Openbare mini-demo
Alleen fictieve gegevens; interacties worden niet als operationele klantdata opgeslagen.
Security en gegevensbescherming
De openbare Dashboard-demo is bedoeld om de werkwijze te beoordelen, niet om klantdata te verwerken. Arkline maakt daarom zichtbaar wat nu bestaat, wat nog niet beschikbaar is en welke poorten vóór iedere productiepilot dicht moeten.
“Gepland” is niet hetzelfde als “beveiligd”. De status hieronder gaat over de standalone Dashboard-demo op 20 augustus 2026 en is geen certificering of penetratietest.
Alleen fictieve gegevens; interacties worden niet als operationele klantdata opgeslagen.
De huidige standalone demo heeft geen login, sessies of productie-identityprovider.
Er is nog geen productieopslag of aantoonbare tenant-/recordisolatie.
Er is geen standaardconnector bewezen. Iedere bronroute wordt eerst technisch en contractueel gevalideerd.
Arkline claimt geen ISO 27001, SOC 2, NEN 7510 of penetratietestrapport.
Vraag het reviewpakket met architectuurvragen, DPA-concept en controlstatus op.
Gebruik dus geen echte gegevens in de openbare demo. Een prospect kan een eigen scenario mondeling beschrijven; Arkline vertaalt dit voor de sprint alleen naar fictieve of aantoonbaar geanonimiseerde voorbeelden.
Een pilot met echte data start pas wanneer relevante controls zijn geïmplementeerd, getest en contractueel toegewezen. De exacte invulling volgt uit risico, data en gekozen hosting.
Persoonlijke accounts, MFA, veilige sessies en aantoonbaar accountbeheer.
Server-side rol- en recordcontrole; de interface alleen is nooit de beveiligingsgrens.
Aantoonbare klantafscherming, versleuteld transport, gekozen dataregio en beheerde secrets.
Niet door eindgebruikers wijzigbaar auditspoor, fout- en securitymonitoring en een escalatieroute.
Geteste back-up en restore, afgesproken RPO/RTO, export, verwijdering en offboarding.
DPA waar nodig, ingevulde TOM's, subverwerkers, retentie, incidenttermijn en supportscope.
CSV/XLSX, Exact, SAP en Odoo zijn mogelijke bronroutes, geen onbeperkte compatibiliteitsbelofte. Arkline legt vóór bouw vast welke editie en API wordt gebruikt, welke velden nodig zijn, hoe rechten worden toegekend, waar fouten terechtkomen en wie wijzigingen bij de leverancier beheert.
Een productie-import vereist minimaal dataminimalisatie, bestand-/schemavalidatie, duplicaatcontrole, foutmelding, logging, herhaalbaarheid en een veilige rollback of correctieroute. Tokens en sleutels horen server-side in beheerde secrets, niet in de browser of vrije tekst.
Arkline verplicht geen prijs per gebruiker. Productie heeft wel een aangewezen eigenaar voor hosting, patches, monitoring, back-upcontrole, incidenten en support nodig. De klant kan dit zelf beheren, jaarlijks bij Arkline beleggen of een hybride model kiezen.
Zonder getekende servicebeschrijving bestaan geen impliciete 24/7-bereikbaarheid, uptimegarantie of onbeperkte nazorg. Responstijden, kanalen, onderhoud en hersteldoelen worden pas gepubliceerd wanneer ze meetbaar en leverbaar zijn.
Voor een serieuze vervolgfase kan Arkline een conceptreviewpakket delen met securityoverzicht, gegevensstromen, rollenmodel, TOM's, DPA, subverwerkersvragen, retentie, back-up/herstel, incidentproces, offboarding en een ingevulde statusvragenlijst. Open onderdelen blijven zichtbaar als open onderdeel.
Het pakket vervangt geen onafhankelijke audit. Een productieversie wordt waar passend onafhankelijk beoordeeld voordat echte data start.
Vraag demo en securitygesprek aanMeld een vermoedelijke kwetsbaarheid privé via erik@arkline.nl met “Vertrouwelijke securitymelding” als onderwerp. Vermeld het getroffen onderdeel, waarneming, tijdstip en veilige reproductiestappen. Stuur geen buitgemaakte persoonsgegevens of geheimen mee.
Voer geen verstorende tests, social engineering, brute force, dataverwijdering of onderzoek buiten je eigen bevoegdheid uit. Arkline bevestigt ontvangst en stemt een veilige vervolgstap af; er bestaat momenteel geen bug-bountybelofte.