Transparant

De techniek achterje website

Waar je site draait, hoe je data beveiligd is en wat er dagelijks geback-upt wordt. Geen geheimen; dit is de stack.

De meeste websitebouwers vertellen niet waar je site eigenlijk op draait. Wij wel, want jij vertrouwt ons je bedrijfsgegevens en die van je klanten toe. Dit is, in gewone taal, hoe PureDigi technisch in elkaar zit.

Hosting: Vercel, gebouwd op Next.js

Alle klantensites draaien op Vercel, het hostingplatform van de makers van Next.js, het framework waarin PureDigi is gebouwd. Je pagina's worden server-side gerenderd (SSR): de bezoeker en de zoekmachine krijgen direct volledige HTML, geen leeg scherm dat nog moet laden. Dat is goed voor je laadtijd én voor je vindbaarheid in Google. Vercel serveert je site via een wereldwijd CDN, zodat hij ook snel is voor bezoekers die verder weg zitten.

Data: Supabase, Postgres in EU-regio's

Je content, producten, klantberichten en instellingen staan in Supabase, een managed databaseplatform op basis van PostgreSQL, met EU-regio's. Postgres is de database waar ook banken en overheden op draaien; geen exotisch maatwerk, maar bewezen techniek die al tientallen jaren wordt doorontwikkeld.

SSL en eigen domein

Elke site krijgt automatisch een SSL-certificaat (het slotje in de browser), ook op je eigen domein. De koppeling en het certificaat kosten niets extra op Starter en hoger. Je domein blijft van jou.

Beveiliging: Row Level Security

PureDigi is een platform met veel klanten op dezelfde infrastructuur. De scheiding tussen die klanten is niet alleen in de applicatie geregeld, maar in de database zelf, met Row Level Security (RLS): elke rij data is gekoppeld aan één klant, en de database weigert elke opvraging die daarbuiten valt. Andere klanten kunnen jouw gegevens dus niet zien, ook niet per ongeluk.

Versleuteling: onderweg en in opslag

Je data is op twee momenten versleuteld. Onderweg loopt al het verkeer over https met een SSL-certificaat (in-transit). In opslag is de database versleuteld met AES-256 (at-rest), de standaard die ook banken gebruiken. Kaartgegevens vallen daarbuiten: die verwerkt Stripe rechtstreeks.

Backups: dagelijks, 30 dagen terug

Van je data wordt dagelijks een backup gemaakt, met 30 dagen retentie. Iets kwijt of kapot? Een restore vraag je aan via support.

Betalingen: Stripe, zonder commissie van ons

Webshop-betalingen lopen via Stripe: iDEAL, creditcard, Apple Pay, Google Pay en Bancontact. Je betaalt alleen het Stripe-tarief (1,4% + €0,25 voor Europese kaarten); wij rekenen 0% commissie bovenop. Kaartgegevens raken onze servers nooit aan; die verwerkt Stripe.

Privacy: AVG en verwerkersovereenkomst

We verwerken persoonsgegevens volgens de AVG. Welke partijen daarbij betrokken zijn (zoals Vercel, Supabase en Stripe) staat als sub-processors in de verwerkersovereenkomst (DPA). Onze privacyverklaring beschrijft wat we vastleggen en waarom.

Certificeringen: gebouwd op een gecertificeerde fundering

PureDigi zelf voert (nog) geen eigen ISO 27001- of SOC 2-audit uit. De bouwstenen waarop we draaien zijn dat wel: Vercel en Supabase zijn SOC 2 Type II, de onderliggende datacenters (AWS) zijn ISO 27001-gecertificeerd, en Stripe verwerkt betalingen onder PCI-DSS Level 1, de zwaarste norm voor kaartbetalingen. Je zit dus op een gecertificeerde fundering, ook al staat de certificering op naam van de leveranciers.

Vertrekken kan altijd

Je zit technisch nergens aan vast: database-export en HTML-download staan in Site Settings, en je eigen domein neem je mee. Niemand heeft jouw werk in gijzeling.

Wil je het naadje van de kous? De uitgebreide uitleg staat in ons helpcentrum: de techniek achter PureDigi.