Security

Security is geen laatste stap

Geen los product dat je erbij koopt, maar een reeks keuzes tijdens het ontwerpen.

Architectuur, toegang, gegevensbescherming en privacy komen aan bod bij de eerste technische beslissingen. Wij maken die keuzes expliciet in plaats van ze impliciet te laten — dat is goedkoper dan ze achteraf repareren, en het is het enige moment waarop het echt kan.

We hebben gewerkt met financiële gegevens en met zorginformatie. Dat scherpt je gewoontes.

Dreigingen in kaart

Voordat er code is brengen we in kaart wat er te halen valt en langs welke weg. Dat levert een lijst risico’s op waar het ontwerp een antwoord op geeft.

Zorgvuldig bouwen

Codereview met beveiliging als vast onderdeel, afhankelijkheden die gecontroleerd worden, en sleutels die nooit in de repository belanden.

Klaar voor een pentest

We leveren zo op dat een externe pentester meteen aan de slag kan, en lossen bevindingen op zonder dat het een tweede project wordt.

Toegang en rechten

Een rechtenmodel dat meegroeit, in plaats van een lijst uitzonderingen die na een jaar niemand meer begrijpt.

Herleidbaarheid

Wie deed wat, wanneer en vanaf waar. Vastgelegd op een manier die ook over twee jaar nog te lezen is.

Meedenken over regels

We zijn geen juristen, maar we kennen de eisen die AVG en sectorregels aan software stellen en bouwen daarnaar.

Wat we niet zijn

Geen auditor, geen keurmerk

Wij verstrekken geen certificeringen en doen geen audits. Wat we wel doen is zorgen dat je software de toets kan doorstaan als er iemand komt kijken — en dat je kunt uitleggen waarom hij is zoals hij is.

Loopt er een vragenlijst van een klant of een eis van een verzekeraar? Dan kijken we eerst wat er echt nodig is en wat alleen voor de vinkjes is.

Volgende stap

Leg ons je uitdaging voor

Vertel wat je wilt bereiken. Je hoeft nog niet te weten hoe. Een gesprek van een half uur is meestal genoeg om te bepalen of wij de juiste partij zijn — en zo niet, dan zeggen we dat ook.