Vertrouwen

Beveiliging en compliance, ingebouwd in het platform.

ELIAN draait op Azure-infrastructuur in Nederland en levert de controles die operationele en inkoopteams van een B2B-platform verwachten.

Datasoevereiniteit

Uw cloud, of uw eigen muren.

Standaard draaien we ELIAN als beheerde dienst op Azure in Nederland. Maar de hele hub is verplaatsbaar: implementeer hem in uw eigen private cloud of volledig on-premises, zodat het platform precies daar staat waar uw soevereiniteitsregels het vereisen.

Beheerde EU-cloud

Wij hosten het op Azure in Nederland. Het snelst om te starten, niets zelf te beheren, dataresidentie uitsluitend in de EU.

Uw private cloud

Implementeer dezelfde hub in uw eigen cloud-tenant op Kubernetes, onder uw accounts, uw netwerk en uw beleid.

Volledig on-premises

Draai de hele hub op uw eigen hardware: een zelfstandig Kubernetes-cluster met lokale hoogbeschikbare PostgreSQL en zonder afhankelijkheid van externe key vaults. Data verlaat nooit uw gebouw.

EU-only data-residentie

Telemetrie, video, taken en alerts staan op Azure-infrastructuur in Nederland. Geen cross-region replicatie, geen US-overdracht.

AVG-conformiteit

We zijn verwerker voor klant-telemetrie en verwerkingsverantwoordelijke voor websitebezoek. DPA beschikbaar; dataretentie configureerbaar per signaaltype per organisatie.

ISO 27001- en SOC 2-conform

Onze beveiliging implementeert de controls van ISO 27001:2022 en de SOC 2 Trust Services Criteria: toegangsbeheer, risicobeheer, incidentrespons en assetbeheer. Onze controlelijst is op aanvraag beschikbaar voor klanten.

Multi-factor authenticatie

E-mail-OTP van 6 cijfers, 10-minuten geldigheid, opnieuw-versturen-cooldown. Account-lockout na 5 mislukte pogingen; bcrypt-12 wachtwoordhashing met sterkte-meter.

6-traps RBAC

Viewer, Technicus, Site Manager, Site Admin, Org Admin, Owner — plus eigen roldefinities met permissie-matrix-UI. Roltoewijzing per locatie.

Versleutelde geheimen

RTSP-camera-credentials opgeslagen in AES-256-GCM. JWT-tokens (30 min) met rotatie en refresh-token-revocatie; sessie-timeout met countdown.

Audit log & eventspoor

Het systeem-eventlog legt elke account-, configuratie- en operator-actie vast. Grid / lijst / tijdlijn-weergave; bevestiging; CSV-export; GeoIP-getagde login-fingerprints.

Automatische backups & retentie

Dagelijkse PostgreSQL pg_dump (custom format, zstd-gecomprimeerd) met configureerbare retentie op Azure Cool tier. Per-signaaltype retentieregels via de admin-UI.

Een audit-spoor dat uw toezichthouder kan lezen.

Elke alert, bevestiging, rolwijziging, login en configuratie-aanpassing landt in het system-event-log met timestamp, gebruiker, IP en GeoIP. Filter op tijd, ernst of categorie, exporteer naar CSV voor compliance-review.

Beveiliging die uw auditor herkent.