Vertrouwen

Wij draaien StandardOS op StandardOS

De sterkste bewering die een compliancetool kan doen, is dat de makers er hun eigen compliance aan toevertrouwen. Ons ISO 27001-managementsysteem, met scope, risico's, maatregelen, audits en beoordelingen, staat in StandardOS zelf. In plaats van u te vragen een keurmerk te geloven, staat hier precies hoe de dienst wordt beveiligd en beheerd, en hoe u het belangrijkste deel zonder ons controleert.

Infrastructuur en hosting

Beschikbaarheid
Doorlopend bewaakt van buiten onze eigen infrastructuur, en het resultaat is openbaar, ook als het slecht is. Wij zien liever dat u een storing hier ziet dan dat u er achteraf van ons over hoort. Live status van de dienst → (in het Engels)
Opslaglocatie
Alle klantgegevens staan in de EU (Supabase, regio Ierland). Overal waar de dienst klantgegevens raakt, kiezen we EU-regio's.
Aflevering
Applicaties worden uitsluitend over TLS 1.2+ geleverd, met HSTS. Statische bestanden via een CDN; geen klantgegevens aan de rand.
Back-ups
Beheerde dagelijkse back-ups van de hoofddatabase, in dezelfde EU-regio, met automatische waarschuwing als een geplande back-up uitblijft. Een wekelijkse versleutelde kopie ligt bovendien buiten de databaseleverancier, zodat een storing van dat account niet alle kopieën meeneemt.
Herstel
Controleerbaar in plaats van beweerd. Omdat elke registratie in een hashketen staat en de dagelijkse wortels worden gepubliceerd, kan een herstelde database worden vergeleken met een kopie die wij niet beheren. Het is dezelfde controle die wij uw auditor in handen geven. Een gewijzigd herstel zou niet kloppen, en we zouden het weten in plaats van aannemen.

Integriteit van registraties, ons verschil

Manipulatiebestendig auditspoor
Elke wijziging in uw ISMS-registraties (documenten, risico's, de verklaring van toepasselijkheid, bewijs, afwijkingen, audits, beoordelingen en verleende toegang) wordt geschreven naar een logboek dat alleen aangevuld wordt en in een hashketen staat. Elke regel verzegelt de vorige, samen met wie de wijziging deed, zodat het herschrijven van de historie of van het auteurschap de keten zichtbaar breekt. Ingelogde gebruikers hebben op databaseniveau alleen leesrechten op dat logboek; er is voor niemand een verwijderpad.
Dagelijkse verankering
Elke nacht leggen we de kop van elke keten vast en mailen die de volgende ochtend (07:00 UTC) naar de eigenaren en beheerders van die organisatie. Zodra een ontvangstbewijs in uw postvak staat, staat het op een server die wij niet beheren, dus een latere herschrijving zou een kop opleveren die niet meer past bij die u al heeft. De dagelijkse wortels worden ook openbaar gepubliceerd, zodat iedereen ze kan archiveren. Dit maakt manipulatie niet onmogelijk. Het maakt haar aantoonbaar voor wie zijn post bewaarde. De gepubliceerde dagelijkse wortels → (in het Engels)
Verifieerbaarheid
Exports bevatten de hashes en de inhoud waarover ze berekend zijn, plus de exacte hashregel. U kunt de hele keten zelf herberekenen, in elke taal, zonder dat StandardOS draait. De specificatie en een afhankelijkheidsvrij script dat dit in ongeveer honderd regels doet zijn gepubliceerd, en juist dat script draait onze eigen CI bij elke push tegen een echte keten. We hebben in deze markt geen ander hulpmiddel gevonden waarmee een klant de historie kan controleren zonder de leverancier te vertrouwen. Kent u er een, zeg het ons dan en we corrigeren deze pagina. De specificatie en het script →

Toegangsbeheer

Scheiding tussen organisaties
Beveiliging op rijniveau op elke tabel, afgedwongen in de database zelf in plaats van in applicatiecode, en bij elke wijziging getest in CI (pgTAP).
Authenticatie
Aanmelden met wachtwoord en moderne hashing, aanmelden via Microsoft en Google, of eenmalige aanmelding met SAML 2.0 via de eigen identiteitsprovider van de organisatie, die een eigenaar op de pagina Beveiliging instelt en voor alle leden verplicht kan stellen. Sessies zijn kortlopend en worden vernieuwd. Iedereen kan een tweede factor (TOTP) op het eigen account zetten, en een eigenaar kan die verplichten: voor aanmelden met wachtwoord, of voor elke aanmelding ongeacht de provider. Beide eisen worden in de database afgedwongen, niet in de interface: een sessie die er niet aan voldoet ziet helemaal geen organisatiegegevens.
Onze eigen toegang
Personeelsrollen met zo min mogelijk rechten. Elke handeling van een beheerder bij een klant wordt geschreven naar een register dat alleen aangevuld wordt en dat wij niet kunnen bewerken of verwijderen, en dat de klant leest op de eigen pagina Auditspoor, onder de handelingen van StandardOS-medewerkers. Welke van onze medewerkers handelde, wordt niet vermeld, omdat dat persoonsgegevens van onze werknemers zijn; de regel zegt dus wat er gebeurde, wanneer, en wat er veranderde. Het register wordt alleen aangevuld en staat niet in een hashketen: de keten en haar verankering beschermen uw registraties, niet ons toegangslogboek, en we zeggen liever wat waarvoor geldt.

Ontwikkelpraktijk

Wijzigingsbeheer
Elke wijziging gaat door CI: typecontroles, tests, tests van databasebeleid, en zoeken naar geheimen bij elke commit.
Buiten het product gecontroleerd
Elke push bouwt een echte hashketen in Postgres, exporteert die en controleert haar opnieuw met hetzelfde afhankelijkheidsvrije script dat we publiceren, uitgevoerd met kale Node en zonder StandardOS. Een wijziging in de hashregel die de specificatie niet bijwerkte, laat onze build vallen in plaats van uw audit.
Scheiding getest in de database
De beveiliging op rijniveau wordt bij elke push met pgTAP tegen een draaiende Postgres gecontroleerd. Het beleid wordt getest waar het geldt, niet met het oog nagelezen in applicatiecode.
Geheimen
Gescand in CI en nog eens door een git-hook voordat code een ontwikkelmachine verlaat, met de volledige repositoriegeschiedenis schoon bevonden.
Afhankelijkheden
Vastgezet en beoordeeld; automatische kwetsbaarheidsmeldingen over de volledige afhankelijkhedengraaf.
Omgang met AI
AI-ondersteunde uitvoer in het product is altijd een als zodanig gemarkeerd concept totdat een mens het bevestigt. Dezelfde regel geldt voor hoe wij bouwen.

Privacy en gegevensbescherming

AVG
Deense verwerkingsverantwoordelijke. Onze verwerkersovereenkomst op grond van artikel 28 staat volledig gepubliceerd op getstandardos.com/legal/dpa, voor elke klant op elk abonnement, zonder handtekening en zonder verkoopgesprek. Wat we verwerken en waarom staat in detail in de privacyverklaring.
Geen tracking
Geen analyse- of advertentietrackers op deze site; geen cookiebanner, omdat er niets is om mee in te stemmen.
Diagnostiek
E-mailadressen, IP-adressen, recordidentificatoren, cookies en autorisatieheaders worden uit foutrapporten verwijderd voordat die onze servers verlaten. Vastgelegd in code en bij elke wijziging beoordeeld, in plaats van beloofd in een beleidsstuk.
Vertrek
Volledige export met één klik in open formaten, op elk moment: tijdens de proefperiode, tijdens het abonnement, en 90 dagen na opzegging. Vastzitten is bij ons geen retentiestrategie.

Subverwerkers

Bewust weinig. Wijzigingen worden hier aangekondigd, met voorafgaande kennisgeving aan klanten. Deze lijst en die in onze privacyverklaring(in het Engels) zijn dezelfde lijst, twee keer weergegeven. Laatst gewijzigd op 2026-07-28.

LeverancierRolVerwerkingslocatie
SupabaseDatabase, authentication, file storageEU (Ireland)
VercelApplication hosting & delivery; cookieless traffic analytics (no cookies, no cross-site identifiers)EU serving; global CDN for static assets
SentryError monitoring, diagnostics only; email addresses, IP addresses and record identifiers are stripped before events leave our serversEU region (Frankfurt)
PaddleMerchant of record: checkout, payment, VAT & invoicing (card data never touches our servers)UK, under the EU adequacy decision
ResendTransactional emailEU region

Verantwoord melden van kwetsbaarheden

Een kwetsbaarheid gevonden? Mail ons op security@getstandardos.com en we bevestigen de ontvangst binnen twee werkdagen. We ondernemen geen juridische stappen tegen onderzoek te goeder trouw, we houden u op de hoogte tijdens het oplossen, en we vermelden melders die dat willen. Ga alstublieft niet in de gegevens van andere organisaties. De beveiliging op rijniveau hoort dat onmogelijk te maken, en we horen het oprecht graag als dat niet zo is.

Onze verwerkersovereenkomst(in het Engels) staat volledig gepubliceerd, dus er valt niets aan te vragen. Heeft u voor een beveiligingsbeoordeling nog iets anders nodig, vragenlijsten of architectuurdetails? Mail naar security@getstandardos.com. Binnen één werkdag beantwoord, door de mensen die het product bouwen, zodat het antwoord uit de code komt en niet uit een brochure.