Security en gegevensbescherming

Echte data pas na aantoonbare beveiliging.

De openbare Dashboard-demo is bedoeld om de werkwijze te beoordelen, niet om klantdata te verwerken. Arkline maakt daarom zichtbaar wat nu bestaat, wat nog niet beschikbaar is en welke poorten vóór iedere productiepilot dicht moeten.

01

Eerlijke huidige status

“Gepland” is niet hetzelfde als “beveiligd”. De status hieronder gaat over de standalone Dashboard-demo op 20 augustus 2026 en is geen certificering of penetratietest.

Beschikbaar

Openbare mini-demo

Alleen fictieve gegevens; interacties worden niet als operationele klantdata opgeslagen.

Niet beschikbaar

Productieaccounts en MFA

De huidige standalone demo heeft geen login, sessies of productie-identityprovider.

Niet beschikbaar

Database en klantisolatie

Er is nog geen productieopslag of aantoonbare tenant-/recordisolatie.

Onderzoek nodig

Exact, SAP of Odoo

Er is geen standaardconnector bewezen. Iedere bronroute wordt eerst technisch en contractueel gevalideerd.

Niet beschikbaar

Securitycertificering

Arkline claimt geen ISO 27001, SOC 2, NEN 7510 of penetratietestrapport.

Concept beschikbaar

Securitypack

Vraag het reviewpakket met architectuurvragen, DPA-concept en controlstatus op.

02

Wat de demo doet

  • Gebruikt een fictieve organisatie, personen, zendingen, voorraad en KPI's.
  • Bewaar demo-acties alleen in de geopende browsersessie; vernieuwen herstelt de uitgangssituatie.
  • Bevat geen database, uploadfunctie, externe AI-provider of live ERP/API-verbinding.
  • Vraagt geen account en is niet bedoeld voor wachtwoorden, productie-exporten, persoonsgegevens of bedrijfsgeheimen.
  • Laat de productlogica zien: signaal → besluit → actie → resultaat/dossier.

Gebruik dus geen echte gegevens in de openbare demo. Een prospect kan een eigen scenario mondeling beschrijven; Arkline vertaalt dit voor de sprint alleen naar fictieve of aantoonbaar geanonimiseerde voorbeelden.

03

Poorten vóór productie

Een pilot met echte data start pas wanneer relevante controls zijn geïmplementeerd, getest en contractueel toegewezen. De exacte invulling volgt uit risico, data en gekozen hosting.

01

Identiteit

Persoonlijke accounts, MFA, veilige sessies en aantoonbaar accountbeheer.

02

Autorisatie

Server-side rol- en recordcontrole; de interface alleen is nooit de beveiligingsgrens.

03

Opslag en scheiding

Aantoonbare klantafscherming, versleuteld transport, gekozen dataregio en beheerde secrets.

04

Audit en monitoring

Niet door eindgebruikers wijzigbaar auditspoor, fout- en securitymonitoring en een escalatieroute.

05

Herstel en exit

Geteste back-up en restore, afgesproken RPO/RTO, export, verwijdering en offboarding.

06

Contract en privacy

DPA waar nodig, ingevulde TOM's, subverwerkers, retentie, incidenttermijn en supportscope.

04

Imports en koppelingen

CSV/XLSX, Exact, SAP en Odoo zijn mogelijke bronroutes, geen onbeperkte compatibiliteitsbelofte. Arkline legt vóór bouw vast welke editie en API wordt gebruikt, welke velden nodig zijn, hoe rechten worden toegekend, waar fouten terechtkomen en wie wijzigingen bij de leverancier beheert.

Een productie-import vereist minimaal dataminimalisatie, bestand-/schemavalidatie, duplicaatcontrole, foutmelding, logging, herhaalbaarheid en een veilige rollback of correctieroute. Tokens en sleutels horen server-side in beheerde secrets, niet in de browser of vrije tekst.

05

Beheer en support

Arkline verplicht geen prijs per gebruiker. Productie heeft wel een aangewezen eigenaar voor hosting, patches, monitoring, back-upcontrole, incidenten en support nodig. De klant kan dit zelf beheren, jaarlijks bij Arkline beleggen of een hybride model kiezen.

Zonder getekende servicebeschrijving bestaan geen impliciete 24/7-bereikbaarheid, uptimegarantie of onbeperkte nazorg. Responstijden, kanalen, onderhoud en hersteldoelen worden pas gepubliceerd wanneer ze meetbaar en leverbaar zijn.

06

Klantbeoordeling

Voor een serieuze vervolgfase kan Arkline een conceptreviewpakket delen met securityoverzicht, gegevensstromen, rollenmodel, TOM's, DPA, subverwerkersvragen, retentie, back-up/herstel, incidentproces, offboarding en een ingevulde statusvragenlijst. Open onderdelen blijven zichtbaar als open onderdeel.

Het pakket vervangt geen onafhankelijke audit. Een productieversie wordt waar passend onafhankelijk beoordeeld voordat echte data start.

Vraag demo en securitygesprek aan
07

Een kwetsbaarheid melden

Meld een vermoedelijke kwetsbaarheid privé via erik@arkline.nl met “Vertrouwelijke securitymelding” als onderwerp. Vermeld het getroffen onderdeel, waarneming, tijdstip en veilige reproductiestappen. Stuur geen buitgemaakte persoonsgegevens of geheimen mee.

Voer geen verstorende tests, social engineering, brute force, dataverwijdering of onderzoek buiten je eigen bevoegdheid uit. Arkline bevestigt ontvangst en stemt een veilige vervolgstap af; er bestaat momenteel geen bug-bountybelofte.