Uw gegevens, uw bewijs, beveiligd.
Nexbasira is vanaf de eerste dag ontworpen rond de strengste Europese standaarden: eIDAS voor juridische waarde, GDPR voor gegevensbescherming, ISO 27001 voor operationele beveiliging.
Architectuur end-to-end.
5 beveiligingslagen, van de smartphone van de technicus tot de wettelijke archivering gedurende 7 jaar.
Standaarden & certificeringen.
Nexbasira gebruikt de Gekwalificeerde Elektronische Handtekening (QES) zoals gedefinieerd in de EU-verordening eIDAS. Het hoogste niveau van elektronische handtekening dat in Europa wordt erkend, juridisch gelijkwaardig aan een handgeschreven handtekening.
GDPR
Nexbasira is GDPR-native: gegevensbescherming is in het product ingebouwd, niet achteraf toegevoegd. Onze DPO (Data Protection Officer) is AFNOR-gecertificeerd.
27001
Nexbasira is ISO 27001-gecertificeerd sinds 2026. Ons ISMS omvat de volledige productscope, infrastructuur, HR en bedrijfsprocessen. Jaarlijkse externe audit.
Voor klanten in de medische sector of die gevoelige gegevens verwerken, biedt Nexbasira HDS-hosting via OVHcloud, gecertificeerd door het Franse Ministerie van Volksgezondheid. Beschikbaar in het Enterprise-plan.
Audits & attesten.
Al onze auditrapporten zijn op verzoek beschikbaar voor enterpriseklanten (onder NDA).
Voor uw beveiligingsteam.
Concrete antwoorden op de gebruikelijke checklist. Elke regel staat in code, op deze commit — geen marketingwishlist.
Gegevenslocatie
Cryptografie
SHA-256
over canonieke JSON-enveloppen. Verwijzing naar de vorige schakel per gebeurtenis. Postgres advisory lock per sessie.
RFC 3161 (FreeTSA), OpenTimestamps (Bitcoin). Verankerd bij sessie-einde + op aanvraag.
HMAC-SHA256
in het formaat t=...,v1=.... Kloktolerantie van 5 min. Fernet-versleuteld geheim in rust.
SHA-256
+ SECRET_KEY-pepper in rust. Constant-time-verificatie. Soft-revoke behoudt de auditketen.
HS256 voor eenmalig gebruik, IP/UA-gebonden, tijdgebonden, beperkt tot één sessie + één deelnemer.
PKCS#7/CMS in de PDF-signature-dict. RFC 3161-tijdstempel over de handtekeningwaarde. Subfilter ETSI.CAdES.detached.
Toegangscontroles
app.current_org als GUC op sessieniveau, afgedwongen door middleware bij elk verzoek.
/Users + /Groups-resources.
Operationele beveiliging
Iets gevonden?
Wij waarderen dat. Hier zijn de toezeggingen die wij in ruil doen, en het beveiligde kanaal om ons te bereiken.
Ontvangstbevestiging binnen 2 werkdagen
Een menselijk antwoord, geen automatisch bericht. U weet dat wij het hebben gelezen.
Triage en CVE binnen 5 dagen
Ernstclassificatie, toewijzing van een intern ID, remediatie in de wachtrij.
Kritieke fixes binnen 7 dagen
Voor kritieke kwetsbaarheden na triage. Adviezen volgen de CVE-conventies.
Publieke erkenning & bounty
Publieke hall of fame indien u dat wenst. Geldelijke beloningen naar gelang van de ernst.
Gelieve niets openbaar te maken voordat wij een fix hebben uitgebracht. Wij houden u bij elke stap op de hoogte.
Heeft u de beveiligingsvragenlijst nodig?
CAIQ, VSA, SIG of uw eigen format — wij reageren binnen 5 werkdagen en leveren de artefacten (SBOM, pentestrapporten, attesten).