Trust center

Beveiliging,
waar het hoort.

Gehost in de EU, met een leveranciersketen die volledig in de EU ligt. Sleutels die jij kunt beheren. Open architectuur, en een compliance-roadmap waar je ons aan kunt houden.

In rust
Drive-bestanden versleuteld, per tenant geïsoleerd
TLS 1.3
Onderweg, PFS, HSTS-preload
PGP
Post in rust, sleutels die jij beheert · Business
Alleen EU
Gehost in Parijs, Frankrijk · OVHcloud
Compliance-roadmap

Gebouwd naar de standaarden waarvoor we ons certificeren.

We claimen geen certificeringen die we nog niet hebben. De architectuur is vanaf dag één op deze frameworks ontworpen, hier staat elk ervan.

EUGDPRVerwerkersverplichtingenConform vanuit ontwerp
ISO27001InformatiebeveiligingsbeheerBeoogd 2026
ISO27701Privacy-informatiebeheerBeoogd 2026
AICPASOC 2Operationele controlsOp de roadmap
EUNIS2Verplichtingen kritieke entiteitenOp de roadmap
FRSecNumCloudANSSI-kwalificatieOp de roadmap
Architectuur

Tenant-isolatie
tot in de kern.

Elke klant krijgt een eigen directory, eigen opslagpaden, en op Enterprise eigen compute. Compromittering van de ene tenant mag nooit de andere bereiken. Het is een ontwerpinvariant waar we tegenaan bouwen, geen slogan.

  • Eigen directories en accounts per tenant, geen gedeelde namespace
  • Zoekindexen per account, geen gedeeld corpus
  • Rate limits en quota-handhaving per tenant
  • Versleuteling in rust met sleutels die jij beheert, op Business en hoger
  • Append-only auditlogboek, afgedwongen in de database, op Business en hoger
trust.email.eu/architecture
Tenant-isolatiekaart · illustratief voorbeeld
tenant/remails · eigen directorygeïsoleerd
tenant/nordhavn · eigen opslagpadgeïsoleerd
tenant/caldera · afgebakende credentialsgeïsoleerd
tenant/helveta · quota per tenantgeïsoleerd
tenant/ministere-nl · sleutels-in-rust beheerd door tenantversleuteld
Elke tenant: eigen directory, afgebakende credentials, quotamurenvoorbeeld
Transparantie

We publiceren
wat anderen niet doen.

Onze vaste toezeggingen: een kwartaal-transparantierapport met elk overheidsverzoek dat we ontvangen, een openbare subverwerkerslijst met 30 dagen wijzigingstermijn in de DPA, een openbaar incidentenlogboek, en een gecoördineerd-disclosureprogramma dat onderzoekers beloont.

  • Transparantierapport · per kwartaal, eerste editie Q3 2026
  • Subverwerkerslijst met 30 dagen wijzigingstermijn · in de DPA
  • Post-incidentrapporten binnen 7 dagen · openbare statuspagina
  • Gecoördineerde disclosure · beloningen voor kwalificerende meldingen
trust.email.eu/reports
Transparantierapport · illustratief
Voorbeeldindeling · eerste editie verschijnt Q3 2026
Verzoeken uit derde landen
EU-rechtbankbevelen
Beveiligingsincidenten
Uitbetaalde bounties
Illustratieve indeling, het eerste echte rapport verschijnt Q3 2026.

Beveiliging, goed
gedaan.

Isolatie per tenant, sleutels die jij kunt beheren, alleen EU vanuit ontwerp, en een DPA en compliance-roadmap die je regel voor regel kunt lezen.

Lees de DPAPraat met ons security-team