SecureBlock

Hoe we uw gegevens beschermen.

U vertrouwt ons uw scope, uw inloggegevens en uw bevindingen toe. Dit is wat we doen om alles veilig te houden — en hoe u een kwetsbaarheid kunt melden als u er een vindt.

Certificeringen

Onafhankelijk bevestigd.

ISO 27001:2022

SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.

SOC 2 Type II

Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.

GDPR

Full GDPR compliance programme with published DPA available before commercial engagement.

Controles

Wat we daadwerkelijk doen.

Data encryption

All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.

Access control

Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.

Data lifecycle

Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.

Verantwoorde openbaarmaking

Iets gevonden? Vertel het ons.

We voeren een formeel openbaarmakingsprogramma voor kwetsbaarheden in het SecureBlock-platform. Rapporten binnen het bereik worden binnen 24 uur bevestigd en verholpen volgens een schema dat overeenkomt met de ernst.

Programmabereik
  • In scope: app.secureblock.io, api.secureblock.io en secureblock.io.
  • Buiten scope: klanttennants (die onder hun eigen engagementregels vallen), diensten van derden, denial-of-service aanvallen en social engineering van medewerkers.
  • SLA: eerste bevestiging binnen 24 uur. Kritieke fixes binnen 7 dagen. Hoge binnen 30 dagen. Overige naar beste vermogen.
Hall of fame

Dank aan de onderzoekers die ons hebben geholpen.

@n3rvous@byte0@ravena@0xkai@sig-null@piprock@marisec@tempo

Wilt u op deze lijst staan? Zie het openbaarmakingsbeleid hierboven.