Menu

Veiligheid

Veilig, en overal bereikbaar.

Het Starruk-platform werkt zoals Microsoft 365. Uw mensen loggen in met hun eigen Microsoft-account, op kantoor, thuis of onderweg. Wie dat account niet heeft, komt er niet in.

Uw mensen loggen in via Microsoft, zoals bij Outlook en Teams. U regelt toegang op één plek, en die regels gelden ook voor het platform.

Geen extra wachtwoord

Er is geen apart wachtwoord voor het platform. Inloggen gaat via Microsoft, met de beveiliging die u daar al heeft ingesteld.

Uw regels gelden

Wat uw IT-beheerder in Microsoft regelt, zoals tweestapsverificatie of alleen beheerde apparaten, geldt ook voor het platform.

Rechten per rol

Rollen komen uit uw eigen Microsoft-groepen. Wie in de groep Verkoop zit, ziet verkoop. De controle zit op de server, niet alleen in het scherm.

Eén plek voor toegang

Gaat iemand uit dienst, dan zet u zijn Microsoft-account uit. Daarmee kan hij ook het platform niet meer in.

Steeds vaker werkt software alleen vanaf één IP-adres, meestal dat van het kantoor. Dat voelt veilig. Maar een IP-adres zegt iets over een netwerk, niet over een persoon.

Afgeschermd op IP-adres
  • Medewerker op kantoor Komt erin
  • Gast op de kantoorwifi Komt erin
  • Besmette laptop op het netwerk Komt erin
  • Medewerker thuis of onderweg Komt er niet in

Wie op het netwerk zit, is vertrouwd. Wie onderweg is, staat buiten.

Afgeschermd op identiteit
  • Medewerker op kantoor Komt erin
  • Medewerker thuis of aan boord Komt erin
  • Gast op de kantoorwifi Komt er niet in
  • Iemand met een gestolen wachtwoord met tweestapsverificatie Komt er niet in

Wie u bent telt, niet waar u zit. Zo werkt Microsoft 365, en zo werkt het platform.

Microsoft beveiligt Outlook, Teams en Excel online daarom niet op het netwerk, maar op de persoon: wie bent u, kunt u dat bewijzen, en mag u dit? Het Starruk-platform werkt op dezelfde manier. Daardoor werkt het overal, op kantoor, thuis, in de cabine of aan boord, en toch alleen voor de juiste mensen.

Wil uw IT-beheerder toch regels voor locaties of apparaten, dan kan dat. Hij stelt ze in uw eigen Microsoft-omgeving in, en ze gelden voor Microsoft 365 en het platform tegelijk.

Nu staan uw gegevens verspreid: in het ERP, in Excel-lijsten, in mailboxen. Het platform brengt ze samen. Daaruit komen de cijfers waarmee u bijstuurt: marge per week, omzet per klant, wat er openstaat.

Eén installatie per klant

Elk bedrijf heeft een eigen installatie en een eigen database. Uw gegevens staan nooit tussen die van een ander.

In Europa

Het platform draait in Europese datacenters: bij Microsoft Azure, als u wilt in uw eigen Azure-omgeving, of in Duitsland.

Versleuteld

Elke verbinding is versleuteld. Wachtwoorden en sleutels van systemen staan nooit in de broncode.

Vastgelegd

Elke wijziging in uw gegevens staat in het logboek: wat er veranderde, wanneer, en door wie. Dat logboek wordt niet opgeschoond.

Dat is geen afspraak op papier. Het zit in de software: zonder akkoord van een medewerker voert het platform niets door. Een rem die alleen in het scherm zit, is geen rem.

Zakelijke verbinding

We gebruiken AI-modellen via een zakelijke verbinding. De aanbieder traint zijn modellen niet met uw gegevens.

Per taak afgesproken

De AI krijgt alleen wat nodig is voor de taak, zoals een mail of een document. Welke taken dat zijn, spreken we met u af.

Een aparte testomgeving

Nieuw werk draait eerst op een testomgeving, los van uw gegevens.

Automatische controles

Elke wijziging moet langs een reeks automatische tests voordat hij live kan.

Bekende lekken houden het tegen

Bevat een onderdeel een bekend beveiligingslek, dan bouwt de software niet.

Live zetten is een bewuste stap

Niets gaat vanzelf naar productie. Dat doet een mens.

Wil uw IT-adviseur meer weten? Hij kan ons bellen of mailen. We laten het hem graag zien.

Inloggen
Microsoft Entra ID (OpenID Connect), app-registratie in uw eigen tenant
Rechten
Entra-app-rollen via beveiligingsgroepen, gecontroleerd op de server
Uw beleid
Tweestapsverificatie en Conditional Access uit uw eigen Entra-omgeving
Hosting
Microsoft Azure (West-Europa en Frankrijk) of Hetzner (Duitsland)
Scheiding
Eigen installatie en eigen database per klant
Database
PostgreSQL 16
Verbindingen
TLS 1.2 of hoger
Logboek
Elke wijziging per record, met gebruiker en tijdstip, zonder opschoning
AI
Zakelijke API-verbinding, geen training op uw gegevens, voorstellen alleen met akkoord
Ontwikkeling
Pull requests, automatische build en tests, controle op kwetsbare pakketten
Afspraken
Verwerkersovereenkomst op verzoek, vóór de start

Uw aanspreekpunten