Brugger

Veiligheid digitale aanmeldtool: zo beveiligt Brugger persoonsgegevens nieuwe leerlingen met encryptie

Geschreven door Robin Petter op 06 nov 2025

De aanmelding van nieuwe leerlingen: het is misschien wel de spannendste periode van het schooljaar. Ouders vullen vol verwachting gegevens in, en voor jullie schooladministratie is het een piekperiode. Maar bij die aanmeldingen verzamelen jullie ook een berg aan bijzondere persoonsgegevens, waaronder het BSN. Hoe zorg je dat dit proces niet alleen soepel, maar vooral ook waterdicht is?

In deze blogpost duiken we in de veiligheid van onze digitale aanmeldtool Brugger en over de keuzes die wij aan de achterkant hebben gemaakt om de meest gevoelige data te beschermen. We laten zien hoe wij omgaan met encryptie en waarom de privacy van jullie nieuwe leerlingen bij ons vanaf de allereerste ontwikkelstap prioriteit had.

Brugger: de balans tussen laagdrempelig en veilig

Als je Brugger kent, weet je dat we twee dingen ontzettend belangrijk vinden:

  • Gebruiksvriendelijkheid
  • Efficiëntie

De tool is ontworpen om het aanmeldproces voor ouders zo laagdrempelig mogelijk te maken. We zijn er trots op dat er de afgelopen jaren tienduizenden leerlingen zijn aangemeld zonder ook maar één supportvraag van een ouder.

Voor scholen zit de winst in de slimme, automatische controles:

  • Brugger checkt BSN-nummers op geldigheid (niet alleen op lengte, maar ook op samenstelling).
  • Basisscholen worden automatisch gekoppeld aan het juiste BRIN-nummer.
  • Adressen, e-mailadressen en telefoonnummers worden gevalideerd.

Dit zorgt voor een enorme efficiëntieslag. Maar er is een derde, cruciale pijler die misschien minder zichtbaar is, maar wel de allerbelangrijkste: de veiligheid van deze digitale aanmeldtool.

Een deep dive in onze beveiliging

Omdat je bij een aanmelding werkt met de meest gevoelige data die er is (zoals het BSN, of misschien vragen over medicatie of een complexe thuissituatie), hebben we een unieke beveiligingslaag ingebouwd: we slaan deze end-to-end encrypted op.

Hoe werkt dat in de praktijk?

  • Vinkje 'gevoelige informatie': In Brugger kun je specifieke velden (bij BSN is dit standaard) aanmerken als 'gevoelig'.
  • Directe encryptie: Zodra een ouder het formulier verstuurt, worden deze gevoelige gegevens direct versleuteld (encrypted) opgeslagen op onze servers.
  • Het encryptie-wachtwoord: Deze gegevens zijn alleen te ontsleutelen met een speciaal 'encryptie-wachtwoord'. Dit wachtwoord stel je als school één keer in. Het moet extreem sterk zijn (minimaal 40 tekens) en alleen jullie hebben deze in bezit.
  • Veilige exports: Wil je de data exporteren naar jullie LAS (via Somtoday, Magister of een CSV)? Alleen met het wachtwoord krijg je toegang tot de complete, gevoelige data. Zonder dat wachtwoord zie je die versleutelde velden simpelweg niet in de export.
  • Geen data in de mail: Gevoelige gegevens, zoals het BSN, worden ook nooit meegestuurd in de bevestigingsmail die ouders ontvangen.

'Security by Design': veiligheid vanaf de start

Deze encryptie is geen bijzaak; het is de kern van Brugger. We hebben de software gebouwd vanuit de realistische gedachte: "alles is te hacken". We zien helaas in het nieuws (denk aan de datalekken bij andere onderwijsleveranciers) hoe mis het kan gaan, juist met data van nieuwe leerlingen. Daarom hebben we de beveiliging 'by design' meegenomen, niet als een extra laagje achteraf.

Dat zie je terug in hoe we met het encryptie-wachtwoord omgaan. Wij, als Infowijs, kunnen jullie wachtwoord niet zien. Sterker nog, het wachtwoord zelf wordt óók versleuteld opgeslagen. Mocht er, in het allerergste geval, bij ons worden ingebroken, dan is dat wachtwoord voor een hacker volstrekt onbruikbaar en de data dus ook.

Maar wat als je het wachtwoord kwijtraakt? Zelfs het resetten is extra beveiligd! Een hacker kan niet zomaar jullie wachtwoord resetten. Om dat te doen, hebben wij aan onze kant een fysiek device nodig om de reset goed te keuren. Dit is een bewuste, extra stap: het garandeert dat alleen jullie, de school, bij die meest gevoelige data kunnen.

Waterdicht en zorgeloos

Een veilige digitale aanmeldtool gaat dus verder dan alleen een slotje in de browser. Het gaat om een fundamentele aanpak van dataopslag en encryptie. Met Brugger kies je niet alleen voor een soepel en laagdrempelig proces voor ouders en administratie, maar geef je de gevoelige gegevens van jullie nieuwe leerlingen de bescherming die ze verdienen, vanaf het allereerste moment van aanmelden.

Wil je onze webinar hierover terugkijken? Bekijk dan deze dan hier:


 

Vanaf nu ook digitaal aanmelden?

Met Brugger laat je ouders hun kinderen eenvoudig online aanmelden voor jullie middelbare school. Terwijl jullie alle aanmeldingen makkelijk controleren en doorzetten naar het administratiesysteem.

Meer weten?

Verder lezen.

Nog niet uitgelezen? Hier zijn een paar andere posts over Brugger .

Onze nieuwsbrief

We delen maandelijks nieuwe interviews, blogs, nieuwtjes, en product updates in onze nieuwsbrief! Meer dan 2500 mensen gingen je al voor, en ontvangen maandelijks de nieuwste content over schoolcommunicatie.