HeramindPlan een Cash Diagnostic
Trust centre

Securityclaims moeten even herleidbaar zijn als de data.

Heramind publiceert het onderscheid tussen geïmplementeerde beheersmaatregelen, geteste demo-evidence en open productiegates. Dit is een controlprogramma, geen ISO-certificaat.

De huidige publieke productie-evidence betreft een afgeschermde demonstratie met fictieve data. Dit bewijst geen gereedheid voor echte klantdata.

01

Geïmplementeerd en getest voor de demo

Applicatierechten, transactiegebonden tenantcontext, beperkte PostgreSQL-runtime-rollen en row-level security worden afgedekt door geautomatiseerde tests.

  • Fictieve demotenant gescheiden van echte website-intake
  • Kill switch voor uitgaande e-mail
  • Private objectopslag-gates en audit-events
02

Open vóór echte klantdata

Juridische verwerkersafspraken, geverifieerd herstelbewijs, afgedwongen MFA of passkeys, mailboxbeveiliging, onafhankelijke penetratietest en een ondertekende pilotscope blijven verplicht.

03

Richting standaarden

De controlbibliotheek wordt gekoppeld aan relevante ISO 27001-praktijken, privacyverplichtingen en secure-development-evidence. Heramind presenteert zich pas als gecertificeerd wanneer een geaccrediteerde certificering bestaat.

Het bewijs achter een control nodig?

Vraag het actuele trust pack aan; wij scheiden geverifieerde evidence van roadmapitems.

Vraag het trust pack aan