Beveiliging & vertrouwen

Read-only ontworpen. Geïsoleerd per tenant. Overal versleuteld.

Een finance-systeem raakt elke regel op je rekening. We hebben InstantViewAI gebouwd op het niveau waar je auditors het uiteindelijk aan zullen toetsen — read-only cloudtoegang, geïsoleerde tenants, KMS-envelope-encryptie, EU/US-dataresidentie en, standaard, een append-only audit trail.

In één oogopslag
  • Read-only cloudtoegang · nooit schrijfrechten
  • Isolatie per tenant · Keycloak-realm + dataset
  • TLS 1.3 + AES-256 · GCP KMS envelope-encryptie
  • EU-dataresidentie · standaard, US optioneel
  • AVG-conform · EU-first by design
Architectuur

Read-only standaard. Multi-tenant, geïsoleerd.

InstantViewAI heeft nooit schrijftoegang nodig op je cloud-accounts. Read-only toegang tot billing-, inventory- en utilization-API's is voldoende — zo kan InstantViewAI niets in jouw omgeving starten, stoppen of wijzigen.

  • Read-only IAM, gescoped op billing- & inventory-API's
  • Per-klant Keycloak realm — geen gedeelde identity
  • Per-klant dataset in BigQuery + geïsoleerd PostgreSQL-schema
  • Dedicated environment beschikbaar (Enterprise-plan)
Dataflow
Je cloud-/AI-providers GCP · AWS · Azure · OpenAI · Anthropic
↓ Read-only billing & inventory
InstantViewAI-ingestion (TLS 1.3) Encrypted at rest · KMS
↓ Per-tenant isolatie
Jouw tenant (EU / US) Keycloak realm + dataset
↓ SSO + RBAC
Je gebruikers SAML / OIDC
Onboarding-inspanning

Wat we van je team nodig hebben — precies.

Geen agents om te installeren. Geen schrijfrechten. De totale ask aan jouw kant is ongeveer 2 – 3 uur van je team in week 1, daarna circa 30 minuten per week.

WEEK 1 ~ 2 – 3 uur, jouw team
  • 30 min: verleen read-only rol aan billing-exports (GCP / AWS / Azure)
  • 30 min: lever API-keys voor OpenAI / Anthropic (of sla over indien niet gebruikt)
  • 60 min: licht ons je organogram en BU's eenmalig toe
  • 30 min: configureer SSO (SAML of OIDC) met je IdP
Geleverd voor einde week 2: je eerste toegewezen kostenrapport.
DOORLOPEND ~ 30 min / week
  • Keur gemarkeerde budgetafwijkingen in de inbox goed
  • Bekijk het geplande rapport dat we sturen voor je bestuursvergadering
  • Werk het organogram bij als een team of BU verschuift
  • Verder niets. Geen dagelijks oppassen.
Alle andere configuratiewijzigingen komen van ons — jij focust op beslissingen, niet onderhoud.
NOOIT Wat we niet vragen
  • Schrijfrechten in je cloud-accounts
  • Agents geïnstalleerd in jouw omgevingen
  • Toegang tot productiedata, code of secrets
  • Roadmap-tijd van je engineering-team
Read-only toegang betekent dat InstantViewAI niets in jouw omgeving kan starten, stoppen of wijzigen.
Pijlers

Beveiliging door de hele stack.

Encryptie

  • · TLS 1.3 in transit
  • · AES-256 at rest
  • · GCP KMS envelope-encryptie voor secrets
  • · BYOK op Enterprise

Identiteit & toegang

  • · Keycloak realm per klant
  • · SAML 2.0 + OIDC SSO
  • · Role-based access control (RBAC)
  • · MFA verplicht voor admin-rollen

Audit trail

  • · Append-only, write-once events
  • · Elke materiële statuswijziging vastgelegd
  • · Audit-log export naar S3 / GCS
  • · Exporteerbaar voor je auditors

Dataresidentie

  • · EU (Nederland · europe-west4) standaard
  • · US (us-central1) optioneel
  • · Geen cross-region replicatie van klantdata
Compliance

Waar we eerlijk staan.

InstantViewAI is een early-stage bedrijf. We hebben nog geen formele certificeringen zoals SOC 2 of ISO 27001, en we wekken niet de indruk van wel. Wat we je vandaag wél kunnen laten zien is hoe het product gebouwd is — read-only, geïsoleerd per tenant, versleuteld en auditeerbaar — plus een verwerkersovereenkomst (DPA) en een actuele subverwerkerslijst wanneer we je door de contractering leiden. Wanneer certificering echt is, publiceren we het hier met datums, niet eerder.

Subprocessors

De derde partijen die we gebruiken, wat ze verwerken en waar.

ProviderDoelDataRegio
Google Cloud PlatformHosting, compute, BigQuery, KMSAlle klantdataEU (europe-west4) / US (us-central1)
Keycloak (self-hosted op GCP)Identity & SSOGebruikersidentiteitEU / US
MailjetTransactional e-mail + geplande rapportenE-mail, bijlagenEU (Frankrijk)
SentryError monitoringApplicatiefouten (geen klant-PII)EU

We geven 30 dagen vooraf kennis van elke subprocessor-wijziging onder je DPA. Vraag de actuele lijst op via security@instantview.ai.

Responsible disclosure

Een kwetsbaarheid gevonden? Laat het ons weten.

Iets gevonden? Mail security@instantview.ai en we werken samen om het te bevestigen en op te lossen. We hebben nog geen betaald bounty-programma, en doen ook niet alsof. Als een bevestigd incident jouw data raakt, laten we het je weten.

Contact
Beveiliging & kwetsbaarheden: security@instantview.ai
Privacy / AVG: privacy@instantview.ai
DPA & subverwerkerslijst (bij contractering): trust@instantview.ai

Documentatie nodig voor inkoop?

Een architectuuroverzicht, onze DPA, de actuele subverwerkerslijst en antwoorden op je security questionnaire — verstuurd binnen één werkdag.