Waarom is Jotform veilig?

Het waarborgen van de privacy en beveiliging van uw gegevens is een topprioriteit voor ons. U kunt gerust zijn in de wetenschap dat we alle voorzorgsmaatregelen nemen om een online formulierenservice met beveiliging van hoge kwaliteit te bieden.

256 Bit SSL
Ongeacht uw plan worden al uw formulieren aangeboden via een beveiligde 256-bits SSL-verbinding (Secure Socket Layer) die gebruikmaakt van een SHA256-certificaat. Het is de industriële standaardbescherming.Lees meer
Encrypted Forms
Versleutel uw formulieren eenvoudig om ervoor te zorgen dat de gegevens van indieningen worden overgedragen en opgeslagen in een beveiligd formaat, zodat niemand anders het kan lezen. Indieningen worden versleuteld met hoogwaardige RSA 2048 op de computer van de gebruiker, vervolgens veilig overgedragen en opgeslagen op onze servers.
PCI Certification
Jotform is een gecertificeerde PCI DSS Level 1-serviceprovider. Dit is het hoogste beveiligingsniveau voor bedrijven die creditcardbetalingen verwerken en integraties met creditcardsystemen bieden.Lees meer
GDPR Compliance
Jotform voldoet aan de Algemene Verordening Gegevensbescherming (AVG) van de Europese Unie, die betrekking heeft op bedrijven die persoonlijk identificeerbare informatie van EU-burgers verzamelen.Lees meer
CCPA Compliance
Jotform voldoet aan de California Consumer Privacy Act (CCPA), die onder andere het verkopen van persoonlijke informatie van Californische inwoners zonder hun toestemming verbiedt.Lees meer
HIPAA-Enabled Forms
Met de HIPAA-functies van Jotform kunnen zorgverleners patiëntinformatie verzamelen via formulieren die voldoen aan HIPAA. Een overeenkomst voor zakelijke relaties (BAA) is ook beschikbaar op verzoek.Lees meer
GovRAMP Logo
Jotform Government is gebouwd en wordt beheerd volgens beveiligingscontroles die zowel voor FedRAMP als GovRAMP gelden, zoals gedocumenteerd in NIST Special Publication 800-53 Revision 5. Jotform bevindt zich momenteel in het Progressing Snapshot Program van GovRAMP.Lees meer
FERPA Compliance
Wij werken samen met onderwijsorganisaties om transparantie te bieden over de verwerking van persoonlijke informatie van studenten in onze formulieren, apps en andere producten, om te voldoen aan de FERPA-regelgeving.Lees meer
General Legal Compliance
Naast de captcha's die u in uw formulieren kunt gebruiken, hebben we nog een aantal andere opties om uw formulieren te beschermen tegen spammers. U kunt er bijvoorbeeld voor kiezen om slechts één inzending per IP of computer toe te staan, of u kunt uw formulier na een bepaald tijdstip of aantal inzending uitschakelen.
Spam Protection
Naast de captcha's die u in uw formulieren kunt gebruiken, hebben we nog een aantal andere opties om uw formulieren te beschermen tegen spammers. U kunt er bijvoorbeeld voor kiezen om slechts één inzending per IP of computer toe te staan, of u kunt uw formulier na een bepaald tijdstip of aantal inzending uitschakelen.
Form Privacy
In uw privacyinstellingen voor formulieren kunt u de toegang tot uw gegevens beperken, afhankelijk van het privacyniveau dat u kiest. U kunt het klonen van uw formulieren ook uitschakelen of een aanmelding vereisen om toegang te krijgen tot een sollicitatie (dit is standaard beveiligd via unieke URL's).
HECVAT
Jotform heeft de Higher Education Community Vendor Assessment Toolkit, ook bekend als HECVAT, gebruikt om ons Enterprise-product te beoordelen en de beveiliging en veiligheid van onze partners in het hoger onderwijs te waarborgen.Lees meer
How can you make your forms even safer?

Hoe kunt u uw formulieren nog veiliger maken?

Jotform biedt verschillende opties voor de beveiliging van je formuliergegevens. Hierdoor kun je eenvoudig het gewenste privacy- en beveiligingsniveau voor je formulieren kiezen.

Set the privacy of your forms and data
De toegang tot het indienen van een formulier is beveiligd en vereist dat u zich standaard aanmeldt bij de account die het formulier bezit. U kunt echter wel toegang verlenen aan de mensen in uw organisatie of uw gegevens volledig openbaar maken. Omdat u volledig eigenaar bent van uw formulieren en inzendingen, wordt toegang tot uw gegevens alleen verleend met uw toestemming wanneer u een integratie-widget en/of -app gebruikt. U kunt er zeker van zijn dat we uw gegevens met de grootst mogelijke vertrouwelijkheid behandelen.
Two-factor Authentication (2FA)
Verbeter de beveiliging van je Jotform-account met onze functie voor tweefactorauthenticatie (2FA). Als 2FA is ingeschakeld, wordt er een extra beschermingslaag aan je account toegevoegd omdat er naast je wachtwoord een tweede vorm van verificatie is vereist. Bescherm je gegevens en voorkom onbevoegde toegang met deze geavanceerde beveiligingsmaatregel.
Back up your data

U kunt uw gegevens eenvoudig back-uppen met één klik vanaf het tabblad Data in uw accountinstellingen. Wanneer u een back-upoperatie start, beginnen we met het voorbereiden van een enkel ZIP-bestand dat de HTML-code voor uw formulieren, een CSV-export van uw formuliernederzettingen en alle geüploade bestanden bevat.

Deze back-ups kunnen worden gedownload of opgeslagen in onze database. Als u alleen uw formulieren wilt back-uppen, is het ook mogelijk om hun broncode in zip-formaat te downloaden en op te slaan in uw lokale opslag via de publiceeropties.

Keep your forms safe from spammers

Jotform biedt twee verschillende CAPTCHA-alternatieven om te voorkomen dat bots je formulier invullen, terwijl het wel gemakkelijk blijft voor formulerespondenten. Je kunt kiezen voor een basis-CAPTCHA of reCAPTCHA, zoals geboden door Google.

We hebben ook meerdere technische controles binnen het inzendsysteem geïmplementeerd om te analyseren of het formulier door een persoon is ingediend. Als je toch een geval van spam opmerkt, kun je 24/7 contact met ons ondersteuningsteam opnemen om de oorzaak te achterhalen. Indien nodig zullen we compensatie bieden.

Voor extra spambeveiliging kun je beperkingen voor het indienen van je formulieren instellen, zodat er slechts één inzending per IP-adres of computer kan worden verstuurd. Voor optimale bescherming kun je er ook voor kiezen om beide beperkingen in te schakelen. Daarnaast kun je ervoor kiezen om je formulieren uit te schakelen op een specifiek tijdstip of wanneer een specifieke inzendingslimiet is bereikt.

Service level agreements
Jotform heeft een vrijwel perfecte uptime van 99,9 procent, waardoor je altijd toegang tot je gegevens hebt. Je kunt de operationele status van Jotform in realtime controleren. We garanderen dat Jotform Enterprise voldoet aan de foutresponspercentages, oplostijden en uptimepercentages die in je specifieke service level agreement (SLA) worden vermeld. Als deze doelen niet worden behaald, ontvang je een gedeeltelijke terugbetaling zoals overeengekomen in je ondertekende Enterprise-overeenkomst.
What other measures do we take to protect your data?

Welke andere maatregelen nemen we om uw gegevens te beschermen?

Als het gaat om de vorm van beveiliging, hoge beschikbaarheid of hoge prestaties, gaan we de hele tijd een stapje verder. We doen ons huiswerk om onze service veilig te houden.

Backup policy/business continuity
We repliceren uw gegevens continu tussen meerdere servers die worden gehost door onze primaire serviceprovider, Google Cloud (back-up in realtime). Daarnaast worden alle gegevens via uurlijkse snapshots gerepliceerd naar AWS (ons secundaire platform). Elke snapshot wordt 30 dagen bewaard in de cloudomgeving. Alle gegevens blijven in de regio, dus EU-gegevens blijven altijd in de EU-zone.
Single Sign-On (SSO)

Als je een Jotform Enterprise-account hebt, kun je gebruikmaken van eenmalige aanmelding (SSO) om de veiligheid te verhogen en je medewerkers een eenvoudigere manier te bieden om samen te werken. Je kunt kiezen uit meerdere inlogmethoden en opties om gebruikersactiviteiten bij te houden en de beveiliging van je account te beheren.

Jotform Enterprise ondersteunt SAML-gebruikersauthenticatie en populaire SSO-oplossingen zoals Active Directory, Okta, Google en OneLogin. Met Multi SSO kunnen gebruikers gelijktijdig via meerdere identiteitsproviders, zoals Google en Microsoft worden geverifieerd. Dit betekent dat Multi SSO teams meer flexibiliteit biedt en de veiligheid voor organisaties met uiteenlopende verificatiebehoeften verbeterd.

Met Jotform Enterprise kun je ook SSO (eenmalige aanmelding) gebruiken om interne formulieren te beschermen. Als je SSO inschakelt, moeten gebruikers worden geverifieerd voordat ze je formulier kunnen bekijken. Dit zorgt ervoor dat gevoelige werknemersgegevens veilig worden verzameld en dat de persoon die het formulier indient een geverifieerde gebruiker is.

Encouraging best coding practices

Naast het implementeren van functies die de beveiliging verhogen, handhaven we best practices aan de achterkant om ervoor te zorgen dat uw account veilig blijft. We monitoren sessies om de toegang tot uw account op passende wijze te beperken en hebben Jotform zo gebouwd dat elk account geïsoleerd is.

We hebben voorzorgsmaatregelen getroffen om veelvoorkomende aanvallen te detecteren, zoals SQL-injectie en cross-site scripting. Het belangrijkste is dat we onze code actief evalueren op mogelijke veiligheidsrisico's (naast het evalueren van alle feedback van gebruikers), zodat we eventuele problemen kunnen aanpakken als ze zich voordoen. Onze privacyverklaring spreekt ons niveau van toewijding aan het garanderen van misbruik van uw gegevens.

Alle ontwikkelde code wordt pas in de productieomgeving geïmplementeerd nadat bepaalde procedures, waaronder tests op staging-systemen, zijn uitgevoerd. Ons continue implementatiesysteem en ontwikkelingsproces stellen ons in staat om ons systeem snel bij te werken en te patchen wanneer dat nodig is.

Security audits

PCI-scans worden regelmatig uitgevoerd om elke vorm van kwetsbaarheid van de openbaar beschikbare interfaces te detecteren. Elk kwartaal worden interne en externe ASV-tests (Approved Scanning Vendor) uitgevoerd voor PCI. Naast deze PCI-scans worden pen-tests periodiek uitgevoerd voor Jotform.

We hebben ook een Bug Bounty-programma waar we externe partijen betalen voor het melden van kwetsbaarheden, wat ervoor zorgt dat we als eerste over deze op de hoogte zijn. We lossen alle problemen die aan ons bug bounty-programma zijn gemeld met de hoogste prioriteit op in de kortst mogelijke tijd.

Network security

We hebben een externe routeringslaag van CloudFlare die basisfilters biedt voor het verwerken en beheren van mogelijke DDoS-aanvallen (Denial of Service). Beveiligingsscans worden periodiek uitgevoerd zoals beschreven in het hoofdstuk audits/VA/PT. Onze servers zijn zo geconfigureerd dat alleen het absolute minimumniveau van toegang wordt toegestaan dat nodig is om ze te onderhouden.

Alle onnodige gebruikers, protocollen en poorten worden uitgeschakeld en bewaakt. Onze medewerkers hebben alleen toegang tot de servers via een Virtual Private Network via een 2048-bits gecodeerde verbinding met persoonlijke sleutels. Naast de beveiligingsdiensten van derden houdt ons ervaren ontwikkelingsteam voortdurend toezicht op verdacht gedrag op het hele systeem.

Account security
Alle accountgegevens worden tijdens de overdracht automatisch versleuteld. Alleen jij hebt toegang tot je formulieren en inzendingen. Met Jotform Enterprise kun je meerdere gebruikers aan je account toevoegen.
Customizable security options
Jotform kan helpen bij het nemen van de juiste beveiligingsmaatregelen die volledig aan je behoeften voldoen, ongeacht in welke sector je bedrijf actief is. Als Enterprise-gebruiker kun je eenvoudig een verzoek indienen om specifieke beveiligingsinstellingen voor je lokale datacenter in te schakelen, uit te schakelen of toe te voegen. Neem contact op met ons Enterprise-team voor meer informatie.

Veelgestelde vragen

  • Hebben de formulieren beveiligingsfuncties?

    Ja. Uw formulieren worden opgeslagen via een beveiligde, 256-bits Secure Sockets Layer (SSL)-verbinding. Wanneer u uw formulieren versleutelt, worden inzendingen beschermd door uw aangepaste wachtwoord. Bovendien kunt u extra privacy- en spambeveiliging inschakelen zoals hierboven uitgelegd in de sectie "Hoe kunt u uw formulieren nog veiliger maken?"

  • Slaat u alle gecodeerde formuliergegevens op? Verzendt u e-mails met meldingen voor gecodeerde formulieren?

    Als u uw formulieren wilt versleutelen, worden uw inzendingen versleuteld overgedragen en opgeslagen. Meldingsmails voor deze formulieren zijn niet versleuteld en bevatten daarom geen inzendingsgegevens.

  • Worden mijn gegevens zowel tijdens de verzending als in rust beschermd als ik uw systeem gebruik?

    Ja, als u uw formulier versleutelt, wordt uw ingediende gegevens versleuteld tijdens de verzending naar onze server met 256-bits SSL-versleuteling. Zodra het onze servers bereikt, wordt de SSL ontsleuteld en worden uw gegevens versleuteld opgeslagen in onze servers. Alleen de houder van het versleutelingswachtwoord kan toegang krijgen tot uw formuliergegevens.

  • Kunnen zoekmachines mijn formuliergegevens indexeren?

    Jotform ontmoedigt zoekmachines om inzendingen te indexeren. Gebruikers kunnen ook de toegang tot inzendingen beperken tot hun eigen accounts als zij dat willen en hun inzendingen ontoegankelijk maken voor het publiek.

  • Hoe slaat u geüploade bestanden op in mijn formulieren?

    Bestanden die naar je formulieren worden geüpload, krijgen een zeer complexe URL toegewezen. Alleen personen die deze URL hebben, kunnen deze bestanden downloaden. Om je bestandsuploads extra te beveiligen, kun je de toegang beperken door te vereisen dat gebruikers bij Jotform zijn ingelogd om deze bestanden te kunnen openen. Lees meer over deze functie.

  • Behandelt uw organisatie creditcardtransacties of informatie? Zo ja, bent u dan PCI DSS-compatibel?

    Jotform is een gecertificeerde PCI DSS Level 1-serviceprovider (Payment Card Industry Data Security Standard). Dit is het hoogste beveiligingsniveau voor bedrijven die creditcardbetalingen verwerken en integraties met creditcardsystemen bieden. De meeste betalingen worden op de website van de betalingsverwerker verwerkt. Creditcardgegevens voor betalingen via PayPal Payments Pro, Authorize.net, Worldpay US en PayJunction worden echter via onze PCI-servers verwerkt, maar op geen enkele manier opgeslagen.

  • Wat zijn de beveiligingsnormen (HTTPS / versleuteling) van Jotform?

    Standaard gebruikt Jotform de TLSv1.2-verbinding standaard bovenop SHA256/RSA-versleuteling voor HTTPS. Voor versleuteling van formulierinzendingen gebruikt Jotform 2048-bits RSA-sleutels.

  • Hoe voorkomen wij XSS- en SQL-injecties?

    We passen best practices toe om dergelijke kwetsbaarheden te voorkomen, en we beoordelen onze code actief op mogelijke beveiligingsrisico's. Daarnaast evalueren we alle feedback van gebruikers en bug bounty-programmarapporten in de kortst mogelijke tijd.

  • Wat gebruikt u voor beveiliging tegen kwaadaardige aanvallen?

    We gebruiken CloudFlare voor spam, phishing en DDOS-aanvallen en OSSEC voor het detecteren en bewaken van indringers op onze servers.

  • Wie heeft toegang tot de informatie die in onze database bij Jotform is verzameld?

    Onze servers hebben beperkte toegang per netwerk- en verificatieniveau. Op netwerkniveau is slechts een beperkt aantal VPN-toegangspunten toegestaan, en de rest van de verbindingsverzoeken wordt volledig geblokkeerd door onze firewall. Op verificatieniveau hebben alleen het Development Operations-team en onze CTO en CEO referenties om toegang te krijgen tot deze servers.

  • Voert u interne of externe kwetsbaarheidstests of penetratietests uit?

    Naast interne en externe PCI-scans worden er periodiek penetratietests uitgevoerd. We hebben ook een bug bounty-programma waarbij externe partijen kwetsbaarheden melden. Lees meer op onze blog of in het gedeelte Beveiligingsaudits hierboven.

  • Wat is het beleid van uw bedrijf met betrekking tot de complexiteit van wachtwoorden?

    We hebben geen beleid voor de complexiteit van wachtwoorden. Wachtwoorden worden gecodeerd met Salt en SHA-256.

  • Heeft uw bedrijf een inbraakdetectiebeleid?

    Jotform maakt gebruik van een Host Intrusion Detection System (HIDS) op de applicatieservers en een Network Intrusion Detection System (NIDS) op de ontwikkelingskantoren. Bovendien worden PCI-indringingsdetectiebeleid toegepast, zoals gedefinieerd door de PCI-vereisten.

  • Wat voor zorgvuldigheidseisen worden er uitgevoerd op medewerkers van uw organisatie?

    Alle medewerkers van Jotform moeten een rigoureus screeningproces doorlopen op het moment dat ze worden aangenomen. Bovendien moeten alle werknemers een geheimhoudingsovereenkomst (NDA) ondertekenen en hieraan gebonden zijn.

  • Welke maatregelen voor gegevensbeveiliging heeft uw datacenter? Zijn er certificaten beschikbaar met betrekking tot gegevensbeveiliging, vertrouwelijkheid van gegevens, veilige overdracht van gegevens? Voldoet uw datacenter aan SOC 2?

    Alle datacenters waar we onze servers hosten, voldoen aan de hoogste beveiligingsnormen. Ons primaire platform is Google Cloud, dat voldoet aan SSAE 16 / ISAE 3402 Type 2, SOC 1, SOC 2, SOC 3, ISO 27001, ISO 27017 (cloudbeveiliging), ISO 27018 (cloudprivacy) en PCI DSS versie 3.2. Google Cloud ondersteunt ook HIPAA-compliance. Op https://cloud.google.com/security/compliance kun je meer informatie vinden.

  • Waar is het datacenter? Hebt u interne servers?

    Jotform gebruikt Google Cloud en AWS voor hostingdiensten in datacenters en beheert geen interne servers. Voor een actuele lijst met locaties voor cloudhosting kun je naar de sectie Datacenters gaan.

  • Zijn uw systemen getest op beveiligingsproblemen?

    Ja, onze systemen worden regelmatig getest tegen externe en interne bedreigingen.