Hoe werken wij

Voor elke dienst hebben wij een vast, transparant proces. Geen verrassingen achteraf.

Email Pentest in 4 stappen

Domein invoeren

U logt in en geeft het domein van uw eigen bedrijf op (bijv. uwbedrijf.nl). Wij loggen het verzoek op de blockchain als bewijs van uw eigenaarschap-claim.

Automatische scan

Onze engine voert binnen 2 minuten 15+ controles uit: SPF/DKIM/DMARC, MTA-STS, TLS protocol versies, open relay test, user enumeration en RBL/blacklist check.

Rapport in dashboard

U krijgt direct een security-grade A tot F, met per controle een uitleg in begrijpelijk Nederlands en concreet advies. Download als PDF voor uw audit.

Hertest

Na fixes draait u een hertest met 1 klik. Voortgang is zichtbaar in uw dashboard - perfect bewijs voor klanten dat u security serieus neemt.

Phishing Simulatie in 5 stappen

SMTP koppelen

U geeft de gegevens van uw eigen mailserver (host, port, gebruiker, wachtwoord). Wij verzenden namens u - niet vanuit ons domein.

Werknemers uploaden

Upload een CSV met namen, emailadressen en afdelingen. Onze engine valideert de lijst en filtert ongeldige adressen.

Template kiezen

Kies uit 5 voorgemaakte templates: PostNL bezorging, Office 365 wachtwoord, factuur, HR bonus of Shared Document. Alles in NL of EN.

Versturen + tracken

Wij versturen de campagne. Elke email bevat een unieke tracking pixel en click-link. U ziet live wie opent, klikt en zelfs gegevens invult.

Awareness pagina

Wie klikt komt op een Nederlandse awareness-pagina die uitlegt wat er fout ging. Geen schaamte - leerproces.

Toestemming

U tekent in het dashboard expliciet voor toestemming en eigenaarschap van de werknemerslijst. Conform AVG/GDPR.

AI Security Agent - hoe werkt het

Onze agent verbindt via SSH (alleen-lezen) met uw VPS en draait automatische probes

1. SSH key installeren

U plakt onze publieke SSH key in ~/.ssh/authorized_keys op uw server. Wij krijgen alleen-lezen toegang met een vaste user.

2. 20+ probes

De agent voert dagelijks read-only commando's uit: SSH config, firewall status, certificaten, log analyse, brute force detectie, world-writable bestanden.

3. AI analyse

De output gaat door onze AI Security Agent. Die geeft top-5 prioriteit-acties en risico-inschatting.

4. Dagelijks rapport

Elke ochtend een rapport in uw dashboard plus een email-notificatie bij kritieke vondsten. Alles op de blockchain vastgelegd.

5. Hertest na fix

Pas u iets aan? Trigger handmatig een agent-run en zie binnen 30 seconden of de issue is opgelost.

6. Direct contact

Bij kritieke vondsten neemt onze cybersecurity-engineer (mens, geen AI) binnen 4 uur contact met u op. Inbegrepen in het jaartarief.

Privacy en compliance

Eigenaarschap-claim

Voor elke scan loggen wij wie het verzoek heeft gedaan en op welk domein. Bewijs op de blockchain. U kunt nooit een ander bedrijf scannen.

Geen wachtwoord-opslag

Bij phishing-submits slaan wij nooit wachtwoorden op. Alleen een hash om aan te tonen dat een werknemer iets heeft ingevuld.

EU data residency

Servers staan in Duitsland. Geen data wordt naar de VS verstuurd. AVG/GDPR conform.

NIS2 ready

Onze rapporten benoemen expliciet welke bevindingen relevant zijn voor NIS2 en ISO27001. Direct bruikbaar voor uw compliance-dossier.