Hoe wij uw gegevens beschermen: de technische security stack van LuckyBoom
Een online casino zonder degelijke beveiliging is geen casino — het is een risico. Wij nemen dat serieus. Hieronder vindt u de exacte technische maatregelen die wij hebben geïmplementeerd om uw gegevens, transacties en speelgedrag te beschermen. Geen algemeenheden, alleen specificaties.
Encryptie en gegevensbescherming
| Beveiligingslaag | Specificatie |
|---|---|
| SSL/TLS-versie | TLS 1.3 (terugval naar TLS 1.2 voor oudere clients) |
| Encryptie-bitlengte | 256-bit AES (Advanced Encryption Standard) |
| Sleuteluitwisseling | ECDHE (Elliptic Curve Diffie-Hellman Ephemeral) |
| Data-at-rest encryptie | AES-256 voor alle opgeslagen persoonlijke en financiële gegevens |
| Data-segregatie | Gescheiden databases voor spelergegevens, transacties en spelgeschiedenis; geen cross-database queries zonder geïsoleerde API-laag |
| Back-upbeleid | Geëncrypteerde dagelijkse back-ups naar een geografisch gescheiden datacenter; retentie van 30 dagen met wekelijkse export naar cold storage |
Inlogbeveiliging en sessiebeheer
Uw account is alleen zo veilig als de toegang ernaartoe. Daarom hanteren wij de volgende maatregelen op het moment dat u inlogt en tijdens uw sessie.
- Wachtwoord-hashing: bcrypt met een cost-factor van 12 — geen plaintext-opslag, ooit.
- Sessie-tokens: gegenereerd via CSPRNG (cryptographically secure pseudo-random number generator), met een vervaltijd van 15 minuten bij inactiviteit.
- Brute-force-beveiliging: account wordt tijdelijk geblokkeerd na 5 mislukte inlogpogingen binnen 10 minuten.
- Automatische uitlog: na 30 minuten inactiviteit wordt de sessie beëindigd. U moet opnieuw inloggen.
Wat u zelf kunt doen: beveilig uw eigen account
Technische maatregelen aan onze kant helpen, maar uw eigen gedrag is minstens zo belangrijk. Volg deze richtlijnen om uw account optimaal te beveiligen.
- Gebruik een uniek wachtwoord van minimaal 12 tekens met een mix van hoofdletters, kleine letters, cijfers en speciale tekens. Hergebruik nooit wachtwoorden van andere sites.
- Schakel waar beschikbaar tweefactorauthenticatie (2FA) in. Op dit moment ondersteunen wij dat nog niet, maar wij werken aan integratie van TOTP (Time-based One-Time Password).
- Deel uw inloggegevens met niemand. Ook niet met vrienden of familieleden — het account staat op uw naam.
- Log uit na elke sessie op gedeelde of openbare apparaten. Gebruik de incognitomodus niet als vervanging voor uitloggen.
Verantwoord spelen en gegevensbescherming
Beveiliging stopt niet bij encryptie. Wij bieden tools waarmee u zelf limieten kunt stellen aan stortingen, speeltijd en verliezen. Deze limieten worden op accountniveau afgedwongen — niet alleen in de interface. Voor zelfuitsluiting stuurt u een e-mail naar support@luckyboom.com; wij verwerken dit binnen 24 uur.
