Clonext
Beveiliging

Geïsoleerd door architectuur. Verhard uit gewoonte.

We bouwen niet alleen je applicatie — we runnen de hele stack eronder: servers, netwerken, back-ups, monitoring en updates. Beveiliging is geen niveau waarnaar je upgradet; het is hoe het systeem in elkaar zit.

app.jouwbedrijf.nl / beveiliging Beschermd
WAF aan de edgeAltijd aan
OWASP Top 10 afgestemd · DDoS opgevangen · TLS strict
MFA & passkeysAfgedwongen
Rollen, verharde sessies, logins met rate-limits
Versleutelde back-ups03:00 · elke nacht
Off-site, versleuteld — restores volgens schema geoefend
AuditspoorRegistreert
Elke gevoelige actie, hash-geketend en doorzoekbaar
Single-tenant altijd — geen gedeeld oppervlak tussen klanten.
De drie lagen

Elk verzoek passeert drie verharde lagen

Geconfigureerd, bewaakt en actueel gehouden door ons — aan de edge, in de applicatie en in de infrastructuur. Je erft het allemaal op dag één.

Aan de edge

01

Verkeer komt eerst langs de edge van Google: Cloud Armor vóór elk verzoek — een afgedwongen guard tegen klassieke injectie- en cross-site-scripting-payloads, met de OWASP-regelsets die het verkeer beoordelen —, rate-bans op de login, DDoS opgevangen aan de edge, door Google beheerde TLS met afgedwongen HSTS. Publieke formulieren dragen reCAPTCHA en rate limits.

CABeheerde WAF OWOWASP Top 10 TLTLS strict + HSTS DDDDoS opgevangen rCreCAPTCHA

In de applicatie

02

Least privilege, overal: inloggen met MFA en passkeys, rollen met fijnmazige rechten, verharde sessies met rate-limits op de login, en een hash-geketend auditspoor achter elke gevoelige actie. De interface komt met een strikte Content-Security-Policy — nul inline scripts.

MFMFA + passkeys RBRollen & rechten AUHash-geketende audit CSStrikte CSP RLRate-limits

In de infrastructuur

03

Alleen van jou, door constructie: een eigen database en app-pool in de Google Cloud-regio die jij kiest. Secrets leven buiten de webroot, elke service draait met precies de toegang die hij nodig heeft, en versleutelde back-ups verlaten de machine elke nacht.

GCJouw GCP-regio DBEigen database PLEigen pool BKVersleutelde back-ups LPLeast privilege
Single-tenant, altijd

Er is niets gedeelds om in te breken

Nooit gedeeld, nooit multi-tenant. Jouw applicatie, database en bestanden leven alleen op hun eigen omgeving — een inbraak bij de buren is een gebeurtenis die jou niet kan bereiken, want er zijn geen „buren”.

app.jouwbedrijf.nl Geïsoleerd
Eigen database alleen van jou
Eigen app-pool geen luidruchtige buren
Je eigen domein van jou, niet van ons
De regio die jij kiest Google Cloud
Cloud Armor-WAF aan de edge altijd aan
Nachtelijke versleutelde back-ups restores getest
Single-tenant altijd
Operations

Voor jou gerund, elke dag

Beveiliging vervalt zonder onderhoud. De vloot runnen is ons vak — dit draait op die van jou, of je eraan denkt of niet.

Nachtelijke versleutelde back-ups

Off-site, versleuteld in rust, met een bewaartermijn die slechte weken overleeft — nooit maar één kopie.

Restores, geoefend

Een back-up die niemand ooit heeft teruggezet is een hoop. Wij draaien geplande restore-oefeningen op echte data.

Monitoring, de klok rond

Beschikbaarheid, schijven, certificaten, wachtrijen — afwijkingen alarmeren ons voordat het jouw probleem wordt.

Updates die van bovenaf binnenstromen

Core-verharding landt op elke omgeving onder jouw maatwerklogica — continu, zonder die te breken.

Alles op schrift

Gevoelige acties landen in een doorzoekbaar, hash-geketend auditspoor — wie, wat, wanneer.

We vallen onze eigen vloot aan

Terugkerende beveiligingschecks draaien tegen onze eigen infrastructuur, en disaster-recovery-runbooks worden geoefend — niet geschreven en opgeborgen.

Vragen

Beveiliging — heldere antwoorden

Aan de slag

Stel ons de moeilijke vragen

Kom met je beveiligingseisen — isolatie, datalocatie, compliance, herstel. We antwoorden helder, op schrift, voordat er ook maar iets gebouwd wordt.

We antwoorden binnen één werkdag.

Wat je op dag één erft
1
Een verharde basis
WAF, strikte CSP, MFA, auditspoor — aan voordat je eerste gebruiker inlogt.
2
Een geïsoleerde omgeving
Eigen database en pool, jouw domein, de regio die jij kiest.
3
Een gerund systeem
Back-ups, monitoring, updates en oefeningen — door ons gerund, vanaf dag één.
Single-tenant altijd — er is geen gedeeld oppervlak tussen klanten.