Security & Trust Center

Jouw vlootdata,
behandeld alsof het telt.

Talos verwerkt telemetrie van tienduizenden machines. We gaan met die data om zoals onze klanten met hun materieel omgaan: zorgvuldig, met een duidelijk spoor, en met iemand van wacht wanneer het erop aankomt.

Datahosting
EU.
Encryptie
TLS 1.3.
Uptime-doel
99,9%.
Back-ups
Dagelijks · PITR.
Beveiligingsaanpak

Vier pijlers waar we niet op besparen.

Wat we standaard doen voor elke klant, niet enkel voor enterprise-accounts.

Overal versleuteld.

Onderweg en in rust, met moderne encryptie en kortlevende credentials voor elke service-naar-service oproep.

  • TLS 1.3 voor alle publieke endpoints; HSTS afgedwongen
  • AES-256 in rust voor databases, objectopslag en back-ups
  • Managed KMS met rotatie; geen leesbare secrets in code of CI

Toegang tot het minimum beperkt.

Standaard least privilege. Technici krijgen enkel de toegang die hun functie vereist - niet meer, en dat wordt elk kwartaal gecontroleerd.

  • SSO + MFA verplicht voor alle interne tools
  • Row-level security in de database, per-tenant afbakening in de API
  • Just-in-time productietoegang met volledig audit trail

Infrastructuur gehost in de EU.

De primaire dataopslag blijft in de EU. Klantdata verlaat de regio nooit zonder een uitdrukkelijke contractuele basis.

  • Azure-regio's in West-Europa (Nederland) en Noord-Europa (Ierland)
  • Standaardcontractbepalingen voor elke sub-verwerker buiten de EU
  • Data-residency afspraken mogelijk voor enterprise-contracten

Zichtbaar en herstelbaar.

Je kan niet beschermen wat je niet ziet. Elke dienst genereert logs, metrics en traces - en heeft geteste back-ups.

  • 24/7 monitoring met wachtdienst en incident-draaiboeken
  • Dagelijkse versleutelde back-ups met point-in-time recovery
  • Kwartaal-restoretests; gedocumenteerde RPO ≤ 1u, RTO ≤ 4u
Beheersmaatregelen in één oogopslag

De korte antwoorden die inkoop vraagt.

Heb je een volledige security-vragenlijst nodig? Mail naar security@talos.be - we sturen die meestal binnen 3 werkdagen terug.
DomeinTalos vandaag
DatahostingMicrosoft Azure, primair West-Europa (Amsterdam), failover Noord-Europa (Dublin).
Encryptie onderwegTLS 1.3, HSTS preloaded, enkel moderne cipher suites.
Encryptie in rustAES-256 voor databases, objectopslag, back-ups en schijven.
AuthenticatieSSO (SAML / OIDC) voor enterprise; wachtwoord + MFA voor standaardaccounts.
AutorisatieRolgebaseerde toegang met per-tenant afbakening en row-level security in de database.
Audit loggingOnwijzigbaar audit trail voor authenticatie, rechtenwijzigingen en data-exports.
Back-upsDagelijkse versleutelde back-ups, 30 dagen bewaring, point-in-time recovery.
Uptime-doelstelling99,9% per maand voor de productie-API en webapp. Publieke statuspagina op aanvraag.
Incident response24/7 wachtdienst, ≤ 15 min bevestiging voor Sev-1, klantcommunicatie binnen 24u.
KwetsbaarhedenbeheerContinue dependency-scans, jaarlijkse externe pentest per kwartaal, jaarlijkse review van beveiligingsmaatregelen.
PersoneelAchtergrondcontroles bij aanwerving, security-opleiding bij onboarding en jaarlijks, ondertekende vertrouwelijkheidsovereenkomsten.
Verwijderen van dataBij contracteinde wordt klantdata binnen 30 dagen verwijderd uit live systemen en binnen 90 dagen uit back-ups.
Compliance

Waar we staan,
en waar we naartoe gaan.

We zijn eerlijk over wat vandaag gecertificeerd is en wat op de roadmap staat. Dezelfde status delen we in onze security-vragenlijsten.

AVG / GDPR (EU 2016/679)

We treden op als verwerker van telematicadata van klanten. Verwerkersovereenkomst beschikbaar op aanvraag of via de site.

Aanwezig
ISO/IEC 27001

Scoping van het informatiebeveiligingssysteem afgerond. Externe audit gepland voor H2 2026.

In uitvoering
SOC 2 Type II

Beheersmaatregelen in kaart gebracht; observatieperiode gepland voor 2027 zodra ISO 27001 gecertificeerd is.

Gepland
Klaar voor de EU Data Act

API's voor dataportabiliteit en toegang tot machinegegenereerde data getoetst aan de EU Data Act.

In uitvoering
Afstemming op NIS2

Incidentmelding, supply-chain-beveiliging en governance afgestemd op de NIS2-verplichtingen.

In uitvoering

Sub-verwerkers.

De infrastructuur- en dienstverleners die klantdata namens ons verwerken, staan met locatie en doel vermeld in de verwerkersovereenkomst.

Lees de verwerkersovereenkomst
Responsible disclosure

Iets gevonden? Laat het ons weten.

We staan open voor meldingen van security-onderzoekers. Heb je een kwetsbaarheid in Talos gevonden, mail dan naar security@talos.be met een omschrijving, reproductiestappen en de impact die je kan aantonen.

We antwoorden binnen
1 werkdag.
Triage
≤ 5 werkdagen.
Safe harbour
Ja, bij goede trouw.
Doe dit niet

Geen toegang nemen tot data die niet van jou is, geen geautomatiseerde scans draaien die de dienst kunnen verstoren, en geen bevindingen publiceren voor we de kans hadden om ze op te lossen.

Mail naar security@talos.be