Functie — verzamelen
Bestandsuploads
Bestandsupload is een van de 16 vraagtypen in NumoForms: een respondent voegt een document of een foto toe als antwoord. Geüploade bestanden komen in een afgeschermde opslagruimte zonder openbare URL. Lezen is voorbehouden aan de organisatie die eigenaar is van de enquête en verloopt via ondertekende URL’s die 300 seconden geldig zijn, zodat een link die uit een schermafbeelding of een browsergeschiedenis wegloopt binnen vijf minuten dood is.
Waar een uploadvraag voor is
Sommige antwoorden laten zich niet typen. Een subsidieaanvrager moet een jaarrekening indienen. Een huurder die vocht meldt, heeft een foto. Een leveranciersvragenlijst vraagt om een certificaat. Een sollicitatieformulier vraagt om een cv. Het alternatief voor een uploadveld is in al die gevallen een e-mailwisseling naast de enquête, en zo raken bijlagen los van het antwoord waar ze bij horen.
Een upload staat in de enquête als elke andere vraag. U kunt hem verplicht maken, hem tonen of verbergen met voorwaardelijke logica en hem net als de rest van het palet een afbeelding bij de vraag en een kop in de vraag zelf geven. Zet hem achter een logicaregel zodra hij maar voor een deel van de respondenten geldt — iedereen om een document vragen dat de meesten niet hebben, is een betrouwbare manier om ze kwijt te raken.
Hoe opslag en toegang werkelijk werken
Het beveiligingsmodel is het waard om in detail te lezen, want „wij slaan uw bestanden veilig op” is een bewering die elke enquêtetool doet en weinigen toelichten.
| Vraag | Antwoord |
|---|---|
| Zichtbaarheid van de opslagruimte | Afgeschermd. Geen enkel bestand heeft een openbare URL. |
| Wie een bestand kan lezen | Leden van de organisatie die eigenaar is van de enquête, en niemand anders. |
| Hoe het lezen verloopt | Er wordt op aanvraag een ondertekende URL voor dat specifieke bestand aangemaakt. |
| Geldigheidsduur van de ondertekende URL | 300 seconden (vijf minuten). |
| Regio | Supabase, Londen (eu-west-2). |
| Versleuteling | TLS onderweg, AES-256 in rust, geleverd door het platform. |
| Verwijderen | Het wissen van testantwoorden verwijdert uploads, voltooide antwoorden en gedeeltelijke antwoorden in één keer. |
Waarom een ondertekende URL van 300 seconden en geen permanente link
Een permanente link naar een bestand is een permanente sleutel. Zodra hij bestaat, kan hij in een ticket worden geplakt, worden doorgestuurd, geïndexeerd of achterblijven in de browsergeschiedenis van een gedeelde computer, en hij blijft werken zolang het bestand bestaat. Een ondertekende URL draait dat om: hij wordt aangemaakt op het moment dat iemand die het bestand mag zien erom vraagt, en hij verloopt na vijf minuten, of hij nu is gebruikt of niet.
De keerzijde benoemen we eerlijk: een ondertekende URL die u kopieert en een uur later opnieuw opent, doet niets meer. Dat is de bedoeling. Open het antwoord opnieuw en er wordt een nieuwe link afgegeven.
Scheiding tussen organisaties
De toegang wordt bepaald door de organisatie die eigenaar is van de enquête, en dat besluit wordt aan de serverkant vastgelegd in plaats van overgenomen uit wat de browser meestuurt. Binnen de organisatie zijn de rollen eigenaar, beheerder en lid, waarbij de laatste eigenaar op databaseniveau is beschermd tegen verwijdering of degradatie, zodat een account niet stuurloos kan raken. Row-level security geldt in het hele gegevensmodel; dezelfde gelaagde aanpak wordt beschreven op de pagina over opslaan en verdergaan, waar gedeeltelijke antwoorden in een tabel staan waarop in het geheel geen regels rusten.
Uploads in uw resultaten
Bijlagen verschijnen waar de rest van het antwoord staat. Wie afzonderlijke antwoorden stuk voor stuk doorbladert, krijgt de upload in samenhang met alles wat diezelfde persoon heeft gezegd, en zo wilt u een dossier meestal lezen: de foto naast de beschrijving, het certificaat naast de bewering die het onderbouwt.
Houd rekening met twee grenzen. Ten eerste laat een geüpload bestand zich niet in een grafiek samenvatten — uploads worden gelezen, niet opgeteld. Ten tweede is een CSV-export een tabel met tekst, dus richt uw enquête zo in dat u de feiten die u wilt tellen in telbare vragen vastlegt en de upload gebruikt als bewijsstuk, niet als gegevens die u later moet optellen.
Om bestanden vragen zonder te veel te verzamelen
Een uploadveld is de snelste manier om persoonsgegevens binnen te halen die u nooit had willen bewaren. Een foto draagt metagegevens mee. Een bankafschrift draagt veel meer mee dan het ene bedrag dat u wilde zien. Onder de UK GDPR is dataminimalisatie geen keuze, dus:
- Zeg in de vraag zelf wat u nodig hebt en wat u ermee gaat doen.
- Vraag om het kleinst mogelijke dat de vraag beantwoordt — één pagina, geen heel dossier.
- Gebruik voorwaardelijke logica, zodat alleen respondenten die moeten uploaden de vraag krijgen.
- Wis testantwoorden voordat u publiceert, zodat echte bestanden nooit naast rommel uit een proefronde staan.
- Bepaal een bewaartermijn en handel ernaar. Niets verwijdert zichzelf volgens een schema.
De pagina over de UK GDPR behandelt de rollen en de vragen over de rechtsgrond die in een DPIA opkomen, en op de beveiligingspagina staan onze subverwerkers.
Wat het niet doet
- Geen viruscontrole op geüploade bestanden.
- Geen CAPTCHA of spambeveiliging op de verzendroute.
- Geen automatisch bewaar- of vervalbeleid — verwijderen is een besluit dat u neemt.
- Geen vastlegging van elektronische handtekeningen en geen betalingen innen.
- Geen rechtstreekse koppeling met Drive, Dropbox of SharePoint.
Verwant
Bekijk de volledige lijst met 16 vraagtypen voor wat er verder naast een upload kan staan, partnerlogo’s per enquête als u documenten verzamelt namens een andere organisatie, en het productoverzicht voor de samenhang tussen de onderdelen.
Veelgestelde vragen
Zijn geüploade bestanden openbaar toegankelijk?
Nee. Bestanden komen in een afgeschermde opslagruimte terecht. Voor een geüpload bestand bestaat geen openbare URL. Leden van de organisatie die eigenaar is, openen een bestand via een ondertekende URL die 300 seconden geldig is; daarna werkt de link niet meer.
Wie kan een bestand zien dat een respondent uploadt?
Alleen leden van de organisatie die eigenaar is van de enquête. De toegang is afgebakend per organisatie en wordt aan de serverkant vastgelegd in plaats van door de browser bepaald, zodat de ene werkomgeving de bestanden van de andere niet kan opvragen.
Waar worden geüploade bestanden bewaard?
In hetzelfde Britse Supabase-project als de enquêtegegevens, gehost in Londen (eu-west-2). Bestanden worden onderweg met TLS en in rust met AES-256 versleuteld door het platform.
Hoe verwijder ik geüploade testbestanden?
Het wissen van testantwoorden bij een enquête verwijdert de geüploade bestanden samen met de voltooide en de gedeeltelijke antwoorden, zodat een enquête leeg kan worden opgeleverd voordat hij wordt gepubliceerd.
Bewijs, vast aan het antwoord.
Voeg een uploadvraag toe, en de foto, het certificaat of de jaarrekening komt binnen bij het antwoord waar hij bij hoort. Dat is één e-mailwisseling die u niet langer naast de enquête hoeft te voeren.
- Een afgeschermde opslagruimte — geen bestand heeft een openbare URL
- Lezen via ondertekende URL’s die na 300 seconden vervallen
- Testantwoorden wissen verwijdert de testbestanden mee