Vertrouwen & Beveiliging
Laatst bijgewerkt: 14 augustus 2026
1. Overzicht
SecureTenant is gebouwd voor Europese organisaties die hun compliance-status moeten kunnen aantonen, niet alleen beweren. Beveiliging en Europese datasoevereiniteit zijn geen toegevoegde features, het is de reden dat dit product bestaat. Deze pagina beschrijft hoe wij uw gegevens technisch en organisatorisch beschermen.
2. Dataresidentie en infrastructuur
SecureTenant draait volledig op Microsoft Azure, voornamelijk in de regio North Europe, met een aantal langlevende control-plane-resources in West Europe. Wij gebruiken geen infrastructuur buiten de EU voor hosting of verwerking van uw gegevens.
- Compute draait op Azure Container Apps achter Azure Front Door, met header-gebaseerde validatie die directe requests op de kale hostname buiten Front Door om weigert.
- Onze PostgreSQL-database en AI-inferentiedienst (Azure AI Foundry) hebben geen publieke netwerktoegang, ze zijn alleen bereikbaar via private endpoints binnen ons eigen virtuele netwerk.
- Multi-tenancy wordt afgedwongen op applicatieniveau: elke query naar klantgegevens is gescoped op de organisatie van die klant, gecontroleerd bij elke request tegen een cryptografisch geverifieerde sessie, nooit een door de client aangeleverde waarde.
3. Versleuteling en omgang met credentials
Gegevens onderweg zijn versleuteld met TLS. Gegevens in rust zijn versleuteld via Azure's platformniveau-versleuteling, en cloud-credentials van klanten krijgen daarbovenop een extra laag op applicatieniveau.
- OAuth-tokens en andere gekoppelde cloud-credentials worden versleuteld met AES-256-GCM voordat ze ooit in onze database worden weggeschreven, nooit in platte tekst opgeslagen.
- Voor AWS specifiek slaan wij nooit een permanente access key op. Wij gebruiken een cross-account IAM-rol en vragen per scan tijdelijke, één uur geldige STS-credentials aan.
- Alle applicatiegeheimen (API-sleutels, databasecredentials, versleutelingssleutels) staan in Azure Key Vault, nooit als platte environment-variabele.
4. Toegangscontrole
Authenticatie en organisatielidmaatschap worden beheerd door Clerk. Elke organisatiebrede muterende actie wordt server-side gecontroleerd tegen een adminrol, nooit alleen verborgen in de interface. Een rol of organisatieclaim die voor een autorisatiebeslissing gebruikt wordt komt altijd uit een cryptografisch geverifieerde bron (een Clerk-sessie of een geverifieerd token), nooit uit een query-parameter of een ongeverifieerde waarde.
5. Scopes van cloud-koppelingen
Elke cloud- of SaaS-integratie die wij ondersteunen vraagt standaard alleen leestoegang aan. Een schrijfscope wordt nooit aangevraagd tenzij deze expliciet is beoordeeld en goedgekeurd voor een specifiek, afgebakend doel. Wij volgen het eigen aanbevolen integratiepatroon van elke provider in plaats van klanten een langlevende API-sleutel te laten plakken: Microsoft Entra admin consent voor Microsoft 365/Azure, echte OAuth2 voor DigitalOcean, en een tijdelijke cross-account IAM-rol met kortlevende STS-credentials voor AWS.
6. Subverwerkers
Wij houden een volledige, actuele lijst bij van elke subverwerker die wij gebruiken, wat elk daarvan doet, waar ze gevestigd zijn en welke gegevens ze raken. Zie onze Subverwerkers-pagina voor de volledige lijst en hoe wij klanten informeren voordat een nieuwe subverwerker wordt toegevoegd.
7. Wat SecureTenant monitort, en wat dat wel en niet betekent
SecureTenant scant een gekoppelde cloudomgeving doorlopend tegen NIS2-, ISO 27001- en DORA-controlebenchmarks en rapporteert tekortkomingen met remediatie-advies. Dit betekent dat wij u helpen uw eigen compliance-status op te bouwen en aan te tonen. Het betekent niet dat SecureTenant zelf een NIS2-, ISO 27001- of DORA-certificering bezit, wij stellen of impliceren dat niet. Als en wanneer SecureTenant zelf een formele certificering behaalt, wordt dat hier aangekondigd met het daadwerkelijke certificaat, niet vooraf beweerd.
8. Kwetsbaarheden melden
Als u denkt een beveiligingskwetsbaarheid in SecureTenant te hebben gevonden, meld dit dan privé bij ons voordat u het openbaar maakt, zodat wij het kunnen onderzoeken en oplossen. Wij volgen de RFC 9116 security.txt-conventie, gepubliceerd op /.well-known/security.txt, en committeren ons aan een snelle bevestiging van een te goeder trouw gedane melding.
- E-mail: contact@secure-tenant.com
- Voeg voldoende detail toe om het probleem te reproduceren en, indien mogelijk, de potentiële impact.
- Benader, wijzig of exfiltreer geen gegevens van een andere klant als onderdeel van het testen, meld de bevinding in plaats daarvan.
9. Incidentrespons
Wij houden een intern proces aan voor het detecteren, beoordelen en afhandelen van beveiligingsincidenten. Wanneer een incident klantgegevens raakt, informeren wij getroffen klanten zonder onnodige vertraging, in lijn met onze Verwerkersovereenkomst en toepasselijk recht (inclusief NIS2's eigen meldplicht, waar wij als leverancier aan essentiële diensten voor onze klanten aan onderworpen zijn).
10. Vragen
Voor elke beveiligingsvraag die hier niet beantwoord wordt, inclusief verzoeken om meer detail als onderdeel van uw eigen leveranciersbeoordeling, mail ons op contact@secure-tenant.com.
