Architectuur

Volledig technisch integratiedossier v1.2

Billver is een onafhankelijke laag, niet ingebouwd in één facturatiepakket. Elk systeem kan registreren via de REST-API.

stap 1

CRM / ERP / MyDocIT

Maakt de PDF en roept de API aan vóór verzending.

stap 2

Billver

Hasht het origineel, controleert IBAN tegen goedgekeurde rekeningen, bewaart onveranderlijk bewijs, geeft QR + link terug.

stap 3

E-mail / Peppol

Factuur met QR-code gaat naar de klant via het gewone kanaal.

stap 4

Ontvanger

Opent de link of uploadt de PDF. Afwijking = BLOCKED + waarschuwing.

Beveiligingsprincipes

  • Strikte scheiding tussen organisaties op databaseniveau.
  • Originele PDF en hash zijn onveranderlijk; uploads van ontvangers zijn vergelijkingsbestanden met bewaartermijn.
  • Verificatietokens en API-sleutels worden alleen gehasht opgeslagen.
  • Nieuwe IBANs vereisen expliciete goedkeuring door een beheerder; alles wordt in een append-only auditlog bewaard.
  • Geen betaalgegevens in URL's; volledige IBAN pas na rate-limit en proof-of-work.

Nog niet geconfigureerd

  • Verification of Payee via een bankpartner.
  • Mailgateway / Microsoft 365 / Gmail-scanning.
  • Connectoren Teamleader, Odoo, Exact, Billit.