01Betrouwbaarheid & beveiliging

Gebouwd om beschikbaar te blijven
— terwijl uw data van u blijft.

Voor security- en platformteams die de details willen kennen: hoe de suite storingen opvangt, updates zonder onderbreking verwerkt, data onderweg beschermt, in Europa houdt en waar alles draait. Hier staan de mechanismen achter onze claims.

Enterprise-implementatie

02waarom het blijft draaien

Robuustheid is geen losse functie. Het zit in iedere laag.

“Wat gebeurt er als er iets uitvalt?” Die vraag beantwoorden we hier. Redundantie, failover, bescherming aan de edge en een geautomatiseerde deliverypipeline houden de suite beschikbaar, ook wanneer afzonderlijke onderdelen falen.

// ieder mechanisme draait in productie; niets staat alleen op de roadmap.

WAF- en DDoS-bescherming aan de edge

Al het inkomende verkeer passeert eerst Cloudflare Web Application Firewall, met bescherming tegen volumetrische DDoS-aanvallen en realtime detectie.

balancer
×2 live

Elastische loadbalancing

Dynamische loadbalancing verdeelt verkeer over instanties en schaalt capaciteit op of af terwijl de omgeving draait — zonder onderhoudsvenster of hinder voor gebruikers.

TLS · auto-rotate 60d

Versleuteld tijdens transport en opslag

HTTPS beschermt de verbinding van apparaat tot server en uw opgeslagen data is versleuteld. TLS-certificaten roteren automatisch iedere 60 dagen.

Site A
Site B
primary

Twee externe back-uplocaties

Naast live redundantie repliceren we data naar twee geografisch gescheiden back-uplocaties in de EU. Verlies van de primaire omgeving vraagt om herstel, niet om crisisbeheer.

resilience

Drievoudige redundantie met hot failover

Iedere workload draait op drie onafhankelijke nodes. Valt er één uit, dan loopt het verkeer al via de andere twee — zonder cold start of handmatige omschakeling.

resilience

Graceful degradation

Bij een gedeeltelijke storing of piekbelasting worden niet-kritieke functies als eerste afgeschaald, terwijl de kern beschikbaar blijft. Het systeem buigt voordat het breekt.

security

Geïsoleerde omgevingen

Ontwikkeling, test en productie zijn volledig van elkaar gescheiden, met strikte interne toegangscontrole. Least privilege is standaard.

delivery

CI/CD met versleutelde secrets

Iedere wijziging loopt via een geautomatiseerde pipeline met versleuteld secrets management — zonder credentials in code of handmatige wijzigingen in productie.

03updates zonder downtime

Updates worden uitgerold zonder dat iemand het merkt.

We leveren continu nieuwe versies. Iedere build start naast de actieve versie en doorloopt eerst eigen health checks. Pas daarna schakelt de routering in één keer om. De oude versie rondt lopend werk af terwijl de nieuwe het overneemt, zodat niemand midden in een taak wordt onderbroken.

// Mislukt een health check, dan blijft het verkeer waar het is en wordt de release tegengehouden. De actieve versie blijft beschikbaar.

  1. 1

    Bouwen en klaarzetten

    Een nieuwe, volledig geïsoleerde versie start naast de actieve versie.

  2. 2

    Automatische health checks

    De nieuwe versie moet alle controles doorstaan voordat zij verkeer ontvangt.

  3. 3

    Routering in één stap omgezet

    De routering schakelt volledig om, zonder half afgehandelde requests.

  4. 4

    Afronden en uitschakelen

    De oude versie rondt lopend werk af en wordt daarna uitgeschakeld.

04systeemarchitectuur

Minder bewegende delen, minder kansen op uitval.

Veel platforms sturen één request langs een dozijn netwerkservices. Wij houden met onze Vertical Slice Micro-Monolith alle logica van een functie bij elkaar en beperken netwerkhops. Dat verlaagt de latency, verkleint het aanvals- en storingsoppervlak en voorkomt fouten tussen services.

Verticale slices, geen wirwar van services

Iedere functie omvat haar volledige verticale slice. Zo ontstaat geen kwetsbaar web van onderlinge servicecalls.

Zo min mogelijk netwerkhops

Minder stappen tussen componenten betekenen lagere latency en minder afzonderlijke onderdelen die tijdens een request kunnen uitvallen.

Overal inzetbaar, overal failover

Dezelfde architectuur draait in onze Europese cloud, op uw eigen on-prem hardware of hybride — altijd met ingebouwde failover en herstel.

// on-prem, EU-cloud of hybride — dezelfde architectuur, u kiest de omgeving.

// request path comparison

Typical microservice mesh5 network hops
Vertical Slice Micro-Monolith2 network hops

05kaders waarop we aansluiten

Aantoonbaar afgestemd op regels
die uw toezichthouder echt toetst.

Iedere implementatie wordt gekoppeld aan de kaders die voor uw organisatie gelden. U krijgt de documentatie die uw FG en auditors verwachten: de DPIA, SBOM, auditlogspecificatie en een vastgelegd exitplan.

AVG

Algemene Verordening Gegevensbescherming

Doelbinding, dataminimalisatie, recht op wissen en een DPIA afgestemd op uw datastromen — vanaf dag één inzichtelijk.

AI-verordening

Europese verordening artificiële intelligentie

Risicoclassificatie, transparantie en menselijk toezicht worden per use case vastgelegd en bijgewerkt naarmate de verordening van kracht wordt.

NIS2

Richtlijn netwerk- en informatiebeveiliging 2

Beheersmaatregelen voor operationele beveiliging en incidentafhandeling bij essentiële en belangrijke entiteiten, afgestemd op uw verplichtingen.

DORA

Digital Operational Resilience Act

Registratie van ICT-risico’s, weerbaarheidstests en een exitplan voor externe leveranciers bij gereguleerde financiële instellingen.

06dataresidentie & subverwerkers

Uw data heeft een adres — in Europa.

Bij self-hosting verlaat uw data uw eigen hardware nooit. In onze Europese cloud blijft zij op infrastructuur in de EU, onder Europese rechtsmacht. API’s van Amerikaanse frontiermodellen zijn optioneel, uitsluitend voor inference en alleen wanneer u ze inschakelt.

  • Klantdata — documenten, bestanden, back-ups en auditlogs — wordt altijd opgeslagen en verwerkt in de EU.

  • Standaard open-weight modellen op EU-infrastructuur; geen Amerikaanse provider nodig.

  • Amerikaanse frontiermodellen (Claude, GPT, Gemini) zijn optioneel en uitsluitend beschikbaar via opt-in, met contractuele afspraken over non-retention.

  • Een gedocumenteerd exitplan: uw data, runtime en sleutels worden op verzoek overgedragen.

// Het volledige, actuele subverwerkersregister is op verzoek beschikbaar.

07responsible disclosure

Iets gevonden? Laat het ons weten.

We waarderen meldingen van securityonderzoekers en behandelen ze met voorrang. Meld een vermoedelijke kwetsbaarheid; we reageren snel en houden u op de hoogte tot deze is opgelost. Onderzoek te goeder trouw leidt niet tot juridische dreigementen.

due diligence

Stuur ons uw securityvragenlijst.
We antwoorden in gewone taal.

Of u nu een DPIA, het subverwerkersregister, informatie over onze weerbaarheid en disaster recovery of een mapping per beheersmaatregel nodig heeft: u krijgt antwoord én direct contact met de mensen die deze systemen beheren. Om te beginnen is geen NDA nodig.