Trust centre
Securityclaims moeten even herleidbaar zijn als de data.
Heramind publiceert het onderscheid tussen geïmplementeerde beheersmaatregelen, geteste demo-evidence en open productiegates. Dit is een controlprogramma, geen ISO-certificaat.
De huidige publieke productie-evidence betreft een afgeschermde demonstratie met fictieve data. Dit bewijst geen gereedheid voor echte klantdata.
01Geïmplementeerd en getest voor de demo
Applicatierechten, transactiegebonden tenantcontext, beperkte PostgreSQL-runtime-rollen en row-level security worden afgedekt door geautomatiseerde tests.
- Fictieve demotenant gescheiden van echte website-intake
- Kill switch voor uitgaande e-mail
- Private objectopslag-gates en audit-events
02Open vóór echte klantdata
Juridische verwerkersafspraken, geverifieerd herstelbewijs, afgedwongen MFA of passkeys, mailboxbeveiliging, onafhankelijke penetratietest en een ondertekende pilotscope blijven verplicht.
03Richting standaarden
De controlbibliotheek wordt gekoppeld aan relevante ISO 27001-praktijken, privacyverplichtingen en secure-development-evidence. Heramind presenteert zich pas als gecertificeerd wanneer een geaccrediteerde certificering bestaat.
Het bewijs achter een control nodig?
Vraag het actuele trust pack aan; wij scheiden geverifieerde evidence van roadmapitems.
Vraag het trust pack aan