Vertrouwenscentrum

Beveiliging die je kunt inspecteren en bewijzen.

Identiteit is de voordeur naar alles. Hier lees je precies hoe HelixIAM is gebouwd om die te beschermen — de controls, de standaarden en de soevereiniteitsgaranties.

Cryptografie die jij beheert

  • Ondertekeningssleutels per realm (KMS / HSM / PKCS#11)
  • Sleutelrotatie zonder downtime
  • Argon2id-wachtwoordhashing
  • Sleutels gegenereerd en bewaard waar jij draait

Tokenbeveiliging

  • FAPI-clientbeleid
  • DPoP sender-constrained tokens (RFC 9449)
  • mTLS-certificaatgebonden tokens
  • PKCE + kortlevende, audience-gebonden tokens

Data & soevereiniteit

  • Zelf te hosten — je cloud, on-prem, air-gapped
  • EU-dataresidentie
  • Geen control plane van derden
  • AVG-rechtentooling ingebouwd

Auditbaarheid

  • Persistente, doorzoekbare auditlog
  • SIEM-streaming (HTTP-forwarder)
  • HMAC-ondertekende uitgaande webhooks
  • Volledig spoor van admin-impersonatie

Toegangsgovernance

  • Fijnmazige admin-RBAC
  • Brute-force-bescherming & lockout
  • Wachtwoordbeleid + controle op gelekte wachtwoorden
  • Limieten op gelijktijdige sessies

Standaarden & interop

  • OAuth 2.1 / OIDC / SAML 2.0
  • WebAuthn / FIDO2 passkeys
  • RFC 8693, RFC 8707, RFC 8628
  • SCIM 2.0-provisioning
Certificeringsroadmap

HelixIAM is gebouwd om te voldoen aan FAPI-eisen en NL/EU-eID-assurance. Formele attesten van derden — OpenID Certified- & FAPI-conformiteit, SOC 2 / ISO 27001, onafhankelijke penetratietests en ondertekende releases — staan op onze roadmap. We publiceren ze hier zodra ze er zijn, en we delen graag onze huidige posture, SBOM en beveiligingsvragenlijst onder NDA.

Vraag ons beveiligingspakket aan

Leg het onder de microscoop.

Neem je beveiligingsvragenlijst, je architectuur en je lastigste vragen mee. We lopen de controls door op een live systeem.

Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.