Identity & access
Rollen, tenant-/projectgrenzen en privileged actions worden server-side afgedwongen.
Security & Trust
General Informatics ontwikkelt en beheert systemen met duidelijke securitygrenzen, gecontroleerde rechten en traceerbare operationele paden. Security is onderdeel van architectuur, deployment en operations.
Security & Trust
We kiezen voor least privilege, gescheiden secrets, server-side autorisatie, veilige defaults, reproduceerbare deployments en verifieerbare wijzigingen. Waar nodig komen product-specifieke audit-, recovery- en monitoringmechanismen erbij.
Rollen, tenant-/projectgrenzen en privileged actions worden server-side afgedwongen.
API-keys, providercredentials en service tokens horen in gecontroleerde secret/vault-paden, niet in publieke clients.
Build-, migratie-, release- en runtimechecks helpen wijzigingen reproduceerbaar en traceerbaar te houden.
Backups, restore-paden, healthchecks en rollbackmechanismen worden voorzien waar de operatie dat vereist.
Responsible disclosure
Heb je een mogelijke kwetsbaarheid in een GI-systeem gevonden, meld die dan vertrouwelijk via het gepubliceerde securitycontact. Deel geen credentials of persoonsgegevens.
Security & Trust
Stuur reproduceerbare technische details vertrouwelijk naar ons securitycontact.
Volgende zinvolle stap
Beschrijf uw doel. We bepalen welk GI-product of technische aanpak het snelst betrouwbare waarde kan leveren.
Eerste beoordeling
U ontvangt een concrete beoordeling van doelbeeld, technische haalbaarheid, kritieke afhankelijkheden en een verstandige eerste fase.