Beveiligingsbeleid

Laatst bijgewerkt: September 18, 2026

1. Onze belofte

Stack Cards Sort wordt uitgegeven door Guse LTDA. De meeste beveiligingsbeleidsdocumenten beschrijven hoe een bedrijf de door hem verzamelde gegevens bewaakt. Dit beschrijft vooral gegevens die we bewust nooit verzamelen — de sterkste bescherming die we kunnen bieden — en daarna hoe we het weinige beschermen dat wél bestaat.

2. Beveiliging door architectuur

Het spel heeft geen accounts, geen login, geen wachtwoord en geen server van ons. Er is geen spelersdatabase, dus er valt niets te lekken, er zijn geen inloggegevens om te stelen en geen herstellink om te onderscheppen. De app bevat geen analytics-SDK, geen advertentie-SDK en geen enkele netwerkcode van derden.

De enige netwerkfunctie in het spel is Apple's Game Center, en die is optioneel.

3. Op je toestel

Voortgang, instellingen en het lopende level worden weggeschreven naar de eigen app-opslag van je iPhone en blijven daar. Het zijn geen inloggegevens, dus ze worden opgeslagen als gewone app-data en niet in de Sleutelhanger; iOS houdt ze binnen de sandbox van de app, waar andere apps ze niet kunnen lezen, en de app verwijderen verwijdert ze.

Gebruik je iCloud of versleutelde back-ups van je toestel, dan kunnen deze waarden in je eigen back-up terechtkomen, beschermd door Apple's back-upversleuteling.

4. Wat Apple afhandelt

Twee dingen laten we bewust aan Apple over in plaats van ze zelf te bouwen:

  • Betaling. De eenmalige Pro-ontgrendeling wordt volledig door de App Store verwerkt. Wij ontvangen nooit kaartnummers of factuurgegevens. De app controleert de aankoop met StoreKit op het toestel.
  • Game Center. Ben je ingelogd, dan worden je ranglijstscore, twee prestaties en een opgeslagen kopie van je voortgang door Apple bewaard, onder Apple's eigen beveiligings- en privacypraktijken.

5. Deze website

De website draait op Cloudflare Workers. Elk verzoek wordt via HTTPS/TLS geserveerd en gaat door het netwerk van Cloudflare. Het contactformulier is beschermd met Cloudflare Turnstile en de invoer wordt gevalideerd voordat er iets wordt verstuurd. Inloggegevens die de site gebruikt, staan als omgevingssecrets opgeslagen en komen nooit voor in de client-side code of in deze repository.

6. Reactie op incidenten

Bij een beveiligingsincident zullen we: het indammen; onderzoeken hoe groot het is, wat de oorzaak was en wat er geraakt is; getroffen personen en de betrokken autoriteiten binnen 72 uur informeren waar de wet dat vereist; de oorzaak verhelpen; en publiceren wat we hebben veranderd.

7. Verantwoorde openbaarmaking

Vind je een kwetsbaarheid in de app of op deze website, meld die dan aan contact@guseapp.com met als onderwerp “Security Vulnerability”. Vermeld de stappen om het te reproduceren, geef ons redelijke tijd om het op te lossen voordat je het openbaar maakt, en dring niet verder een systeem binnen dan nodig is om het probleem aan te tonen. We streven naar een ontvangstbevestiging binnen 24 uur en vermelden onderzoekers die dat willen bij naam.

8. Contact

  • Beveiligingsmeldingen: contact@guseapp.com (onderwerp: “Security”)
  • Streeftijd voor bevestiging: binnen 24 uur