Oplosr
Inloggen

Versleuteling en inloggen

Hoe Oplosr wachtwoorden, API-keys en verbindingen beveiligt, en hoe inloggen en sessies werken.

IedereenBijgewerkt op 30 september 2026
Op deze pagina

Versleutelde gegevens#

WatHoe
WachtwoordenNooit leesbaar opgeslagen, alleen als hash met Argon2id
Anthropic API-keys van IT-bedrijvenVersleuteld met AES-256-GCM; na opslaan nooit meer zichtbaar in het scherm
Geheimen voor tweestapsverificatieVersleuteld met AES-256-GCM
Betaalkoppeling (Mollie-key van het platform)Versleuteld met AES-256-GCM
BijlagenVersleuteld opgeslagen in S3 (server-side encryption)
Database-backupsVersleuteld voordat ze worden weggeschreven

Voor een eigen Microsoft 365-mailbox slaat Oplosr geen wachtwoord op. De koppeling werkt met toestemming (admin-consent) van de beheerder van het IT-bedrijf in Microsoft 365, en die kan de toestemming daar altijd weer intrekken. Bij het koppelen moet de beheerder daarna nog inloggen met een account van dezelfde Microsoft 365-organisatie, zodat niemand de mailbox van een andere organisatie kan koppelen. Zie Microsoft 365-mailbox koppelen.

Verbindingen#

  • Alle verkeer gaat via HTTPS; browsers worden gedwongen dat altijd te doen (HSTS).

  • De pagina's hebben een strikt beveiligingsbeleid (Content Security Policy) tegen het injecteren van scripts, en kunnen niet in een frame op een andere website worden geladen.

Inloggen#

Er zijn drie manieren om in te loggen:

  1. Inloggen met Microsoft: met je werkaccount, via Microsoft Entra ID (als dat op het platform is ingeschakeld).

  2. Inloglink per mail: een eenmalige link, 15 minuten geldig. Een link wordt alleen verstuurd naar bestaande gebruikers of naar adressen op een bekend klantdomein.

  3. E-mail en wachtwoord, eventueel met een 6-cijferige code uit een authenticator-app (tweestapsverificatie).

Na vijf verkeerde wachtwoorden wordt het account 15 minuten geblokkeerd. Gedeactiveerde gebruikers kunnen op geen enkele manier meer inloggen.

Inloggen met Microsoft: alleen geverifieerde domeinen#

Bij Inloggen met Microsoft vertrouwt Oplosr het e-mailadres van het Microsoft-account alleen als Microsoft bevestigt dat het domein van dat adres echt van die organisatie is (een geverifieerd domein in Microsoft Entra ID). Is dat niet zo, dan wordt de login geweigerd en zie je "Inloggen mislukt (AccessDenied). Probeer opnieuw …"

Waarom? In een Microsoft-omgeving kan een beheerder bij een account elk e-mailadres invullen, ook dat van iemand anders. Zonder deze controle zou iemand zo op het account van een ander kunnen inloggen.

Krijg je deze melding, dan staat je e-mailadres in Microsoft 365 waarschijnlijk op een domein dat daar (nog) niet is geverifieerd. Vraag je eigen IT-beheerder om het domein te verifiëren, of log in met een inloglink per mail.

Nieuwe omgevingen#

Wie een nieuwe omgeving aanmaakt, moet eerst zijn e-mailadres bevestigen via een link die 24 uur geldig is. Van die link wordt alleen een hash opgeslagen. Per e-mailadres en per internetverbinding zit er een maximum op het aantal aanmeldingen per uur. Zie Account aanmaken en proefperiode.

Sessies#

Je blijft ingelogd zolang je Oplosr gebruikt. Na 7 dagen zonder gebruik moet je opnieuw inloggen. Log op een gedeelde computer altijd uit met het uitlog-icoon rechtsboven.

Bijlagen downloaden#

Bijlagen staan in een afgeschermde opslag. Bij elke download controleert Oplosr eerst of je het ticket mag zien, en maakt dan een downloadlink die maar een minuut geldig is. Klanten zien nooit interne bijlagen.

Nog vragen? Kom je er met dit artikel niet uit, laat het ons weten.

Maak een ticket aan
Versleuteling en inloggen — Oplosr Helpcentrum