Naar hoofdinhoud springen
Beveiliging

Jullie vragen worden beantwoord door een Frans bedrijf.

De AI‑generatie draait bij Mistral in Frankrijk, een bedrijf zonder moederbedrijf buiten de Europese Economische Ruimte. Documenten worden opgeslagen in Ierland en Neurenberg. Elke aanbieder, het land van vestiging en het moederbedrijf staan vermeld in ons register van onderaannemers.

Data‑isolatie

Tenant‑isolatie wordt afgedwongen op databaseniveau via Row‑Level Security. Elke query is beperkt tot de geauthenticeerde gebruiker. Toegang tot data van andere tenants is architectonisch onmogelijk.

Rolgebaseerde toegangscontrole

Fijnmazige rechten, afgebakend per team, datatype en actie. Beheerders bepalen wie auditlogboeken kan bekijken, leden kan beheren, documenten kan verwijderen en toegang heeft tot facturatie.

Onveranderlijk auditlogboek

Elke AI‑query, gegevenstoegang en beheerdersactie wordt vastgelegd in een append‑only auditlogboek. Wie wat heeft geopend, vanwaar en wanneer, doorzoekbaar en gescheiden van applicatiedata.

Databescherming

Jullie data blijft van jullie.

Jullie data wordt alleen gebruikt om jullie team te ondersteunen. Het wordt nooit gedeeld, verkocht of hergebruikt. Jullie documenten, zoekopdrachten en antwoorden zijn alleen van jullie.

Waar het draait en wie erbij kan

Jurisdictie, niet alleen regio

Residentie geeft aan waar gegevens zich bevinden. Jurisdictie bepaalt wie toegang daartoe kan afdwingen. Generatie, documentopslag en uitgaande e‑mail worden verzorgd door bedrijven die in de EER zijn gevestigd en geen moederbedrijf buiten de EER hebben. Onze request‑path, cache en foutenmonitoring draaien nog op aanbieders die in de VS zijn gevestigd, terwijl we migreren naar onze eigen EU‑infrastructuur. Ons register van onderaannemers markeert elke aanbieder per rij, inclusief een aanbieder die in de EU is gevestigd maar een moederbedrijf buiten de EER heeft.

EU‑dataresidentie

De AI‑generatie vindt plaats in Frankrijk en de embeddings in Berlijn. Documenten worden opgeslagen in Ierland en Neurenberg. Sommige van onze aanbieders zijn gevestigd buiten de Europese Economische Ruimte, waardoor hun externe toegang als een overdracht volgens hoofdstuk V van de GDPR wordt beschouwd. Ons register van onderaannemers vermeldt elke aanbieder en het overdrachtsgrondslag dat van toepassing is.

Wie bij Nordvec jullie gegevens kan zien

Het product heeft geen impersonatie, support‑login of beheermodus voor medewerkers. Er is geen mogelijkheid voor ons om jullie documenten of gesprekken via de applicatie te openen, en een test blokkeert de build als dit ooit wordt toegevoegd. Twee oprichters hebben toegang op infrastructuurniveau tot de database – een permanente toegang die we niet kunnen uitschakelen zolang we op beheerde infrastructuur draaien – en deze verschijnt niet in jullie auditlog. Alles wat via het product gebeurt, staat wél in de log, en jullie kunnen de volledige log exporteren als CSV, gefilterd op datum en actie. Binnenkort komt er benoemde, tijdelijke toegang met melding aan jullie, zodra we onze eigen EU‑hardware gebruiken.

Hoe het wordt beschermd en wat dat omvat

Versleuteld in opslag en tijdens verzending

Alle gegevens zijn versleuteld in rust (AES‑256) en tijdens transport (TLS 1.3). OAuth‑tokens gebruiken een extra versleutelingslaag op applicatieniveau.

Sleutelbeheer

Onze platformaanbieder beheert momenteel de versleutelingssleutels, niet wij en niet jullie. We vermelden dit duidelijk omdat het bepaalt wat de versleuteling hierboven waard is: het beschermt een uitgeschakelde of gestolen schijf, niet een gecompromitteerd account op een actief systeem. We bieden nog geen klantbeheerde sleutels aan. Het sleutelbeheer komt bij ons te liggen zodra we verhuizen naar EU‑hardware, met een in de EU gevestigde sleutel en een vastgesteld rotatiebeleid.

Waarom de zoekindex niet apart is versleuteld

Het afzonderlijk versleutelen van de tekst- en vectorkolommen zou de index die vectorzoekopdrachten mogelijk maakt, verbreken. Op beheerde infrastructuur zou de sleutel bovendien nog steeds bij de aanbieder liggen. We geven liever duidelijk aan waar de grens ligt dan een versleutelingslaag te beschrijven die niet doet wat de naam suggereert.

Back‑upbereik

Back‑ups van de database worden dagelijks gemaakt, met een herstelpunt van 24 uur. Documentblobs zijn niet inbegrepen, dus een verwijdering is definitief en kan niet ongedaan worden gemaakt door een herstel. Elke herstelactie herhaalt geregistreerde verwijderingen voordat de dienst weer beschikbaar is, zodat het niet mogelijk is om gegevens terug te halen die jullie hebben gevraagd te verwijderen.

Hoe de code wordt getest

Elke wijziging wordt gescand voordat deze wordt doorgevoerd: statische analyse (semgrep) voor fouten op codeniveau, controle van kwetsbaarheden en licenties in afhankelijkheden, geheimen scannen bij elke commit, en een release‑vertraging van zeven dagen die nieuw gepubliceerde pakketten blokkeert in de build. We voeren geen onafhankelijke penetratietest uit, en we zeggen dat liever hier dan dat een lijst met controles er een suggereert.

Wat wij ermee doen

Geen retentie van AI‑trainingsdata

Nordvec gebruikt jullie gegevens nooit om AI‑modellen te trainen, finetunen of te verbeteren. Alleen de 5-15 relevante documentfragmenten per vraag worden verzonden, nooit hele documenten.

Geen gegevensdeling met derden

Jullie gegevens worden nooit verkocht of gedeeld voor doeleinden van anderen. Aanbieders van modellen ontvangen alleen het minimale context dat nodig is om jullie vraag te beantwoorden, en elke aanbieder die we gebruiken staat vermeld in ons register van onderaannemers.

Directe fysieke verwijdering

Wanneer je een integratie verbreekt, worden alle gesynchroniseerde data, embeddings en bestandreferenties onmiddellijk permanent verwijderd. Opslagblobs worden binnen enkele minuten gewist. Geen soft deletes.

Infrastructuur

Toegangscontrole in elke laag.

Authenticatie aan de edge, beveiliging op rijniveau in de database en een audittrail die alleen kan worden aangevuld.

Authenticatie op de edge‑laag

JWT‑verificatie gebeurt aan de edge voordat verzoeken de applicatieservers bereiken. Ongeldige tokens worden afgewezen zonder belasting van de backend.

Toegangscontrole op databaseniveau

Row‑Level Security (RLS)‑beleid dwingt tenant‑isolatie rechtstreeks af in PostgreSQL. Zelfs interne query's kunnen toegangscontroles niet omzeilen.

Onveranderbaar auditlog

Elke AI‑query, gegevenstoegang en beheerdersactie wordt vastgelegd in een alleen‑toevoegen auditlog met nauwkeurige tijdstempels.

Snelheidslimieten en misbruikpreventie

API‑eindpunten hebben snelheidslimieten per gebruiker en per IP‑adres. Geautomatiseerde misbruikpreventie beschermt tegen credential stuffing en enumeratieaanvallen.

Bekijk elke toegangscontroleverplichting en de bijbehorende code op ons vertrouwensbord
Certificeringen en standaarden

Wat we hebben en wat niet.

GDPR

Volledige naleving van de Algemene verordening gegevensbescherming. Selfservice voor rechten van betrokkenen (art. 15, 17, 20), gegevensbescherming door ontwerp (art. 25), onveranderlijke verwerkingsregisters (art. 30) en beveiliging van de verwerking (art. 32).

Geïmplementeerd

EU AI Act

Automatische besluitregistratie, transparantiecontroles en menselijk toezicht, gekoppeld aan artikelen 12-14. Transparantie volgens artikel 50 via exporteerbare AI‑interactiegeschiedenis, waarbij de status van elke verplichting wordt gepubliceerd op het vertrouwensdashboard.

Geïmplementeerd

SOC 2 type II

Niet in bezit. De Trust Services Criteria waaraan onze architectuur al voldoet, zijn individueel gepubliceerd op het vertrouwensdashboard, elk gelinkt aan de code die het implementeert. Een externe audit is een financieringsbeslissing, en we noemen het pas gepland als het geboekt is.

Niet in bezit

ISO 27001

Niet in bezit. Onze informatiebeveiligingsmaatregelen zijn gepubliceerd en brongeverifieerd in plaats van als alignment te worden geclaimd, en worden geëxporteerd als OSCAL zodat je ze in je eigen tools kunt laden. We publiceren liever wat je kunt controleren dan een claim die je niet kunt verifiëren.

Niet in bezit
Responsible disclosure

Veilige haven

Meld een kwetsbaarheid naar security@nordvec.com. We bevestigen binnen 72 uur, geven je binnen 5 werkdagen een ernstclassificatie en houden je op de hoogte tot het is opgelost.

Veilige haven

We zullen geen juridische stappen ondernemen of ondersteunen tegen onderzoekers die te goeder trouw handelen, deze richtlijn volgen, privacy‑schendingen en serviceverstoring vermijden, en ons een redelijke kans geven om het probleem te verhelpen voordat het wordt openbaar gemaakt. Als je twijfelt of een actie is toegestaan, vraag het ons eerst.

Voordat je test

Interageer alleen met accounts die van jou zijn of waarvoor je toestemming hebt. Open geen gegevens van andere tenants, voer geen scans uit die de service verstoren, of maak een onopgelost probleem openbaar. We vragen om een coördinatieperiode van maximaal 90 dagen voordat je het openbaar maakt, en we vermelden onderzoekers die genoemd willen worden. Als je een generatieve AI‑tool hebt gebruikt, vertel ons dan hoe; dat helpt ons bij de classificatie en telt niet tegen je rapport.

Ons proces volgt ISO/IEC 29147 (melding) en ISO/IEC 30111 (afhandeling), en de coördinatieplicht voor openbaarmaking volgens de EU Cyber Resilience Act (Verordening (EU) 2024/2847, Art. 13). Hersteltermijnen en de volledige scope zijn gepubliceerd in het SECURITY.md‑bestand in onze bronrepository.

We hebben geen betaald bugbounty‑programma. We erkennen meldingen te goeder trouw met publieke vermelding, niet met betaling.

Neem contact op.

Beveiligingscontact
security@nordvec.com

Beveiligingsvragen

Vragen over onze beveiligingsarchitectuur, gegevensverwerking of compliance‑houding. We stellen graag gedetailleerde documentatie ter beschikking voor jouw beoordeling.

Responsible disclosure

Meld een kwetsbaarheid naar security@nordvec.com. We bevestigen binnen 72 uur, geven je binnen 5 werkdagen een ernstclassificatie en houden je op de hoogte tot het is opgelost.