Security & vertrouwen
Toegang, data, AI-rechten en doorlopende zorg — geschreven voor security-reviews, niet marketing.
Controls, per opdracht
Elke opdracht levert access-lijst, datamap en support/SLA-bijlage.
Klant-systemen via benoemde accounts met minimale scopes, in tijd begrensd waar mogelijk. Geen gedeelde credentials. Secrets in environment-stores, nooit in repo's of chat.
NDA's vóór discovery, DPA's waar persoonsdata verwerkt worden. Datadoelen, retentie en sub-processors per opdracht gedocumenteerd.
Updates, WAF/CDN, backups, monitoring en restore-drills in elke launch-checklist — WordPress, Shopify en custom-stacks.
Agents met gescopete rechten, human approval bij gevoelige acties, en audit-logs. Prototypes op sample-data; productie pas na sign-off verbonden.
Azure en GCP achter landing zones met guardrails, budgetten en Terraform-infra. Identiteit op Entra ID met conditional access, least-privilege-rollen en break-glass-accounts — gedocumenteerd voor audit.
Gegevens & hosting
Repo's, hosting, domeinen en analytics leven bij jullie, ons team als collaborators — nooit andersom. IP aan deliverables transfereert bij final payment.
Backups geversioneerd en restore-getest; monitoring dekt uptime, errors en Core Web Vitals. Care-plannen voegen response-SLA's toe (24×7, elke dag) met levels schriftelijk.
Sub-processors beperkt tot gevalideerde delivery-stack (o.a. Vercel, Neon, Resend/Zoho, Upstash) plus eigen cloud-tenancy (Azure/GCP), CRM en ads-platforms. Geen dataverkoop, geen training erop.
Iets in gedachten?
Stuur je template — retour in 5 werkdagen.