EU-only data
Onze databases en storage draaien exclusief in AWS eu-west. Geen data verlaat de EU — niet voor backups, niet voor analytics, niet voor anything.
Trust & Security
Wij auditen security. We voeren het ook uit. Hieronder de concrete maatregelen die uw data beschermen.
Onze databases en storage draaien exclusief in AWS eu-west. Geen data verlaat de EU — niet voor backups, niet voor analytics, niet voor anything.
AES-256 encryption op alle storage. Per-tenant encryption keys met automatische rotation.
TLS 1.3 met modern cipher-suites. HSTS-preload, geen mixed-content, certificate transparency.
PostgreSQL RLS-policies op tenant-niveau. Onmogelijk om per ongeluk data van een andere klant te zien — afgedwongen op DB-laag.
Elke toegang tot uw evidence wordt gelogd met datum, tijd, gebruiker en handeling. Logs onveranderlijk en 12 maanden bewaard.
Bij elke opdracht ondertekenen wij standaard een geheimhoudingsovereenkomst (NDA) plus een verwerkersovereenkomst conform AVG.
Uw antwoorden en geüploade bewijzen worden 90 dagen na afronding van het traject automatisch verwijderd. U kunt eerder verzoeken.
Alleen de Lead Auditor die aan uw opdracht werkt heeft toegang. Niemand anders in de organisatie, ook geen support.
Klaar om te beginnen?
Gratis quickscan, geen account, geen sales-call. Direct relevante Annex A-controls per sector.