Tech Doc Integratie Blauwdruk v1.2 Terug naar Product →

Security en compliance briefing: RaconWorks

26 juli 2026, bijgewerkt 27 juli 2026 | Doelgroep: ICT-afdeling van de klant | Onderwerp: de RaconWorks-applicatie

Dit document is de technische onderbouwing die uw ICT-afdeling nodig heeft om RaconWorks te beoordelen: waar de gegevens staan, wie erbij kan, en hoe dat is afgedwongen. Onderaan staat een paragraaf met wat wij niet kunnen aantonen. Die hoort erbij.

1. Hosting en infrastructuur

De applicatie draait volledig op Google Cloud Platform via Firebase. Er zijn geen eigen servers om te patchen of te beheren: het beheer van de onderliggende infrastructuur ligt bij Google, volgens het gedeelde verantwoordelijkheidsmodel.

2. Authenticatie

Toegang loopt via Firebase Authentication.

3. Wie mag wat

De autorisatie is afgedwongen op databaseniveau, via Firestore Security Rules. Dat betekent dat een gebruiker met een geldig token nog steeds geen gegevens kan opvragen waarvoor hij geen rechten heeft. De regel staat aan de serverkant, niet in de app.

Er zijn zes rollen:

Die laatste twee zijn belangrijk voor uw beoordeling: de begrenzing per locatie is wat meerdere vestigingen van elkaar gescheiden houdt, en de Superuser staat daarbuiten. Een eerdere versie van dit document beschreef drie rollen en noemde de Superuser niet.

Scheiding tussen klanten

RaconWorks is een gedeelde omgeving waarin elke klant een eigen locatie heeft. De scheiding daartussen staat in de beveiligingsregels van de database zelf, niet in de applicatiecode: ook wie de app omzeilt en de database rechtstreeks aanspreekt met een geldig account, komt niet voorbij zijn eigen locatie. Dit geldt voor de werkplannen, de fabrieksindeling, de eigen aanpassingen op de kennisbank, de gebruikerslijst en het auditlogboek.

De onderbouwing is testbaar: 75 geautomatiseerde tests draaien deze regels bij elke wijziging door tegen een lokale database-emulator. Daaronder zitten de aanvallen die u zelf zou proberen: een beheerder die zichzelf een extra locatie toekent, een gebruiker die zich bij andermans locatie inschrijft, een beheerder die gegevens of logboeken van een andere klant opvraagt. Die worden allemaal geweigerd, en die weigering is de test.

Volledigheidshalve: de Superuser-rol, in gebruik bij RaconSoft zelf, staat buiten deze begrenzing en kan bij elke omgeving. Dat is nodig om u te kunnen helpen, maar het is een toegang die u in uw beoordeling hoort mee te wegen. Er is op dit moment geen aparte verwerkersafspraak die dit gebruik begrenst; vraag ernaar als uw beleid dat vereist.

4. Versleuteling

5. Wat er op het apparaat gebeurt

RaconWorks is een installeerbare webapplicatie en werkt offline. Dat betekent dat er gegevens op het toestel van de monteur staan.

Wilt u weten wat er precies gecachet wordt op een specifiek toestel, vraag ons dan om de cachedefinitie. Dat is een lijst en die kunnen wij leveren.

6. Wat wij niet aantonen

Deze paragraaf staat er bewust, want een securitydocument zonder grenzen is een verkoopdocument.

Iets missen? Krijgt u van uw eigen opdrachtgever een vragenlijst waar dit document geen antwoord op geeft, stuur hem dan door naar info@raconsoft.nl. Dan vullen wij dit document aan in plaats van u een los antwoord te sturen.