End-to-end versleuteld documentplatform · EUEnd-to-end versleuteld · EU
Uw bestanden.Uw sleutels.Uw tenant.
NomadVault versleutelt elk document in uw browser voordat het uw apparaat verlaat. Wij slaan uitsluitend cijfertekst op en hebben geen sleutel die het kan openen: geen achterdeur van de leverancier, geen herstelsleutel aan onze kant. En dat alles bestand tegen toekomstige quantumcomputers dankzij hybride post-quantumcryptografie.NomadVault versleutelt elk document in uw browser voordat het uw apparaat verlaat. Wij slaan uitsluitend cijfertekst op, bestand tegen toekomstige quantumcomputers dankzij hybride post-quantumcryptografie.
End-to-end versleuteld (AES-256-GCM)End-to-end versleuteld (AES-256-GCM)Post-quantum (ML-KEM-768, NIST FIPS 203)Post-quantum (ML-KEM-768)Gehost in de EUGehost in de EU
acme.nomadvault.de
Het probleem
Gereguleerde data mag niet afhangen van vertrouwen in een leverancier.Gereguleerde data mag niet afhangen van vertrouwen in een leverancier.
Versleuteling die niet versleutelt
Door de leverancier beheerde sleutels maken end-to-end versleuteling ongedaan: beveiliging wordt een contractuele belofte in plaats van een cryptografische garantie. Echte controle vereist lokaal sleutelbeheer; iedere partij die de sleutels beheert blijft een single point of failure, kwetsbaar voor misbruik door insiders, inbraak van buitenaf of wettelijke vorderingen.Cloudopslag versleutelt in rust maar houdt de sleutels, en wie de sleutels heeft kan gedwongen worden ze te gebruiken.
Nu verzamelen, later ontsleutelen
Aanvallers onderscheppen en bewaren versleutelde data vandaag al, om die later met toekomstige quantumcomputers te kraken. Hybride post-quantum sleutelbeveiliging pakt de dreigingen van morgen vandaag aan.Versleuteld verkeer wordt vandaag verzameld om het te ontsleutelen zodra quantumcomputers er zijn.
Compliance vraagt om automatisering
Bewaartermijnen, legal holds, toegangsaudits en incidentrespons zijn workflows, geen mappen. Opslag die alleen bestanden bewaart, laat die verplichtingen over aan mensen en spreadsheets, waar deadlines verlopen en bewijs verdwijnt. Compliance houdt stand als regels automatisch op de data zelf draaien, elke handeling wordt vastgelegd en het logboek achteraf niet kan worden aangepast.Bewaartermijnen, legal holds en toegangsaudits zijn workflows, geen mappen.
Het platform
Vier producten, één versleutelde kern
Elk product werkt met dezelfde sleutels aan de clientzijde. Niets wordt buiten uw browser of uw eigen apparaat ontsleuteld.
Vault
Contracten
v3 · v2 · v1
Gedeelde link · lezer
Versleutelde bestanden en mappen. Delen met personen en groepen, rollen voor lezer, bewerker en mede-eigenaar, upload- en downloadlinks, versiebeheer en zoeken via versleutelde tokens die de server vergelijkt maar niet kan lezen.Versleutelde bestanden, delen, rollen, links, versies en versleuteld zoeken.
Flow
Als bestand wordt toegevoegd aan /Juridisch
Classificeren · 10 j bewaren · melden
No-code automatisering op gebeurtenissen in de vault: meldingen, verplaatsingen, bewaarschema’s en classificatie, zonder ontwikkelaar.No-code automatisering op vault-gebeurtenissen: meldingen, verplaatsingen, bewaartermijnen, classificatie.
Compute
SELECT sum(amount) FROM invoices
Analyses, SQL en rapporten die in de browser op ontsleutelde data draaien. Resultaten blijven op uw apparaat, tenzij u ze in de vault opslaat, waar ze net als elk ander bestand worden versleuteld, of exporteert.Analyses, SQL en rapporten op ontsleutelde data, in de browser; resultaten verlaten die alleen als u ze opslaat of exporteert.
Sync
Windowsgesynchroniseerd
macOSgesynchroniseerd
Linuxgesynchroniseerd
Een native desktopclient voor Windows, macOS en Linux. Vertrouwde mapsynchronisatie, met behoud van end-to-end versleuteling.Native desktopclient voor Windows, macOS en Linux.
Isolatie
Uw eigen tenant. Geen gedeelde database met een kolom voor uw bedrijf.
Elke klant wordt afzonderlijk uitgerold. Eigen subdomein, eigen database, eigen storage bucket, eigen sleutels, zodat er geen datapad is waar tenants elkaar kunnen raken.
Browser
Account Master Key (één per gebruiker)
Bestandssleutels · RSA-4096 + ML-KEM-768
AES-256-GCM versleutelen / ontsleutelen
Sleutels worden hier gegenereerd en blijven hier. Het wachtwoord verlaat het apparaat nooit.
CijfertekstTLS 1.3
Uw tenant · acme.nomadvault.de
APIEigen databaseDirectory · SSOAuditlog
Ziet cijfertekst, metadata-enveloppen en verpakte sleutels die hij niet kan openen.
CijfertekstPrivénetwerk
Objectopslag
8f3a…c91 · 1,2 MB
a0d7…4be · 840 KB
c4e1…772 · 312 KB
Uw eigen bucket, in Duitsland of Finland. Versleutelde off-site back-ups.
BrowserSleutels worden hier gegenereerd en bewaard. Leesbare tekst bestaat alleen in de browser.
Cijfertekst ↓
Uw tenant · acme.nomadvault.deAPI, eigen database, directory, auditlog. Ziet alleen cijfertekst en verpakte sleutels.
Cijfertekst ↓
Versleutelde objectopslagUw eigen bucket in Duitsland of Finland. Versleutelde off-site back-ups.
Leesbare tekst bestaat alleen binnen het browservak. Alles rechts daarvan is cijfertekst, inclusief zoekindexen en voorbeelden.
Wat de server nog wel ziet: bestandsgroottes, MIME-types en tijdstempels, mapstructuur en de deelgraaf (wie toegang heeft tot wat), gebruikersidentiteiten en auditgebeurtenissen, toegangspatronen en de versleutelde zoektokens, dus welke tokens in welk bestand voorkomen en welke bestanden bij een zoekopdracht passen, nooit de woorden erachter. Niet de bestandsinhoud, bestands- of mapnamen of enige privésleutel.
IdentiteitEigen subdomein (uwbedrijf.nomadvault.de) of uw eigen domeinEigen huisstijl, beheer, gebruikersdirectory en SSO
IsolatieEigen database en eigen versleutelde storage bucketGeïsoleerde uitrol; tenants delen nooit datapaden of sleutels
OpslagOnze EU-bucket, of uw eigen S3-compatibele opslag bij een aanbieder naar keuzeDuurzaamheid, replicatie en bewaartermijnen volgens uw beleid, niet het onze
BeheerHosting in de EU (Duitsland / Finland), beheerd door NomadVault, of self-hosted voor Enterprise99,5% beschikbaarheidsdoel per tenant, versleutelde off-site back-ups
Nomade by design
Uw data staat in de opslag die u kiest.
De “nomad” in NomadVault is de opslaglaag. Elke tenant schrijft zijn cijfertekst naar een S3-compatibele bucket, en die bucket kan er een zijn die wij voor u inrichten of een die u zelf meebrengt: bij elke aanbieder, in elke regio, met de duurzaamheid, replicatie, bewaartermijnen en het kostenprofiel die uw eigen beleid voorschrijft.
Back-ups volgen dezelfde regel: versleuteld met een sleutel die u beheert, weggeschreven naar een bucket in hetzelfde rechtsgebied.
Elke S3-compatibele aanbiederAWS S3, Hetzner Object Storage, IONOS, Wasabi of een MinIO-cluster in uw eigen datacenter. U voert endpoint, bucket en inloggegevens in bij de tenantinstellingen; NomadVault heeft nooit meer nodig dan schrijf- en leesrechten op die bucket. Uw maandelijkse basisprijs daalt navenant, omdat wij dan geen opslag meer voor u beheren.
Uw regels voor duurzaamheid en dataresidentieKies de opslagklasse, replicatie over regio’s, object lock en lifecycleregels die bij uw bewaarplichten passen. De tenant heeft daar geen mening over; hij slaat alleen ondoorzichtige blokken cijfertekst op.
De aanbieder ziet niets bruikbaarsOmdat bestandsinhoud, namen en zoektokens vóór het uploaden worden versleuteld, bewaart de opslagaanbieder alleen willekeurige identificaties en cijfertekst. Vertrouwen in de bucket beperkt zich tot beschikbaarheid en duurzaamheid, niet tot vertrouwelijkheid.
Verhuizen zonder opnieuw te versleutelenObjecten worden geadresseerd op identificatie, niet op aanbieder. Wisselen van bucket of aanbieder is een kopie van cijfertekst plus een wijziging in de instellingen; sleutels en toegangsrechten veranderen niet.
Beveiliging
Beveiliging, eerlijk uitgelegd
Wat wij doen, in de termen die uw security reviewer gebruikt. Geen superlatieven, geen claims die wij niet kunnen onderbouwen.
PDF, 10 pagina’s · wat wij beschermen, wat wij kunnen zien, wat het voor u betekent. Technische whitepaper op de beveiligingspagina.
AES-256-GCM aan de clientzijdeBestanden worden vóór het uploaden versleuteld; de server slaat cijfertekst op.
Hybride sleutelbeveiligingRSA-4096 plus ML-KEM-768 voor elke bestandssleutel.
Account Master Key, per gebruikerElke gebruiker leidt in de browser een eigen hoofdsleutel af uit zijn wachtwoord. Er is geen tenantbrede sleutel die ieders bestanden kan openen.
Ondertekende deelrechtenEd25519-handtekeningen met key pinning per ontvanger.
Passkeys, MFA, SSOMicrosoft Entra SSO en API-sleutels met beperkte scope voor serviceaccounts.
Optionele escrow-sleutelVan u, niet van ons: standaard uit, door u gegenereerd en beheerd, elk gebruik gelogd. Wij hebben geen enkele herstelsleutel.
Content Disarm & ReconstructionActieve inhoud wordt bij het uploaden op de client verwijderd.
Manipulatiebestendig auditlogHash-geketende vermeldingen met meldingen bij bulkactiviteit.
AI uitsluitend op het apparaatSamenvattingen en vertalingen draaien op het model dat in de browser is ingebouwd. Er wordt geen tekst naar ons of naar een AI-dienst gestuurd.
Versleutelde back-ups, hosting in de EU, AVG-conformOp weg naar ISO 27001 en BSI C5; de actuele status staat op de beveiligingspagina.
In detail
Wat de versleutelde kern u mogelijk maakt
Versleuteld zoeken in volledige tekst
Uw browser splitst bestandsnamen en tekstinhoud in tokens, versleutelt elk token met een zoeksleutel per gebruiker en stuurt alleen die versleutelde tokens naar de index. Een zoekopdracht wordt op dezelfde manier omgezet, zodat de server tokens vergelijkt die hij niet kan lezen. De zoeksleutel zelf wordt, net als elke andere sleutel, hybride verpakt opgeslagen (RSA-4096 + ML-KEM-768). Wat de server wél leert: welke versleutelde tokens in welk bestand voorkomen, hoe vaak ze terugkomen en welke bestanden bij een zoekopdracht pasten: patronen, geen woorden.
Waarom het ertoe doet Zoeken is waar de meeste “zero-knowledge”-producten stilletjes lekken: een leesbare index op de server onthult elk woord in elk document. Hier is de index net zo blind als de opslag, en wij zeggen duidelijk wat hij nog wel prijsgeeft.
Content Disarm & Reconstruction bij het uploaden
Voordat een document wordt versleuteld, verwijdert de client macro’s, scripts, ingesloten objecten en actieve inhoud uit Office- en PDF-bestanden en bouwt een schone kopie op. Verouderde binaire Office-formaten die niet kunnen worden opgeschoond, worden geweigerd, en als het opschonen mislukt stopt de upload in plaats van het origineel door te laten.
Waarom het ertoe doet Een server die alleen cijfertekst ziet, kan geen virusscanner draaien. Documenten opschonen waar de leesbare tekst bestaat, in de browser, sluit de deur voor macro-malware die via gedeelde klantbestanden binnenkomt. Het verwijdert actieve inhoud; het is geen malwarescanner en herkent niet elke dreiging, dus endpointbeveiliging met actuele antivirus op elk apparaat dat bestanden opent blijft nodig.
Uploads in blokken, gestreamd en met herhaling
Elk bestand wordt in blokken van 10 MB versleuteld met een unieke nonce per blok en het bloknummer verankerd in de authenticatietag, zodat een blok niet kan worden herschikt, weggelaten of verwisseld zonder dat de client het merkt. Het laatste blok wordt opgevuld tot een vaste grootteklasse, wat exacte bestandsgroottes voor de opslagaanbieder verbergt. Bestanden boven 5 MB reizen als onafhankelijke delen via de multipart-API van de opslagaanbieder, en afgeremde verzoeken worden automatisch met backoff herhaald, zodat bulkuploads rate limits overleven in plaats van te mislukken bij het eerste geweigerde deel. Downloads ontsleutelen blok voor blok tijdens het streamen, in de browser, in de sync-client en in de macOS-app.
Waarom het ertoe doet End-to-end versleutelde opslag is alleen nuttig als een scanset van 4 GB van een klant ook echt aankomt. Blokken laten grote uploads echte netwerken overleven, streamen betekent dat niets in het geheugen hoeft te worden gebufferd, en het geauthenticeerde bloknummer maakt van een afgekapt of gemanipuleerd object een harde fout in plaats van een stil beschadigd document.
Versleutelde notities naast uw bestanden
Schrijf een notitie rechtstreeks in de vault, in de map waar ze hoort, zonder de browser te verlaten. Notities worden precies zo opgeslagen als bestanden: versleuteld aan de clientzijde, met versiebeheer, geclassificeerd, deelbaar met dezelfde rollen en gedekt door hetzelfde auditspoor.
Waarom het ertoe doet De context rond een document, zoals een gespreksverslag, een besluit of de reden waarom een bestand is gedeeld, belandt meestal in e-mail of een chattool waar geen van deze garanties geldt. In de vault blijft het hele dossier op één beschermde plek.
AI die op uw apparaat draait, niet op een server
Vat een notitie of document samen, vertaal het, of maak een vertaalde kopie van een Word-, PowerPoint- of OpenDocument-bestand met behoud van opmaak: alles met modellen die in uw browser draaien. NomadVault gebruikt het lokale model en de taalpakketten die in Chrome zijn ingebouwd (Gemini Nano): de browser downloadt ze eenmalig bij de browserleverancier en voert ze daarna lokaal uit, zodat de tekst die u verwerkt nooit bij ons, de browserleverancier of een AI-dienst terechtkomt. De vertaalde kopie wordt versleuteld en naast het origineel opgeslagen, zoals elke upload. Deze functies verschijnen alleen in browsers die zulke modellen meeleveren (momenteel Chrome op desktop); overal elders ontbreken ze gewoon, in plaats van naar een cloud te worden omgeleid.
Waarom het ertoe doet Elke “AI-assistent” in cloudopslag werkt door uw documenten naar een model elders te sturen, precies het datapad dat end-to-end versleuteling moet sluiten. In deze architectuur bestaat leesbare tekst op één plek, de browser, dus dat is de enige plek waar een model mag draaien. Wij bieden liever geen AI in een browser zonder lokaal model dan dat wij een zijkanaal openen om een functielijst bij te houden.
Versiebeheer en herstel
Elke upload van een bestaand bestand maakt een nieuwe versleutelde versie met een eigen sleutel. Eerdere versies blijven herstelbaar voor iedereen met toegang tot het bestand, en mapstructuren kunnen na een onbedoelde verwijdering worden hersteld.
Waarom het ertoe doet Ransomware en menselijke fouten overschrijven bestanden. Een versiegeschiedenis die de aanvaller niet kan ontsleutelen of wissen, is het verschil tussen een incident en een herstel.
Ondertekende deelrechten met key pinning
Wanneer u een bestand of map deelt, verpakt uw browser de sleutel opnieuw voor de ontvanger en ondertekent het deelrecht met uw Ed25519-sleutel. Ontvangers pinnen bij het eerste gebruik de publieke sleutels van de mensen met wie zij werken en weigeren deelrechten die niet kloppen.
Waarom het ertoe doet De klassieke aanval op end-to-end versleuteling is een server die zijn eigen publieke sleutel onderschuift. Handtekeningen en pinning maken van die verwisseling een zichtbare fout in plaats van een stille compromittering.
Upload- en downloadlinks
Geef een externe partij een link en zij kan bestanden in een map plaatsen of een document ophalen, zonder account. Bestanden worden vóór de overdracht in haar browser versleuteld, en de link kan een vervaldatum en een wachtwoord krijgen.
Waarom het ertoe doet Aanlevering door klanten via e-mailbijlagen is hoe vertrouwelijke documenten belanden in mailboxen en back-ups die u niet beheert. Links brengen dat verkeer naar de vault.
Manipulatiebestendig auditlog
Elke toegang, deling en beheerhandeling wordt weggeschreven in een hash-geketend log waarvan de kop vanuit de instellingenpagina te verifiëren is. De bewaartermijn is een tenantinstelling (standaard 365 dagen), opschoningen worden opnieuw verankerd en geattesteerd, en meldingen bij bulkactiviteit signaleren massale downloads.
Waarom het ertoe doet Toezichthouders en klanten vragen wie wat wanneer heeft gezien. Een auditspoor is alleen bewijs als aantoonbaar niemand het achteraf heeft aangepast.
Passkeys, MFA, SSO en serviceaccounts
Log in met passkeys of een wachtwoord plus MFA, of via Microsoft Entra single sign-on. Automatisering gebruikt serviceaccounts met API-sleutels met beperkte scope in plaats van de inloggegevens van een persoon, en elke sessie draagt eigen post-quantum sleutelmateriaal.
Waarom het ertoe doet Phishingbestendig inloggen beschermt het enige wat de architectuur niet kan beschermen: het apparaat en het wachtwoord van de gebruiker. Sleutels met beperkte scope voorkomen dat integraties een achterdeur worden.
Automatische classificatie van bestandsinhoud
Als classificatie is ingeschakeld, scant de browser elk tekstgebaseerd document voordat het wordt versleuteld en voorziet het van de categorieën die hij herkent: persoonsgegevens onder de AVG, gezondheidsgegevens, financiële gegevens, inloggegevens en geheimen, plus patronen die u zelf definieert, zoals klantnummers of projectcodes. Het resultaat wordt bij het bestand opgeslagen, getoond in het eigenschappenpaneel en het compliancerapport, en kan worden gecorrigeerd door iedereen met bewerkrechten, waarbij elke wijziging wordt gelogd. Binaire formaten worden niet gescand, en niets van de scan verlaat het apparaat behalve de resulterende labels.
Waarom het ertoe doet U kunt geen bewaartermijnen, toegangsregels of DPIA toepassen op documenten die u niet hebt geïdentificeerd. Classificatie aan de serverzijde zou leesbare tekst vereisen, en die geeft deze architectuur niet af, dus de scan gebeurt op de enige plek waar de leesbare tekst bestaat. De labels sturen vervolgens automatisch Flow-regels aan: een bestand dat als gezondheidsgegevens is gelabeld, kan worden verplaatst, bewaard en gemarkeerd zodra het binnenkomt.
Vervaldatum, bewaartermijnen en automatisch verwijderen
Bestanden en mappen kunnen een vervaldatum met een actie krijgen: verwijderen, archiveren of melden. Flow-regels passen bewaarschema’s toe per map of per classificatie, en het compliancerapport toont elk document met zijn classificatie, vervaldatum en de actie die volgt. Verwijderingen draaien volgens schema en worden vastgelegd in het auditlog.
Waarom het ertoe doet Bewaarplichten werken twee kanten op: gegevens bewaren gedurende de wettelijke termijn, en daarna niet langer. Dat handmatig doen over duizenden klantbestanden gebeurt niet; het per regel doen, met een auditvermelding voor elke verwijdering, is wat een auditor wil zien.
Toegangsrechten voor groepen, niet alleen voor personen
Maak groepen zoals “Fiscaal team” of “Bestuur” en deel mappen met een groep zoals u ze met een persoon deelt, met dezelfde rollen lezer, bewerker en mede-eigenaar. Elke groep heeft een eigen sleutelpaar: een deling met de groep is één deelrecht, verzegeld aan de groepssleutel, en leden ontvangen de groepssleutel verpakt voor hun eigen sleutels. Groepsleiders beheren het lidmaatschap zelf; iemand toevoegen geeft die persoon alles wat de groep kan zien, en iemand verwijderen roteert de groepssleutel, zodat die persoon cryptografisch is afgesneden en niet alleen verborgen.
Waarom het ertoe doet Delen met individuen overleeft personeelswisselingen niet: elke komst en elk vertrek betekent tientallen mappen aanpassen. Groepen maken van toegangsbeheer lidmaatschapsbeheer, zoals uw organisatie al denkt, en houden de versleuteling eerlijk als mensen vertrekken.
Desktopsynchronisatie die versleuteld blijft
De native client voor Windows, macOS en Linux toont uw vault als een gewone map. Bestanden verschijnen als plaatshouders en worden pas opgehaald en ontsleuteld als ze worden geopend, zodat een grote vault geen lokale schijfruimte kost tot u die nodig hebt. Sleutels verlaten het apparaat nooit, en een optioneel onthouden login wordt in de sleutelopslag van het besturingssysteem bewaard.
Waarom het ertoe doet Versleuteling die alleen in een browser werkt, wordt omzeild zodra iemand een bestand in Verkenner of Finder nodig heeft. Sync brengt dezelfde garanties naar de plek waar mensen echt werken.
Escrow-sleutel onder beheer van de klant
Optioneel en standaard uit. Als u het inschakelt, genereert uw organisatie in de browser een escrow-sleutelpaar en bewaart de privéhelft; bestandssleutels worden daar aanvullend mee verpakt, en elk gebruik van de escrow-sleutel wordt in het auditlog vastgelegd. Schakelt u het nooit in, dan bestaat zo’n sleutel nergens.
Waarom het ertoe doet Veel producten die als end-to-end versleuteld worden aangeprezen, houden stilletjes zelf een herstel- of escrow-sleutel. Zo wijzen ze de bestanden van een vertrekkende medewerker opnieuw toe of resetten ze een vergeten wachtwoord, en het staat zelden op hun beveiligingspagina. Zo’n sleutel stelt de leverancier in staat uw data te lezen, wat de brochure ook zegt. NomadVault heeft er geen. Mensen vertrekken nog steeds en wachtwoorden raken nog steeds kwijt, dus escrow bestaat als optie die u zelf aanmaakt, beheert en controleert.
Een blik naar binnen
Het product, geen mockup
Schermafbeeldingen van een NomadVault-tenant met demodata. Elk getoond scherm werkt op cijfertekst die de server niet kan lezen; wat u ziet wordt in de browser ontsleuteld op het moment dat het wordt weergegeven.
Klik om te vergroten
Bestandseigenschappen met classificatieInhoud versleuteld met AES-256-GCM en geverifieerd, de bestandssleutel verpakt met RSA-4096 plus ML-KEM-768, een checksum, en de classificatie die de browser bij het uploaden heeft toegekend: financiële gegevens, persoonsgegevens en een eigen patroon.
Klik om te vergroten
Delen met een rolEen lid toevoegen aan een bestand: het adres van de ontvanger, een rol als lezer, bewerker of mede-eigenaar, en één deelrecht per lid met de bestandssleutel voor elk van hen verzegeld.
Klik om te vergroten
Een workflow die reageert op classificatieHet sjabloon “Sensitive File Alert”: wordt geactiveerd wanneer een bestand als persoons-, gezondheids-, financiële of inloggegevens is geclassificeerd en stuurt een melding zonder dat iemand het bestand leest.
Klik om te vergroten
Classificatie-instellingenCategorieën kunnen worden hernoemd of uitgeschakeld, en eigen patronen zoals klantnamen of projectcodes worden vóór de versleuteling in de browser herkend.
Klik om te vergroten
Bewaartermijn en manipulatiebestendigheid van het auditlogDe bewaartermijn is een tenantinstelling met een gedocumenteerde standaard van 365 dagen, IP-logging staat uit tenzij daarvoor toestemming is gegeven, en de hele hash-keten kan vanaf hier worden geverifieerd.
Klik om te vergroten
De vaultMappen, bestanden, eigenaren en tijdstempels in een vertrouwde lijst. Namen zijn in rust versleuteld en worden voor weergave ontsleuteld; het zoekvak links bevraagt een index die de server niet kan lezen.
Voor wie het is
Gebouwd voor teams die verantwoording afleggen aan een toezichthouder
Juridisch en fiscaal adviseurs
Beroepsgeheim, met cliëntdossiers die een leverancier nooit kan lezen.
Zorg en onderzoek
Bijzondere persoonsgegevens onder art. 9 AVG en studiedocumenten met strikte toegangsregistratie.
Financiën en verzekeringen
DORA-verplichtingen rond ICT-risico, exitplannen en bewijs van weerbaarheid.
Overheid en ngo’s
NIS2-plichten en dataresidentie uitsluitend in de EU, met self-hosting waar vereist.
Engineeringteams met IP
Bescherming van bedrijfsgeheimen voor tekeningen, specificaties en brondocumenten.
Prijzen
Per tenant, per maand, in euro
Elk plan begint met een gratis proeftenant van 14 dagen: 10 gebruikers, 100 GB, geen creditcard.
Starter
€ 29/ maand
5 gebruikers en 250 GB inbegrepen
Elke extra gebruiker € 5 / maand · elke extra GB € 0,10 / maand
Compliancepakket en ondersteuning bij security reviews
Dedicated ondersteuning, jaarovereenkomst
100 gebruikers · 10 TB · dedicated ondersteuning
Breng uw eigen S3-opslag mee en de maandelijkse basisprijs wordt verlaagd met het opslagaandeel dat wij niet langer leveren, als onderdeel van een offerte op maat.
Ontwikkeld in Duitsland, gehost in de EU · Geen creditcard voor de proefperiode · Op elk moment opzegbaar
Cookies voor analyse. Wij willen Google Analytics gebruiken om te begrijpen hoe deze website wordt gebruikt. Het draait alleen als u akkoord gaat, en u kunt uw keuze op de privacypagina wijzigen. Privacy