Naar de inhoud

Exclusief 50 % korting gedurende 36 maanden voor de eerste 100 Professioneel-accounts, tot 31 december 2026. Bekijk het programma →

Veiligheid & compliance · Toezicht

Gedetecteerd voor je het ondergaat

Metaventus heeft zijn eigen beveiligingsdienst aan boord. Die ontvangt elke gevoelige gebeurtenis — aanmelding, 2FA, sessie, API-sleutel —, past precieze regels toe, opent een incident ingedeeld naar ernst, laat het door de AI analyseren en waarschuwt. Geen dashboard om naar te kijken: een reactie die vanzelf vertrekt.

Zonder bankkaart

Concreet

Regels, incidenten, een reactie

Geschreven regels, geen intuïties

Elk type gebeurtenis heeft zijn regel en zijn drempel. Het hergebruik van een sessietoken opent onmiddellijk een kritiek incident, zonder teller. Meer dan vijf mislukte 2FA-pogingen in een minuut, voor één gebruiker of vanaf één adres: incident met hoge ernst. Meer dan tien mislukte aanmeldpogingen in een minuut vanaf hetzelfde adres: incident. Een API-sleutel gebruikt vanaf een nooit gezien adres: incident, te bevestigen.

  • Hergebruik van een sessie: kritiek, onmiddellijk, alle sessies ingetrokken
  • Reeks mislukte 2FA-pogingen of 2FA-activeringen: hoog
  • Reeks mislukte aanmeldpogingen vanaf hetzelfde adres: bewaakt
  • API-sleutel vanaf een nieuw IP-adres: gemeld

Leesbare incidenten, verrijkt door de AI

Elk incident draagt een ernst, een status en zijn historiek. Herhaalde gebeurtenissen worden over een kort venster samengevoegd in plaats van tien incidenten te openen voor één en dezelfde aanval. De AI leest het incident daarna en voegt er een samenvatting, een aanbevolen ernst en voorgestelde acties aan toe — zodat een mens snel beslist, met de juiste elementen.

  • Ernst kritiek, hoog of gemiddeld; status opgevolgd tot de afsluiting
  • Samenvoeging van de herhalingen over een kort venster
  • Samenvatting, aanbevolen ernst en acties voorgesteld door de AI
  • Volledige historiek van elk incident

Een waarschuwing die aankomt, een spoor dat blijft

Verdachte activiteit op een API-sleutel stuurt een waarschuwingsmail naar de beheerders van het account. De beveiligingslogboeken worden bewaard volgens dezelfde minimale termijnen als het auditlogboek, en de automatische opschoningen worden zelf getraceerd.

  • E-mailwaarschuwing bij verdachte activiteit van een API-sleutel
  • Sessies automatisch ingetrokken bij hergebruik
  • Logboeken bewaard met minimale termijnen
  • Automatische opschoningen gelogd
Aan te vragen

Wat je van ons mag eisen

Voor je CISO of je bestek, op verzoek.

  • Catalogus van de detectieregels en hun drempels
  • Procedure voor het beheer van beveiligingsincidenten
  • Voorwaarden voor waarschuwing en kennisgeving
  • Bewaartermijnen van de beveiligingslogboeken
dpo@metaventus.com

FAQ

Veelgestelde vragen

Wie ontvangt de waarschuwingen?

De beheerders van het betrokken account, per e-mail. Ons team volgt daarnaast de kritieke en hoge incidenten op het hele platform op.

Neemt de AI zelf beslissingen?

Nee. Ze vat het incident samen, beveelt een ernst aan en stelt acties voor. De automatische reacties — zoals het intrekken van de sessies bij hergebruik — komen van de regels, niet van de AI.

Worden we verwittigd bij een datalek?

Ja: dat is een verplichting uit de AVG en een verbintenis in de DPA. Je wordt zonder onredelijke vertraging geïnformeerd, met de elementen die je nodig hebt voor je eigen melding aan de CNIL als die zich opdringt.

Nog een vraag? Schrijf ons — een mens antwoordt je.

Klaar om al je tools in één oplossing samen te brengen?

Maak in twee minuten je gratis account aan: CRM, telefonie, marketing, afspraken en klantenservice — op één plek, met AI erbovenop.

Zonder bankkaart