01Betrouwbaarheid & beveiliging
Voor security- en platformteams die de details willen kennen: hoe de suite storingen opvangt, updates zonder onderbreking verwerkt, data onderweg beschermt, in Europa houdt en waar alles draait. Hier staan de mechanismen achter onze claims.
02waarom het blijft draaien
“Wat gebeurt er als er iets uitvalt?” Die vraag beantwoorden we hier. Redundantie, failover, bescherming aan de edge en een geautomatiseerde deliverypipeline houden de suite beschikbaar, ook wanneer afzonderlijke onderdelen falen.
// ieder mechanisme draait in productie; niets staat alleen op de roadmap.
Al het inkomende verkeer passeert eerst Cloudflare Web Application Firewall, met bescherming tegen volumetrische DDoS-aanvallen en realtime detectie.
Dynamische loadbalancing verdeelt verkeer over instanties en schaalt capaciteit op of af terwijl de omgeving draait — zonder onderhoudsvenster of hinder voor gebruikers.
HTTPS beschermt de verbinding van apparaat tot server en uw opgeslagen data is versleuteld. TLS-certificaten roteren automatisch iedere 60 dagen.
Naast live redundantie repliceren we data naar twee geografisch gescheiden back-uplocaties in de EU. Verlies van de primaire omgeving vraagt om herstel, niet om crisisbeheer.
resilience
Iedere workload draait op drie onafhankelijke nodes. Valt er één uit, dan loopt het verkeer al via de andere twee — zonder cold start of handmatige omschakeling.
resilience
Bij een gedeeltelijke storing of piekbelasting worden niet-kritieke functies als eerste afgeschaald, terwijl de kern beschikbaar blijft. Het systeem buigt voordat het breekt.
security
Ontwikkeling, test en productie zijn volledig van elkaar gescheiden, met strikte interne toegangscontrole. Least privilege is standaard.
delivery
Iedere wijziging loopt via een geautomatiseerde pipeline met versleuteld secrets management — zonder credentials in code of handmatige wijzigingen in productie.
03updates zonder downtime
We leveren continu nieuwe versies. Iedere build start naast de actieve versie en doorloopt eerst eigen health checks. Pas daarna schakelt de routering in één keer om. De oude versie rondt lopend werk af terwijl de nieuwe het overneemt, zodat niemand midden in een taak wordt onderbroken.
// Mislukt een health check, dan blijft het verkeer waar het is en wordt de release tegengehouden. De actieve versie blijft beschikbaar.
Een nieuwe, volledig geïsoleerde versie start naast de actieve versie.
De nieuwe versie moet alle controles doorstaan voordat zij verkeer ontvangt.
De routering schakelt volledig om, zonder half afgehandelde requests.
De oude versie rondt lopend werk af en wordt daarna uitgeschakeld.
04systeemarchitectuur
Veel platforms sturen één request langs een dozijn netwerkservices. Wij houden met onze Vertical Slice Micro-Monolith alle logica van een functie bij elkaar en beperken netwerkhops. Dat verlaagt de latency, verkleint het aanvals- en storingsoppervlak en voorkomt fouten tussen services.
Iedere functie omvat haar volledige verticale slice. Zo ontstaat geen kwetsbaar web van onderlinge servicecalls.
Minder stappen tussen componenten betekenen lagere latency en minder afzonderlijke onderdelen die tijdens een request kunnen uitvallen.
Dezelfde architectuur draait in onze Europese cloud, op uw eigen on-prem hardware of hybride — altijd met ingebouwde failover en herstel.
// on-prem, EU-cloud of hybride — dezelfde architectuur, u kiest de omgeving.
// request path comparison
05kaders waarop we aansluiten
Iedere implementatie wordt gekoppeld aan de kaders die voor uw organisatie gelden. U krijgt de documentatie die uw FG en auditors verwachten: de DPIA, SBOM, auditlogspecificatie en een vastgelegd exitplan.
Algemene Verordening Gegevensbescherming
Doelbinding, dataminimalisatie, recht op wissen en een DPIA afgestemd op uw datastromen — vanaf dag één inzichtelijk.
Europese verordening artificiële intelligentie
Risicoclassificatie, transparantie en menselijk toezicht worden per use case vastgelegd en bijgewerkt naarmate de verordening van kracht wordt.
Richtlijn netwerk- en informatiebeveiliging 2
Beheersmaatregelen voor operationele beveiliging en incidentafhandeling bij essentiële en belangrijke entiteiten, afgestemd op uw verplichtingen.
Digital Operational Resilience Act
Registratie van ICT-risico’s, weerbaarheidstests en een exitplan voor externe leveranciers bij gereguleerde financiële instellingen.
06dataresidentie & subverwerkers
Bij self-hosting verlaat uw data uw eigen hardware nooit. In onze Europese cloud blijft zij op infrastructuur in de EU, onder Europese rechtsmacht. API’s van Amerikaanse frontiermodellen zijn optioneel, uitsluitend voor inference en alleen wanneer u ze inschakelt.
Klantdata — documenten, bestanden, back-ups en auditlogs — wordt altijd opgeslagen en verwerkt in de EU.
Standaard open-weight modellen op EU-infrastructuur; geen Amerikaanse provider nodig.
Amerikaanse frontiermodellen (Claude, GPT, Gemini) zijn optioneel en uitsluitend beschikbaar via opt-in, met contractuele afspraken over non-retention.
Een gedocumenteerd exitplan: uw data, runtime en sleutels worden op verzoek overgedragen.
// Het volledige, actuele subverwerkersregister is op verzoek beschikbaar.
07responsible disclosure
We waarderen meldingen van securityonderzoekers en behandelen ze met voorrang. Meld een vermoedelijke kwetsbaarheid; we reageren snel en houden u op de hoogte tot deze is opgelost. Onderzoek te goeder trouw leidt niet tot juridische dreigementen.
// policies
due diligence
Of u nu een DPIA, het subverwerkersregister, informatie over onze weerbaarheid en disaster recovery of een mapping per beheersmaatregel nodig heeft: u krijgt antwoord én direct contact met de mensen die deze systemen beheren. Om te beginnen is geen NDA nodig.