• EN
  • NL
Support
  • Branches
    Maakindustrie
    Technologie
    Food & retail
    Automotive
    Logistiek
    Plan een kennismaking
    Start direct jouw scan
    WhatsApp direct met ons
    +31 85 130 49 35
    info@welisa.com
  • Expertise

    Onze diensten

    Audits & scans
    Consultancy & architectuur
    Implementatie & uitrol
    Development & integratie
    Managed Services & beheer

    Onze specialisaties

    Klantprocessen & engagement
    Integraties & connectiviteit
    Data & AI
    Portalen & platformen
    Plan een kennismaking
    Start direct jouw scan
    WhatsApp direct met ons
    +31 85 130 49 35
    info@welisa.com
  • Vraagstukken

    Ik wil…

    Mijn organisatie digitaliseren
    Starten met Salesforce
    Inzicht in mijn huidige setup
    Meer uit mijn huidige team & Salesforce halen
    Mijn systemen en ERP koppelen
    Portalen voor dealers & klanten bouwen
    Schalen met Data & AI
    Salesforce laten beheren
    Plan een kennismaking
    Start direct jouw scan
    WhatsApp direct met ons
    +31 85 130 49 35
    info@welisa.com
  • Over Welisa
    Klantverhalen
    Kenniscentrum
    Onze aanpak
    Over ons
    Werken bij
    Plan een kennismaking
    Start direct jouw scan
    WhatsApp direct met ons
    +31 85 130 49 35
    info@welisa.com
  • Contact
Plan een kennismaking
Branches
Maakindustrie
Technologie
Food & retail
Automotive
Logistiek
Expertise

Onze diensten

Audits & Scans
Consultancy & Architectuur
Implementatie & Uitrol
Development & Integratie
Managed Services & Beheer

Onze specialisaties

Klantprocessen & Engagement
Integraties & Connectiviteit
Data & AI
Portalen & Platformen
Vraagstukken

Ik wil…

Mijn organisatie digitaliseren
Starten met Salesforce
Inzicht in mijn huidige setup
Meer uit mijn huidige team & Salesforce halen
Mijn systemen en ERP koppelen
Portalen voor dealers & klanten bouwen
Schalen met Data & AI
Salesforce laten beheren
Over Welisa
Klantverhalen
Kenniscentrum
Onze aanpak
Over ons
Werken bij
Contact
Plan een kennismaking
Start direct jouw scan
WhatsApp direct met ons
+31 85 130 49 35
info@welisa.com
BLOG

Belangrijke update: Nieuwe gebruiksregels voor Salesforce Connected Apps

Wat is er aan de hand?

Hackers proberen door middel van social engineering bij data te komen. Helaas horen we in het nieuws de laatste tijd steeds meer succesvolle pogingen, voornamelijk bij grote bedrijven waaronder KLM, Google en Chanel. Hoewel het in deze gevallen altijd om menselijke fouten gaat, grijpt Salesforce in om de kans op slagen voor hackers nog verder te verminderen. 

Een gedetailleerd overzicht van deze en andere incidenten is te vinden in het ‘Data Theft Roundup’ artikel van Salesforce Ben.

Hoe werkt deze vorm van social engineering?

In de praktijk bellen of mailen hackers mensen met de vraag of ze naar een legitieme pagina kunnen gaan om daar een code in te voeren, zodat ze hun eigen app kunnen koppelen aan het legitieme netwerk van Salesforce. Mensen zijn behulpzaam en zien niet altijd het gevaar in. Helaas scoren de hackers hier regelmatig mee. 

Tot welke gegevens hebben hackers toegang?

Een “Connected App” is een programma dat, na toestemming, mag handelen alsof het de gebruiker is.

Zodra de kwaadaardige app van de hacker is gekoppeld, krijgt die app exact dezelfde rechten als de medewerker die de app (onbewust) heeft goedgekeurd.

  • Als een salesmedewerker de app goedkeurt, kan de app alle accounts, contacten en opportunities van die medewerker inzien en exporteren.
  • Als een administrator de app goedkeurt, heeft de app de “sleutels van het koninkrijk”. De app kan dan namens de admin alles doen: alle data in de hele organisatie downloaden, gebruikers aanmaken, rechten aanpassen, etc.

Door een succesvolle hack kunnen enorme bestanden met klantgegevens uit de Salesforce-omgeving in verkeerde handen vallen. Deze kunnen weer ingezet worden bij volgende hacks of pogingen. 

Ben je benieuwd hoe je kan achterhalen of jouw organisatie slachtoffer is geweest van een hack? Dat lees je hier.

Wat kun je nu het beste doen?

Om risico’s te beperken en voorbereid te zijn op de ingreep van Salesforce, is het belangrijk om nu je ‘Connected Apps’ te controleren. Vanaf begin september 2025 scherpt Salesforce de beveiliging namelijk aan door het gebruik van niet-geïnstalleerde apps te beperken.

Om te zorgen dat jouw gebruikers ongestoord kunnen doorwerken, raden we de volgende stappen aan:

Stap 1: Inventariseer je huidige apps

Ga in Salesforce Setup naar ‘Connected Apps OAuth Usage’. Controleer welke apps de status ‘niet-geïnstalleerd’ hebben (deze hebben een ‘Install’ knop) en bepaal voor elke app of deze vertrouwd en noodzakelijk is.

Stap 2: Installeer de vertrouwde apps

Klik op de ‘Install’ knop voor elke app die je wilt behouden. Dit is de belangrijkste stap om te voorkomen dat gebruikers de toegang verliezen.

Stap 3: Beheer de toegang (na installatie)

Nadat een app is geïnstalleerd, kun je via ‘Manage Connected Apps’ precies instellen wie de app mag gebruiken (bijv. via profielen of permission sets). De veiligste optie is ‘Admin approved users are pre-authorized’.

Stap 4: Blokkeer onvertrouwde apps

Voor elke app die je niet herkent of vertrouwt, klik je op ‘Block’. Dit beëindigt onmiddellijk de toegang.

Stap 5: Communiceer met je gebruikers

Informeer je gebruikers over deze verandering. Laat hen weten dat ze contact met jou moeten opnemen als een app na de wijziging onverwacht niet meer werkt.

Door deze stappen nu te doorlopen, zorg je voor een soepele overgang en versterk je de beveiliging van jouw Salesforce-omgeving.

Hulp en gedetailleerde instructies

  • Praktische handleiding: Tom Bassett schreef voor Salesforce Ben een stapsgewijs artikel over hoe je deze audit uitvoert: A Salesforce Admin’s Guide to Auditing Connected Apps.
  • Officiële documentatie: De gedetailleerde instructies en de officiële aankondiging van Salesforce vind je hier.

Heb je na het lezen van dit artikel vragen of wil je dat we met je meekijken naar de ‘Connected Apps’ in jouw omgeving? We helpen je graag.

Neem contact op via support of bel ons op +31 85 130 49 35.

In deze blog

  • Wat is er aan de hand?
  • Hoe werkt deze vorm van social engineering?
  • Tot welke gegevens hebben hackers toegang?
  • Wat kun je nu het beste doen?
  • Hulp en gedetailleerde instructies

Lindsey Roumimper

Salesforce Consultant

Ander interessant nieuws

Ander interessant nieuws

Vijf keer op rij een FD Gazelle: bewijs van gezonde groei

Twee Salesforce consultants bij de uitreiking van de FD Gazellen in 2024.

MuleSoft LTS: van technische update naar het zenuwstelsel van je AI-strategie

Logo van MuleSoft op een donkerblauwe achtergrond.

Salesforce Spring ’26 highlights: geselecteerd door onze experts

Sanne met naast haar te tekst 'Spring'26 release' samen met het logo van Salesforce en Welisa
Portretfoto Riekus

Wij zijn er om te helpen

Contact

Contactinformatie

Citadel 28-3
3905 NK Veenendaal

+31 85 130 49 35
info@welisa.com

KVK 74430513

BTW NL859895361B01

Onze diensten

Audits & scans
Consultancy & architectuur
Implementatie & uitrol
Development & integratie
Managed Services & beheer

Onze specialisaties

Klantprocessen & engagement
Integraties & connectiviteit
Data & AI
Portalen & platformen

Branches

Maakindustrie
Technologie
Food & retail
Automotive
Logistiek

Bedrijf

Klantcases
Nieuws en blogs
Werken bij
Over ons
Contact
Hoe weet ik of mijn organisatie slachtoffer is (geweest) van een hack? Salesforce Spring ’26 highlights: geselecteerd door onze experts
Scroll naar bovenzijde

30 juni bij Voortman

Van de werkvloer tot de klant. Zie live hoe een modern maakbedrijf werkt.

Reserveer je plek
30 juni bij Voortman