Security is geen module. Het zit in elke omgeving ingebouwd.
Elke Core-omgeving houdt zichzelf in de gaten: wie er in kan, wat er verandert en of er iets afwijkt. Jij hoeft er niets voor aan te zetten, en je ziet alles terug.
Security-meldingen
-
Ingelogd vanaf een nieuw IP-adresMail direct naar de accounthouder, 09:14
-
Two-factor instelling gewijzigdBevestiging per mail, 11:02
-
Inlogpogingen geblokkeerd na 5 mislukte pogingenTijdelijke lockout, automatisch, 13:47
Wat elke omgeving standaard doet
Geen instellingen die je kunt vergeten. Dit staat aan vanaf de eerste dag.
Je hoort het meteen
Core mailt je automatisch als er iets gevoeligs met je account gebeurt: inloggen vanaf een nieuwe locatie, een wijziging in je two-factor instellingen of een nieuw wachtwoord.
Alles herleidbaar
Gevoelige beheeracties worden vastgelegd in een audit-log die 7 jaar bewaard blijft, alleen toegankelijk met de juiste rechten. Request-logs bewaren we standaard 2 weken, instelbaar per omgeving.
Toegang op maat
Rollen en rechten per gebruiker, met two-factor authenticatie via een authenticator-app (TOTP) of sms. Medewerkers zien alleen wat bij hun werk hoort.
Aanvallen stoppen zichzelf
Na 5 mislukte inlogpogingen volgt een tijdelijke lockout, bij aanhoudende pogingen een IP-ban. Requests met aanvalspatronen (injectie, scanners, probes) leveren direct een ban van 30 dagen op. Vertrouwde IP-adressen zet je op een allowlist.
Versleuteld, altijd
Alle data is versleuteld in rust. Bestanden en velden versleutel je met AES tot 256-bit, wachtwoorden worden gehasht met PBKDF2-SHA512 met 200.000 iteraties. Het volledige cluster wordt elk uur geback-upt naar gescheiden opslag.
Updates zonder gaten
Security-patches worden automatisch door het platform uitgerold. Geen onderhoudsvenster, geen omgeving die achterblijft.
Jij ziet wat wij zien
Security die je niet kunt controleren is een belofte, geen feit. Daarom zie je als beheerder zelf wat er in je omgeving gebeurt: de logs, de blokkades en het beheer ervan.
- Request-logs met verkeersinzicht per omgeving
- IP-bans inzien en opheffen, allowlist zelf beheren
- Metrics-endpoints voor je eigen monitoring-stack

Elke request wordt gezien
Onder elke omgeving draait actieve threat protection. Al het verkeer wordt gelogd en gemonitord, en bij aanvalspatronen grijpt het cluster zelf in. Een ban op één node geldt direct op het hele cluster.
- Elke API-request gelogd: methode, pad, IP, gebruiker, status, timing en herkomst. Gevoelige waarden worden gemaskeerd vóór opslag.
- Automatische IP-ban bij brute force en aanvalspatronen: injectie, scanners en probes krijgen direct 30 dagen.
- Cluster-audit-log: wie bekeek een secret, wie maakte gebruikers aan, wie hief een ban op. 7 jaar bewaard.
- Live metrics per omgeving (CPU, geheugen, requests, latency, errors) via beveiligde Prometheus-compatibele endpoints, ook voor je eigen monitoring.
Cluster-monitoring
- CPU
- 23%
- GEHEUGEN
- 41%
- REQUESTS/S
- 1.284
- 14:02:11 api.request · /orders · 200 · gelogd
- 14:02:09 audit · secure setting bekeken door beheerder
- 14:01:52 threat · scanner-signature in request gedetecteerd
- 14:01:52 auto-ban · IP 30 dagen geblokkeerd
Het fundament: Nederlandse datacenters, Europees recht
Alles hierboven draait op onze eigen hardware in ISO-gecertificeerde datacenters in Ede. Volledig Europees, dus zonder Amerikaanse CLOUD Act.
Wil je weten hoe dit er voor jouw omgeving uitziet?
We laten het graag live zien, met jouw vragen erbij. Zelf iets gevonden? Bekijk onze responsible disclosure.