit gecompromitteerd raken, dan zijn de codes cryptografisch waardeloos zonder het origineel.
- JWT-tokens met korte geldigheid — access-tokens verlopen na 5 minuten. Refresh-tokens roteren bij elk gebruik, waardoor een gestolen token een extreem kort bruikbaarheidsvenster heeft.
- Hersteltokens worden SHA-256-gehasht voordat ze naar de database worden geschreven. De platte tekst wordt je één keer getoond en nooit opgeslagen.
Bescherming op verzoekniveau
- CSRF-bescherming op elk state-veranderend verzoek via het double-submit-cookiepatroon. Elk POST-, PUT-, PATCH- en DELETE-verzoek wordt geverifieerd.
- Rate limiting op alle endpoints — instelbare limieten per route voorkomen brute-force-aanvallen, credential stuffing en API-misbruik. De rate limiter draait op persistente opslag, dus limieten overleven serverherstarts.
- Elk API-endpoint vereist authenticatie — er zijn geen onbeschermde data-endpoints. Publieke content (zoals deze blog) is de enige uitzondering, en die bevat geen gebruikersdata.
---
Betalingsbeveiliging: jouw geld, jouw privacy
We hebben bewust betaalmethodes gekozen die je anonimiteit beschermen.
Cryptobetalingen
- Bitcoin en Ethereum worden geaccepteerd voor maximale financiële privacy
- Transacties worden verwerkt via NOWPayments met webhookverificatie
- Betalingswebhooks worden geverifieerd met HMAC-handtekeningen — we verifiëren cryptografisch dat elke betaalmelding daadwerkelijk van de betaalverwerker komt, en niet van een aanvaller
Paysafecard
- Geen bankgegevens nodig — koop een voucher in een winkel bij jou in de buurt en voer de code in
- Geen koppeling tussen je bankrekening en je activiteit op het platform
Wat we niet doen
- Geen creditcardgegevens opgeslagen op onze servers — we verwerken en bewaren geen kaartnummers
- Credit-/inwisselcodes worden gehasht vóór opslag, met dezelfde aanpak als inlogcodes
- Betaalrecords bevatten alleen transactie-ID's — genoeg voor refundverwerking, meer niet
---
Contentbeveiliging
Alle gegenereerde content op het platform is beschermd met gelaagde toegangscontroles.
- Geen publieke bestandsserving — elk bestandsverzoek gaat door authenticatie- en autorisatiechecks. Er is geen open directory met content.
- Toegangscontrole op elke resource — gegenereerde afbeeldingen en video's zijn gekoppeld aan gebruikersaccounts. Je hebt alleen toegang tot content die je zelf hebt gemaakt of gekocht.
- NSFW-content afgeschermd achter leeftijdsverificatie en actieve authenticatie
- Contentverloop en automatische opschoning — tijdelijke bestanden worden volgens schema verwijderd, wat het aanvalsoppervlak verkleint
---
Infrastructuurbeveiliging
Het platform draait achter meerdere lagen infrastructuurhardening.
Transportbeveiliging
- HTTPS overal afgedwongen met HSTS-preloadheaders (HTTP Strict Transport Security). Je browser krijgt de instructie om nooit via onversleuteld HTTP te verbinden.
- Alleen TLS 1.2+ — oudere, kwetsbare protocolversies worden geweigerd.
HTTP-securityheaders
Elke response van onze server bevat een geharde set securityheaders:
- Content-Security-Policy (CSP) — voorkomt XSS-aanvallen door toegestane script- en resourcebronnen te whitelisten
- X-Frame-Options: DENY — voorkomt clickjacking door iframe-embedding te blokkeren
- X-Content-Type-Options: nosniff — voorkomt MIME-type-verwarringsaanvallen
- Referrer-Policy: strict-origin-when-cross-origin — beperkt het lekken van referrerdata naar sites van derden
- Permissions-Policy — schakelt onnodige browser-API's uit (camera, microfoon, geolocatie) die het platform niet gebruikt
Backend-hardening
- Strikte CORS-configuratie — alleen onze eigen domeinen mogen cross-origin-verzoeken doen. Geen wildcard-origins.
- Redis-backed rate limiting die serverherstarts en horizontale schaling overleeft
- Alle secrets geladen uit omgevingsvariabelen met validatie bij het opstarten — de server weigert te starten als kritieke secrets (JWT-sleutels, betaal-API-sleutels, databasecredentials) ontbreken. Er is nooit een secret hardcoded in de broncode opgenomen.
- Invoervalidatie op elk gebruikersveld — elk stukje data dat het systeem binnenkomt, wordt gevalideerd tegen strikte schema's voordat het wordt verwerkt. Misvormde invoer wordt aan de grens afgewezen, niet diep in de businesslogica.
- Foutmeldingen leggen nooit interne details bloot — alle foutmeldingen richting gebruikers zijn generiek. Stacktraces, databasedetails en interne status worden alleen serverside gelogd.
---
Transparantie: wat we verzamelen en waarom
Dit is een eerlijke inventaris van welke data er op onze servers staat en waarom.
Wat we bewaren
Data Doel Jouw controle
------ --------- --------------
Gehashte inlogcode Authenticatie Verwijderbaar op verzoek
Herstel-e-mailadres (optioneel, versleuteld) Alleen accountherstel Jij kiest of je er een toevoegt
Creditsaldo Werking van de dienst Zichtbaar in je account
Generatiegeschiedenis Jouw gemak — eerder werk terugkijken Verwijderbaar op verzoek
Transactie-ID's Refundverwerking Bewaard volgens wettelijke vereisten
Wat we NIET verzamelen
- IP-adressen voor tracking — we bouwen geen locatieprofielen
- Browsegeschiedenis — we volgen niet welke pagina's je bezoekt of hoe lang je blijft
- Persoonlijke voorkeuren om te verkopen — we bouwen geen advertentieprofielen
- Device fingerprints — we volgen je hardware- of browserconfiguratie niet
Jouw recht op verwijdering
Je kunt op elk moment volledige verwijdering van je account en alle bijbehorende data aanvragen. Wanneer je verwijdering aanvraagt:
1. Wordt je accountrecord permanent verwijderd
2. Wordt je generatiegeschiedenis gewist
3. Worden je betaalreferenties geanonimiseerd
4. Worden bijbehorende contentbestanden uit de opslag verwijderd
We maken het niet moeilijk. Neem contact op en het wordt geregeld.
---
Continue beveiliging: het stopt nooit
Beveiliging is geen mijlpaal — het is een doorlopend proces. Dit doen we continu:
- Regelmatige security-audits — zowel geautomatiseerde scans als handmatige codereview van beveiligingsgevoelige paden (authenticatie, betalingen, bestandstoegang)
- Dependency-scanning — geautomatiseerde monitoring op bekende kwetsbaarheden in elk pakket waarvan we afhankelijk zijn, met snelle patchcycli
- Invoervalidatie op elk gebruikersveld — schemagebaseerde validatie bij elke API-grens
- Foutmeldingen geauditeerd om te waarborgen dat geen interne details (databasequery's, stacktraces, bestandspaden) naar gebruikers lekken
- Alle admin-endpoints apart beschermd met verhoogde autorisatievereisten — adminfuncties vereisen een apart permissieniveau bovenop de reguliere authenticatie
---
Opendeurbeleid
We nemen kwetsbaarheidsmeldingen serieus.
Een beveiligingsprobleem gevonden? Neem contact met ons op via [email protected].
Zo behandelen we meldingen:
- Elke melding wordt binnen 24 uur bevestigd
- Kritieke kwetsbaarheden worden binnen 24 uur na bevestiging getriageerd en gepatcht
- We ondernemen nooit juridische stappen tegen securityonderzoekers die te goeder trouw handelen
- We vermelden melders (indien gewenst) zodra het probleem is opgelost
Beveiliging is een gedeelde verantwoordelijkheid. Zie je iets, zeg het ons. We horen het liever van jou dan dat we het op de harde manier ontdekken.
---
De kern
We hebben AINudeGirls gebouwd op een simpel principe: minder verzamelen, meer beschermen. Elke architectuurbeslissing — van inloggen met codes tot cryptobetalingen tot gehashte inloggegevens — is genomen met jouw privacy als primaire randvoorwaarde, niet als bijzaak.
We zijn niet perfect, en beveiliging is nooit "af". Maar we zijn transparant over wat we doen, eerlijk over onze beperkingen en toegewijd aan continue verbetering.
Jouw vertrouwen is niet iets wat we als vanzelfsprekend beschouwen. Het is iets wat we elke dag verdienen met de beslissingen die we in onze code nemen.