Compliance-inkopers moeten hun leverancier vertrouwen voordat ze de data vertrouwen. Deze pagina documenteert onze beveiligingsarchitectuur, gegevensbeschermingstoezeggingen en certificeringsroadmap.

Intelligencedata wordt gepseudonimiseerd voordat deze wordt opgeslagen. Bij een datalek van de database komen alleen gepseudonimiseerde identifiers vrij, geen walletadressen.
Elk checkresultaat wordt cryptografisch ondertekend (Ed25519) met een uniek snapshot-ID. Rapporten zijn deterministisch — opnieuw genereren vanuit dezelfde data levert een identiek document op.
Dedicated infrastructuur met full-disk encryptie in rust. Netwerkgeïsoleerde servicearchitectuur.
Token-gebaseerde authenticatie met scoped rechten. Rate limiting en beveiligingshardening op elke route.
PII wordt geminimaliseerd in alle systeemlogs en monitoring. Walletadressen worden nooit weggeschreven naar diagnostische output.
Continue health monitoring. Realtime metrics. Alerts bij servicebeschikbaarheid en verwerkingsdoorvoer.
TOTP-gebaseerde herverificatie is verplicht voor destructieve acties: het intrekken van API-sleutels, het verwijderen van teamleden en data-export. Fail-closed, met rate limiting.
Beperk elke API-sleutel tot specifieke IP-adressen of CIDR-bereiken. Niet-geautoriseerde IP's worden geweigerd op de authenticatielaag, voordat data wordt verwerkt.
Afgestemd op de regelgevende kaders waaronder onze klanten opereren.
Waar we ons contractueel aan verbinden.
Maandelijkse beschikbaarheidsdoelstelling op de screening-API. Servicecredit bij het missen ervan.
Maximale acceptabele downtime bij een regionaal incident. Gedocumenteerd draaiboek, maandelijks geoefend.
Maximaal dataverlies bij een regionaal incident. Databasereplicatie plus elk uur een snapshot.
Dagelijkse versleutelde back-ups worden 32 dagen bewaard. Restore wordt elk kwartaal getest tegen een schone omgeving.
Risicoscores, gedetecteerde patrooncategorieën, tijdstempels van checks en gepseudonimiseerde adres-identifiers. Door gebruikers ingediende checkadressen worden bij binnenkomst gepseudonimiseerd.
In de EU gehoste infrastructuur. Versleutelde opslag. Dedicated omgeving.
Checkresultaten worden bewaard voor de compliance-bewaartermijn die de organisatie instelt (standaard: 5 jaar, instelbaar). Organisaties kunnen verzoeken om verwijdering van data.
We raadplegen externe intelligencebronnen tijdens checks. We delen je checkgeschiedenis, adreslijsten of resultaten met geen enkele derde partij.
We verwerken data op basis van gerechtvaardigd belang voor de preventie van financiële criminaliteit (AVG art. 6 lid 1 sub f). DPA op aanvraag beschikbaar. De lijst met subverwerkers wordt bijgehouden en geactualiseerd.
Ja. Volledige export van je checkgeschiedenis via API of dashboard. CSV- en JSON-formaten beschikbaar.
Dataresidentie is vastgelegd in je contract, geen instelling die je kunt aanvinken.
Primaire EU-regio met multi-zone redundantie. Geen automatische datareplicatie buiten de EU. Grensoverschrijdende overdracht vereist schriftelijke toestemming van de klant.
Alle databases, back-ups en object storage zijn versleuteld in rust. Sleutels worden gerouleerd volgens een gepubliceerd schema en bij wisseling van operator.
Elke verbinding tussen client, edge en core gebruikt TLS 1.3 of hoger. HSTS preload, geen fallback naar verouderde ciphers.
Screeningdata van klanten verlaat nooit onze infrastructuur voor model-inference. Patroonsamenvattingen draaien op geïsoleerde, interne modellen.
Elke externe dienst die klantdata kan verwerken, op categorieniveau vermeld. We delen nooit screeningdata van klanten met AI-inference-aanbieders van derden.
| Dienstcategorie | Doel | Jurisdictie |
|---|---|---|
| Hostinginfrastructuur | Compute en opslag voor productie | EU |
| Wereldwijd CDN en WAF | Edge delivery, DDoS-bescherming, bot-mitigatie | Multi-regio |
| Primaire database | Scoringgeschiedenis van klanten, auditlogboek, primaire records | EU |
| In-memory cache | Hot-path lookups, asynchrone queues, rate limiting | EU |
| Analyticsopslag | Analyse van tegenpartijverbanden | EU |
| AI-patroonanalyse | Patroonsamenvattingen op door klanten aangeleverde data | EU · geïsoleerd |
| Blockchaindata | Ophalen van blockchaindata | EU |
| Aanbieder van transactionele e-mail | Account-, melding- en factuurmail (geen marketing) | EU |
| Aflevering via Telegram-bot | Botkanaal, alleen voor klanten op het Telegram-niveau | Regio van gebruiker (Telegram) |
| Externe leverancier jaarlijkse pentest | Onafhankelijke beveiligingstests, jaarlijks wisselend | EU of VS (CREST-geaccrediteerd) |
| Partner voor Travel Rule-routering | IVMS101-berichtroutering VASP-naar-VASP (opt-in) | EU |
| Betalingsverwerker | Kaartbetalingen voor betaalde niveaus (crypto en ACH direct) | EU |
Klanten worden 30 dagen van tevoren schriftelijk op de hoogte gesteld van elke wijziging in de lijst met subverwerkers. De actuele lijst is de leidende versie.
| Item | Status | Tijdlijn |
|---|---|---|
| SOC 2 Type I-audit | In voorbereiding | 2026 H2 |
| Jaarlijkse penetratietest | Scoping | 2026 Q3 |
| ISO 27001-beoordeling | Gepland | 2027 |
| AVG DPA-sjabloon | Beschikbaar | Now |
| Leveranciersbeoordeling | Op aanvraag beschikbaar | Now |
Ontdek je een kwetsbaarheid in de beveiliging van Sanctuary? Dan horen we dat graag.
We ondernemen geen juridische stappen tegen onderzoekers die te goeder trouw handelen. bug bounty-beleid
Wat er gebeurt als er toch iets misgaat.
We bevestigen elk gemeld beveiligingsincident binnen 24 uur na melding, ongeacht de ernst.
Getroffen klanten worden binnen 72 uur na bevestiging van het incident geïnformeerd. Klanten die substantieel zijn getroffen ontvangen binnen 14 dagen een schriftelijke post-mortem.
Opgeloste incidenten worden op deze pagina samengevat met datum, omvang en oplossing, alleen geredigeerd waar lopend onderzoek dat vereist.
Tot nu toe zijn er geen beveiligingsincidenten gemeld die klantdata hebben getroffen. Deze vermelding wordt bijgewerkt zodra de status verandert.
Stuur meldingen van kwetsbaarheden en andere gevoelige beveiligingscorrespondentie naar onderstaand contact. Versleutelde inzendingen hebben de voorkeur.
Mail naar [email protected] om onze actuele PGP-fingerprint en publieke sleutel op te vragen voor versleutelde inzendingen.
Bekijk security.txt →Onderzoekers die te goeder trouw handelen, zijn beschermd onder ons bug bounty-beleid.
Enterprise-inkopers: vraag onze antwoorden op de security-questionnaire, DPA, lijst met subverwerkers en infrastructuurdocumentatie op.