Product
Beveiliging en privacy
UptimePilot draait op infrastructuur die wij zelf beheren, in Nederlandse datacenters. Op deze pagina staat wat daarover vastligt.
Waar je gegevens staan
UptimePilot draait volledig op infrastructuur van Virtio ICT B.V. in Nederlandse datacenters. Er komt geen externe cloudprovider aan te pas voor de verwerking van gegevens.
Virtio ICT B.V. is gecertificeerd voor ISO 27001, ISO 9001 en NEN 7510. Deze certificeringen gelden voor de infrastructuur en organisatie van Virtio ICT B.V.
Zo min mogelijk externe partijen
Deze website gebruikt vrijwel geen externe diensten. Formulieren worden verwerkt via ons eigen endpoint op eigen infrastructuur; websitecijfers lopen via een zelf-gehoste, cookieloze statistiekdienst die geen persoonsgegevens of IP-adressen opslaat. Er worden geen tracking- of marketingcookies geplaatst, en daarom tonen wij ook geen cookiebanner.
Zie het privacybeleid voor de volledige beschrijving van wat wij verwerken en op welke grondslag.
Wat het platform zelfstandig doet
Welke handelingen het platform zelfstandig uitvoert, wordt per klant vastgelegd. De omvang daarvan is modulair en hangt af van het gekozen pakket. Uitbreiding van die scope gebeurt in overleg, niet automatisch.
Beschikbaarheid
De actuele beschikbaarheid van onze publieke diensten is te volgen op status.uptimepilot.nl.
Een kwetsbaarheid melden
Vermoed je een beveiligingsprobleem? Meld het via de contactgegevens in security.txt. Wij reageren zo snel mogelijk en werken graag samen aan een oplossing.
Verbindingsmodel
UptimePilot maakt uitsluitend uitgaande verbindingen: de agent in uw omgeving belt naar buiten, nooit andersom.
Er worden geen inkomende poorten geopend op uw infrastructuur en er loopt geen VPN- of SSH-verbinding vanuit UptimePilot naar uw omgeving. De agent initieert zelf de verbinding met het UptimePilot-platform en houdt die in stand. Valt de verbinding weg, dan verandert er niets aan uw omgeving — er is geen toegangspad dat openstaat.
Dit model betekent ook dat UptimePilot geen sleutel tot uw omgeving bezit. Wat wij niet hebben, kan bij ons ook niet gestolen worden.
Credentialbeheer
UptimePilot slaat geen wachtwoorden of toegangssleutels van uw omgeving op — die verlaten uw infrastructuur niet.
De agent draait onder een lokaal service-account met beperkte rechten, aangemaakt binnen uw eigen omgeving. Het UptimePilot-platform verstuurt opdrachten; de agent voert die uit met uitsluitend de rechten van dat lokale account. Er is geen centrale kluis met klantcredentials, omdat het verbindingsmodel die niet nodig heeft.
Mocht een specifieke functie in de toekomst een centrale koppeling vereisen (bijvoorbeeld het uitlezen van een externe dienst), dan wordt die per functie expliciet gemaakt en beperkt tot leesrechten — nooit als stilzwijgende standaard.
Begrenzing van autonoom handelen
Autonome acties zijn beperkt tot een vooraf vastgestelde, voor u inzichtelijke lijst — al het andere wacht op een engineer.
Detecteren en signaleren gebeurt continu. Autonoom ingrijpen gebeurt uitsluitend binnen een allowlist van acties met laag risico, per omgeving vastgelegd en inzichtelijk. Een situatie die daarbuiten valt, levert geen automatische actie op maar een voorstel: een engineer beoordeelt en bevestigt vóór uitvoering.
Elke autonome actie en elke bevestiging wordt vastgelegd. Zo is achteraf altijd te reconstrueren wat er is gebeurd, waarom, en wie of wat de beslissing nam. Waar voor een specifieke actie een terugdraaimechanisme aantoonbaar uitvoerbaar is, wordt dat per actie toegevoegd — wij claimen geen generiek vangnet dat afhankelijk is van de inrichting van uw infrastructuur.