Naar de inhoud

Beveiliging en privacy

Een contentplatform bewaart vaak het gevoeligste dat een organisatie heeft: gezichten van klanten, contracten met fotografen, materiaal onder embargo. Dit is wat we ermee doen, en wat we bewust níét doen.

Waarborgen

Twee sloten op tenant-scheiding

Elke handeling gaat door één rechtenlaag die per workspace, per collectie én per asset beslist. Daarnaast staat row-level security in de database aan, geforceerd ook voor de rol waarmee de applicatie verbindt. Glipt een query ooit langs de eerste laag, dan levert hij nul rijen op in plaats van andermans bestanden.

Biometrie staat uit

Gezichtsdetectie — er staat iemand op — is altijd beschikbaar. Gezichtsherkenning — wie het is — staat standaard uit en kan alleen door de eigenaar worden aangezet, met vastgelegde grondslag en verantwoordelijke, geregistreerd in het audit-log. Toestemming is per persoon en intrekbaar; intrekken verwijdert de gezichtsvectoren daadwerkelijk.

Jouw bucket, jouw regio

Op Enterprise koppel je je eigen S3, Azure Blob of GCS. De datalocatie is per organisatie in te stellen op EU of VS. Downloads lopen via kortlopende presigned URLs, nooit via een openbare bucket.

Rechten die publicatie tegenhouden

Een verlopen licentie, een lopend embargo of een ontbrekende modelrelease blokkeert publicatie — voor medewerkers en voor iedereen met een deellink. Het systeem zegt er altijd bij waarom, zodat mensen het oplossen in plaats van eromheen werken.

Een audit-log dat niet te wijzigen is

Wie wat wanneer deed staat vast. De tabel accepteert alleen invoegingen; bijwerken en verwijderen worden op databaseniveau geweigerd. Ook door ons.

Wat we nog niet hebben

Geen SOC 2-rapport en geen ISO 27001-certificering. Die staan op de rol, maar we zetten geen badge op de site voordat het waar is. Vraag gerust naar onze huidige stand van zaken — daar krijg je een eerlijk antwoord op.

Vragen

Vragen die we vaak krijgen

Gaat ons beeldmateriaal naar een AI-dienst buiten de EU?
De providerkeuze en datalocatie zijn per organisatie instelbaar. Wil je alles binnen de EU houden, dan draaien we op EU-providers — dat is een instelling, geen migratie.
Wat gebeurt er als iemand zijn toestemming intrekt?
De gezichtsvectoren van die persoon worden verwijderd, niet gemarkeerd, en de gekoppelde assets worden afgeschermd. Een vinkje dat niets afschermt is erger dan geen vinkje.
Kunnen we onze data meenemen als we stoppen?
Ja. Originelen staan onaangeroerd in object storage — op Enterprise in je eigen bucket — en metadata is exporteerbaar. Een platform dat je niet kunt verlaten is een platform dat je niet moet binnengaan.