PRODSoeverein Europees BaaS-platformOpen Dashboard →
Transparantie- en vertrouwenscentrum

Vertrouwenscentrum

Hieronder vindt u onze beveiligingsarchitectuur in detail. Er zijn momenteel geen certificeringen van derden (SOC 2, ISO 27001…) betrokken. Neem voor een nauwkeurige statusupdate en uw nalevingsvereisten rechtstreeks contact op.

#
Certificeringen

Status over 8 standaarden

SOC 2 Type IINot yet engaged
No third-party audit in progress to date
Tot nu toe geen document
ISO 27001Not yet engaged
No certification in progress to date
Tot nu toe geen document
GDPR · DPAOn request
Sub-processing agreement negotiated on a case-by-case basis
Tot nu toe geen document
HIPAA BAANot yet engaged
No standard BAA available to date
Tot nu toe geen document
PCI DSS SAQ-DNot yet engaged
No attestation in progress to date
Tot nu toe geen document
FedRAMP ModerateNot yet engaged
No audit scheduled to date
Tot nu toe geen document
SecNumCloudNot yet engaged
No ANSSI engagement in progress to date
Tot nu toe geen document
C5 (Germany)Not yet engaged
No BSI engagement in progress to date
Tot nu toe geen document
#
Beveiligingsarchitectuur

Diepteverdediging · 7 lagen

IN-TRANSIT ENCRYPTION
TLS 1.3, HSTS preload, certificate pinning available, AWS/Azure PrivateLink
AT-REST ENCRYPTION
AES-256 envelope encryption · BYOK via AWS KMS, GCP KMS, HashiCorp Vault, HSM PKCS#11
IDENTITY
SAML 2.0 · OIDC · SCIM 2.0 · Policy-enforced MFA · device fingerprint session binding
AUDIT LOGS
2-year retention · SIEM export (Splunk, Datadog, Elastic, Sumo) · OCSF/JSON format · immutable via S3 Object Lock
PITR
90-day point-in-time recovery · continuous WAL backups · cross-region replication
NETWORK
Cloudflare WAF · per-tenant rate-limiting · IP allowlist · L3/L4/L7 DDoS · VPC peering available
ISOLATION
Dedicated Postgres cluster per project · schema-per-project · kernel-level CPU/RAM isolation (cgroups v2)
#
Proces

Toegang tot gedetailleerde rapporten

§ 01
Request

Email trust@aurabase.cloud with your context (company, sector, requirements).

§ 02
NDA

Mutual NDA signed in 10 minutes via DocuSign (standard template or your own).

§ 03
Access

Direct consultation on our detailed architecture and compliance roadmap.

§ 04
Questions

Technical deep-dive call with our Security Lead within 48 hours.

Astuce
Speciaal contact: vertrouwen@aurabase.cloud · reactie binnen 24 kantooruren.
#
Kwetsbaarheden

Gecoördineerde openbaarmaking en bugbounty

Openbaar programma aan huntr.dev/aurabase. Premies variërend van € 200 tot € 10.000, afhankelijk van de ernst. Gecoördineerde openbaarmaking binnen 90 dagen. Veiligehavenbeleid voor onderzoekers te goeder trouw.

#
Koppelingen

Aanvullende bronnen

KLAAR OM TE EVALUEREN?

Beveiligde portaltoegang binnen 48 uur.

E-mail trust@aurabase.cloud met uw bedrijfsgegevens. Wederzijdse geheimhoudingsverklaring, toegang tot gedetailleerde architectuurrapporten en een telefoontje met onze Security Lead.

Geen creditcard vereist · 500 MB gratis · 50.000 MAU