Tech Doc Integratie Blauwdruk v1.2 Terug naar Product →

Security en compliance briefing: RaconWorks

26 juli 2026 | Doelgroep: ICT-afdeling van de klant | Onderwerp: de RaconWorks-applicatie

Dit document is de technische onderbouwing die uw ICT-afdeling nodig heeft om RaconWorks te beoordelen: waar de gegevens staan, wie erbij kan, en hoe dat is afgedwongen. Onderaan staat een paragraaf met wat wij niet kunnen aantonen. Die hoort erbij.

1. Hosting en infrastructuur

De applicatie draait volledig op Google Cloud Platform via Firebase. Er zijn geen eigen servers om te patchen of te beheren: het beheer van de onderliggende infrastructuur ligt bij Google, volgens het gedeelde verantwoordelijkheidsmodel.

2. Authenticatie

Toegang loopt via Firebase Authentication.

3. Wie mag wat

De autorisatie is afgedwongen op databaseniveau, via Firestore Security Rules. Dat betekent dat een gebruiker met een geldig token nog steeds geen gegevens kan opvragen waarvoor hij geen rechten heeft. De regel staat aan de serverkant, niet in de app.

Er zijn zes rollen:

Die laatste twee zijn belangrijk voor uw beoordeling: de begrenzing per locatie is wat meerdere vestigingen van elkaar gescheiden houdt, en de Superuser staat daarbuiten. Een eerdere versie van dit document beschreef drie rollen en noemde de Superuser niet.

4. Versleuteling

5. Wat er op het apparaat gebeurt

RaconWorks is een installeerbare webapplicatie en werkt offline. Dat betekent dat er gegevens op het toestel van de monteur staan.

Wilt u weten wat er precies gecachet wordt op een specifiek toestel, vraag ons dan om de cachedefinitie. Dat is een lijst en die kunnen wij leveren.

6. Wat wij niet aantonen

Deze paragraaf staat er bewust, want een securitydocument zonder grenzen is een verkoopdocument.

Iets missen? Krijgt u van uw eigen opdrachtgever een vragenlijst waar dit document geen antwoord op geeft, stuur hem dan door naar info@raconsoft.nl. Dan vullen wij dit document aan in plaats van u een los antwoord te sturen.