> ## Documentation Index
> Fetch the complete documentation index at: https://www.macaly.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Veilige apps maken

> Hoe u met de agent samenwerkt aan beveiligingsbeslissingen voor uw project

Werken aan beveiliging met de agent ziet er hetzelfde uit als elk ander deel van het gesprek. De Macaly-agent past verstandige standaardwaarden toe en wat u inbrengt is context: om wat voor project het gaat, met welke gegevens het werkt en wat voor u belangrijk is. Hoe duidelijker uw project, hoe beter het resultaat.

## Geef vroeg de context mee

Het nuttigste wat u kunt doen, is de agent vroeg vertellen wat voor project u maakt. Een paar zinnen context aan het begin leiden tot een sterker resultaat dan beveiligingsaanpassingen vragen nadat alles al gemaakt is.

Wanneer u uw project beschrijft, vermeld dan of het gebruikersaccounts, persoonsgegevens of iets gevoeligs bevat. De agent houdt daar rekening mee in het hele project, van hoe de databasestructuur is opgebouwd tot hoe API-endpoints worden beschermd.

"Zorg dat elke gebruiker alleen zijn eigen gegevens ziet" toevoegen nadat de app gemaakt is, betekent vaak dat bestaand werk moet worden aangepast. Door dit vooraf te vermelden, ontwerpt de agent de app vanaf het begin op die manier.

Voorbeelden van nuttige context:

```
Ik maak een SaaS-app met gebruikersaccounts. Elke gebruiker
mag alleen zijn eigen projecten en gegevens zien. Behandel
dit als een productie-app waar beveiliging en gegevens-
bescherming belangrijk zijn.
```

```
Dit is een interne tool voor ons team om klantenservice-
tickets te beheren. We hebben rollen voor admins en leden.
E-mailadressen van klanten en gespreksgeschiedenis zijn
gevoelig, dus ga er zorgvuldig mee om.
```

```
Ik maak een openbare marketingsite voor mijn adviesbureau.
Geen gebruikersaccounts, geen betalingen, alleen content
en een contactformulier.
```

Het derde voorbeeld is net zo nuttig als de eerste twee. Het vertelt de agent dat uitgebreide toegangscontrole niet nodig is, waardoor het project eenvoudig blijft.

## Wanneer u de agent meer context geeft

Voor een eenvoudige site zonder accounts of externe integraties dekken de standaardwaarden van het platform meestal wat u nodig hebt. Een korte prompt is genoeg.

Een uitgebreidere openingsprompt helpt wanneer uw project iets van het volgende bevat:

* Gebruikersaccounts en persoonsgegevens
* Verschillende rechtenniveaus (zoals admin en lid)
* Gevoelige bedrijfsgegevens in interne tools
* Openbare API's of open inzendformulieren

In deze gevallen besparen een paar extra zinnen in uw eerste prompt u later iteraties.

<Note>
  **Wat geldt als persoonsgegeven?** Alles waarmee iemand geïdentificeerd kan worden: naam, e-mailadres, telefoonnummer, adres, IP-adres, foto. **Gevoelige gegevens** gaan een stap verder: gezondheidsinformatie, financiële gegevens, privéberichten of alles wat met kinderen te maken heeft. Als uw project een van beide gaat opslaan, helpt het om dat in uw eerste prompt te vermelden, zodat de agent de zaken passend kan inrichten.
</Note>

## Gedrag verfijnen tijdens het bouwen

Naarmate uw project groeit, wilt u misschien specifieke dingen aanpassen. De agent kan invoervalidatie, limieten, op rollen gebaseerde toegang, welke gegevens naar de pagina worden gestuurd en vergelijkbaar gedrag verfijnen. U hebt geen technische termen nodig, beschrijf gewoon in eenvoudige taal wat u wilt.

Een paar voorbeelden:

```
Het contactformulier krijgt spam. Beperk inzendingen tot 3
per bezoeker per uur.
```

```
Toon op het openbare leaderboard alleen weergavenamen en
scores. Maak geen andere gebruikersinformatie zichtbaar.
```

```
Voeg een adminomgeving toe waar alleen ik berichten kan
modereren. Zorg dat niemand anders erbij kan, ook niet
door de URL te raden.
```

De agent vangt de bedoeling op en past die toe waar het ertoe doet.

## Als u de context niet vroeg hebt meegegeven

Als u al iets gemaakt hebt en er nog eens goed naar wilt kijken voordat u het met echte gebruikers deelt, is dat prima. De agent kan bekijken wat er staat en verbeteringen voorstellen zonder dat u opnieuw hoeft te beginnen.

Een paar prompts die voor zo'n review goed werken:

```
Ik wil dit project naar productie brengen. Bekijk wat er
staat en stel voor wat ik vóór publicatie zou moeten
aanscherpen.
```

```
Ik sta op het punt deze app met echte gebruikers te delen.
Loop met me door hoe gebruikersgegevens worden behandeld
en laat me weten of er iets vreemd lijkt.
```

De agent bekijkt hoe toegang, gegevensverwerking en integraties zijn ingericht en legt uit wat aanpassing zou kunnen gebruiken. Daarna besluit u zelf wat u doorvoert.

## Specifieke punten met de agent doorlopen

U kunt de agent op elk moment vragen uit te leggen hoe iets in uw project werkt. Een paar prompts die meestal heldere antwoorden opleveren:

```
Loop met me door hoe gebruikersgegevens in deze app worden
beschermd.
```

```
Wat geeft het endpoint van het openbare leaderboard terug
aan bezoekers?
```

```
Laat me zien waar inlogpogingen worden gelimiteerd.
```

```
Wie heeft toegang tot de adminomgeving en hoe wordt dat
afgedwongen?
```

Als u niet zeker weet of iets in uw project goed zit, beschrijf uw zorg dan gewoon in eenvoudige woorden aan de agent. Hij kijkt naar de relevante delen en legt of uit wat er staat, of stelt voor wat te wijzigen. Er zijn geen verkeerde vragen, en vragen gaat sneller dan gokken.

Voor achtergrond bij wat Macaly op platformniveau afhandelt, zie het [Overzicht beveiliging](/docs/nl/security/overview). Voor specifieke gevallen kunt u contact opnemen via [support@macaly.com](mailto:support@macaly.com).
