Security is geen module. Het zit in elke omgeving ingebouwd.

Elke Core-omgeving houdt zichzelf in de gaten: wie er in kan, wat er verandert en of er iets afwijkt. Jij hoeft er niets voor aan te zetten, en je ziet alles terug.

Security-meldingen

voorbeelddata

  1. Ingelogd vanaf een nieuw IP-adresMail direct naar de accounthouder, 09:14
  2. Two-factor instelling gewijzigdBevestiging per mail, 11:02
  3. Inlogpogingen geblokkeerd na 5 mislukte pogingenTijdelijke lockout, automatisch, 13:47

Wat elke omgeving standaard doet

Geen instellingen die je kunt vergeten. Dit staat aan vanaf de eerste dag.

Je hoort het meteen

Core mailt je automatisch als er iets gevoeligs met je account gebeurt: inloggen vanaf een nieuwe locatie, een wijziging in je two-factor instellingen of een nieuw wachtwoord.

Alles herleidbaar

Gevoelige beheeracties worden vastgelegd in een audit-log die 7 jaar bewaard blijft, alleen toegankelijk met de juiste rechten. Request-logs bewaren we standaard 2 weken, instelbaar per omgeving.

Toegang op maat

Rollen en rechten per gebruiker, met two-factor authenticatie via een authenticator-app (TOTP) of sms. Medewerkers zien alleen wat bij hun werk hoort.

Aanvallen stoppen zichzelf

Na 5 mislukte inlogpogingen volgt een tijdelijke lockout, bij aanhoudende pogingen een IP-ban. Requests met aanvalspatronen (injectie, scanners, probes) leveren direct een ban van 30 dagen op. Vertrouwde IP-adressen zet je op een allowlist.

Versleuteld, altijd

Alle data is versleuteld in rust. Bestanden en velden versleutel je met AES tot 256-bit, wachtwoorden worden gehasht met PBKDF2-SHA512 met 200.000 iteraties. Het volledige cluster wordt elk uur geback-upt naar gescheiden opslag.

Updates zonder gaten

Security-patches worden automatisch door het platform uitgerold. Geen onderhoudsvenster, geen omgeving die achterblijft.

Jij ziet wat wij zien

Security die je niet kunt controleren is een belofte, geen feit. Daarom zie je als beheerder zelf wat er in je omgeving gebeurt: de logs, de blokkades en het beheer ervan.

  • Request-logs met verkeersinzicht per omgeving
  • IP-bans inzien en opheffen, allowlist zelf beheren
  • Metrics-endpoints voor je eigen monitoring-stack
Statistieken van een Core-cluster: gebruik, performance en verkeer per omgeving

Elke request wordt gezien

Onder elke omgeving draait actieve threat protection. Al het verkeer wordt gelogd en gemonitord, en bij aanvalspatronen grijpt het cluster zelf in. Een ban op één node geldt direct op het hele cluster.

  • Elke API-request gelogd: methode, pad, IP, gebruiker, status, timing en herkomst. Gevoelige waarden worden gemaskeerd vóór opslag.
  • Automatische IP-ban bij brute force en aanvalspatronen: injectie, scanners en probes krijgen direct 30 dagen.
  • Cluster-audit-log: wie bekeek een secret, wie maakte gebruikers aan, wie hief een ban op. 7 jaar bewaard.
  • Live metrics per omgeving (CPU, geheugen, requests, latency, errors) via beveiligde Prometheus-compatibele endpoints, ook voor je eigen monitoring.

Cluster-monitoring

voorbeelddata

CPU
23%
GEHEUGEN
41%
REQUESTS/S
1.284
  1. 14:02:11 api.request · /orders · 200 · gelogd
  2. 14:02:09 audit · secure setting bekeken door beheerder
  3. 14:01:52 threat · scanner-signature in request gedetecteerd
  4. 14:01:52 auto-ban · IP 30 dagen geblokkeerd

Het fundament: Nederlandse datacenters, Europees recht

Alles hierboven draait op onze eigen hardware in ISO-gecertificeerde datacenters in Ede. Volledig Europees, dus zonder Amerikaanse CLOUD Act.

Wil je weten hoe dit er voor jouw omgeving uitziet?

We laten het graag live zien, met jouw vragen erbij. Zelf iets gevonden? Bekijk onze responsible disclosure.