Architectuur
Volledig technisch integratiedossier v1.2
Billver is een onafhankelijke laag, niet ingebouwd in één facturatiepakket. Elk systeem kan registreren via de REST-API.
stap 1
CRM / ERP / MyDocIT
Maakt de PDF en roept de API aan vóór verzending.
stap 2
Billver
Hasht het origineel, controleert IBAN tegen goedgekeurde rekeningen, bewaart onveranderlijk bewijs, geeft QR + link terug.
stap 3
E-mail / Peppol
Factuur met QR-code gaat naar de klant via het gewone kanaal.
stap 4
Ontvanger
Opent de link of uploadt de PDF. Afwijking = BLOCKED + waarschuwing.
Beveiligingsprincipes
- Strikte scheiding tussen organisaties op databaseniveau.
- Originele PDF en hash zijn onveranderlijk; uploads van ontvangers zijn vergelijkingsbestanden met bewaartermijn.
- Verificatietokens en API-sleutels worden alleen gehasht opgeslagen.
- Nieuwe IBANs vereisen expliciete goedkeuring door een beheerder; alles wordt in een append-only auditlog bewaard.
- Geen betaalgegevens in URL's; volledige IBAN pas na rate-limit en proof-of-work.
Nog niet geconfigureerd
- Verification of Payee via een bankpartner.
- Mailgateway / Microsoft 365 / Gmail-scanning.
- Connectoren Teamleader, Odoo, Exact, Billit.