CERTIMAND / Vertrouwen & beveiliging
Vertrouwen & beveiliging
Vertrouwen begint bij weten wat er vandaag bestaat. Deze pagina beschrijft de publieke Certimand MVP, laatst bijgewerkt op 6 september 2026.
Wat je vandaag kunt gebruiken
De openbare demonstratie voert deterministische controles uit op een fictieve organisatie van 150 personen. Generatieve AI onderzoekt geselecteerde synthetische bevindingen met brongegevens van de server. Je kunt een synthetisch bewijspakket downloaden en de beoordeling onafhankelijk opnieuw uitvoeren.
AI en menselijke beslissingsbevoegdheid
AI-uitleg bestaat uit voorstellen, niet uit controlebesluiten of juridisch advies. De interface toont de regeluitkomst afzonderlijk. Validatie van bronverwijzingen controleert of de geciteerde gegevens bestaan; dit garandeert niet dat elke gegenereerde zin correct is. Controleer de onderliggende feiten voordat je op een uitleg vertrouwt.
De demo verstuurt alleen door de server beheerde synthetische gegevens en een geselecteerde onderzoeksintentie naar Google Vertex AI. Er is geen vrije AI-prompt, klant-upload of mogelijkheid tot accountwijziging. Inhoud van het contactformulier wordt niet naar de AI verzonden.
Hosting en data
De dienst wordt gehost op Google Cloud Run in België (europe-west1). AI-verzoeken maken gebruik van het Google Vertex AI EU multi-region endpoint met Gemini 3.1 Flash-Lite. Website-aanvragen worden privé geback-upt in een aparte Google Cloud Storage-bucket in dezelfde regio en via een contactservice doorgestuurd naar een privé Trello-bord voor opvolging. Trello is een dienst van Atlassian; wij claimen niet dat Trello-gegevens beperkt blijven tot België of de EU. Google is een in de VS gevestigde aanbieder; een EU-regio is geen claim van Europese soevereiniteit of de afwezigheid van internationale verwerking.
Cloudflare verzorgt de domeinregistratie en DNS. Met DNS-only records wordt het applicatieverkeer niet via een proxy geleid. Google levert HTTPS, runtime- en infrastructuurlogging. De applicatie bevat geen advertentie-analytics, sessie-replays of marketingtrackers.
Geïmplementeerde grenzen
- Uitsluitend synthetische demo, zonder inloggegevens voor klantsystemen of uploads van klantidentiteitsgegevens.
- Server-side validatie, begrensde verzoekgroottes en limieten voor AI-verzoeken.
- AI-tekst wordt weergegeven als tekst in plaats van uitvoerbare HTML.
- Content Security Policy, frame-beperkingen en HTTPS.
- Privé opslag van aanvragen; de runtime kan records aanmaken, maar heeft geen openbare route voor het lezen of weergeven van aanvragen.
- Reproduceerbare SHA-256-manifesten voor bewijsmateriaal. Deze detecteren wijzigingen ten opzichte van een manifest; ze bewijzen niet de authenticiteit van de uitgever.
Vóór een echte klantverbinding
Klantgebruik vereist een overeengekomen afbakening, contractuele en gegevensverwerkingsvoorwaarden, gecontroleerde alleen-lezenrechten, tenant-isolatie, geauthenticeerde toegang, bewaartermijnen en verwijderingscontroles voor klantgegevens, hersteltests voor back-ups en een aangewezen verantwoordelijke voor incidenten. Live Entra/GitHub-connectoren, klantaccountbeheer en terugkerende gegevensverzameling vallen buiten deze openbare MVP.
Certimand claimt momenteel geen ISO-certificering, voltooiing van onafhankelijke penetratietesten, gekwalificeerde tijdstempels, 24/7 ondersteuning, geautomatiseerde herstelacties of gegarandeerde acceptatie bij audits.
Beveiligingscontact
Gebruik het Certimand contactformulier en begin je bericht met “Security”. Je kunt ook contact opnemen met de oprichter via LinkedIn. Verstuur geen toegangstokens, wachtwoorden of onbewerkte klantidentiteitsbestanden.
Lees de privacyverklaring van de website · Bekijk de huidige controledekking