Ga naar inhoud
ION / Zero Trust-toegangsplatform

NIS2-klare toegangscontrole. Continu vertrouwen. Geen compromissen.

ION is een modulair zero trust-toegangsplatform in actieve ontwikkeling. Het garandeert dat de juiste gebruiker, op het juiste toestel, onder de juiste voorwaarden, alleen bij de juiste resource kan — met continue validatie elke 90 seconden, volledige audittrails en post-quantum cryptografie vanaf dag één.

NIS2

Compliance ingebouwd, niet erop geplakt

Deny-by-default beleidsengine, continue herevaluatie, volledige audittrail en ondersteuning voor incidentmelding — direct gemapt op NIS2-artikelen 21 en 23.

Prijsmodel

Prijszetting die je infrastructuur weerspiegelt

Gebouwd voor echte omgevingen waar toestellen, workloads en systemen sneller schalen dan headcount. Je betaalt voor wat je effectief beveiligt — niet alleen voor wie inlogt.

Wat ION doet

Geen VPN met een dashboard. Een compleet zero trust-platform met identiteit, toestelvertrouwen, beleid, versleutelde connectiviteit en herstel — in één systeem.

01

Continue sessievalidatie

Sessies worden elke 90 seconden opnieuw geëvalueerd op identiteit, toestelstatus en beleid. Een geweigerde evaluatie beëindigt de tunnel onmiddellijk. Vertrouwen is actief, nooit statisch.

02

Kortlevende credentials

Sessiecertificaten leven 2 minuten. Toestelcertificaten roteren elke 90 seconden. Als een credential gecompromitteerd is, wordt de schade in seconden gemeten, niet in maanden.

03

Versleutelde WireGuard-tunnels

Echte punt-naar-punt versleutelde connectiviteit — geen TLS-proxying. Elke verbinding tussen client en resource loopt door een volledig geauthenticeerde WireGuard-tunnel.

04

Toestelstatus-handhaving

Continue gezondheidscontroles: OS-versie, schijfversleuteling, toestelstatus, beveiligingsupdates. Slechte status triggert herauthenticatie of quarantaine — automatisch.

05

Herstel- en quarantaineworkflows

Reactie op compromittering is ingebouwd, niet geïmproviseerd. Verdachte toestellen worden geïsoleerd, sessies in cascade ingetrokken, met een helder pad van quarantaine naar vertrouwde status.

06

Post-quantum cryptografie

Hybride samengestelde handtekeningen (ECDSA P-384 + ML-DSA) en sleuteluitwisseling (X25519 + ML-KEM-768) vanaf de start. FIPS 203, 204 en 205 conform. Bestand tegen harvest-now-decrypt-later.

Gebouwd voor NIS2

NIS2 vereist risicogebaseerde beveiligingsmaatregelen waaronder toegangscontrole, incidentafhandeling, supply chain-beveiliging en auditbaarheid. ION beantwoordt deze eisen architecturaal — niet alleen met documentatie.

Artikel 21

Toegangscontrole en risicobeheer

Deny-by-default beleidsengine, expliciete toegangsbeslissingen, continue toestelstatusevaluatie en rolgebaseerde toegangscontrole met tenantisolatie op elke laag.

Artikel 21(h)

Cryptografie en versleuteling

Hybride post-quantum als standaard. FIPS 203/204/205 algoritmen voor sleuteluitwisseling en handtekeningen. Alle transport end-to-end versleuteld via WireGuard.

Artikel 23

Incidentmelding en audit

Elke vertrouwensbeslissing, beleidsevaluatie, sessietoekenning en intrekking wordt gelogd met volledige context. 24-uur vroege-waarschuwingscapaciteit via gestructureerde eventstreams.

Soevereiniteit

EU-first, zelf gehost by design

Managed EU-deployment of volledig on-premises. Geen US-vendor lock-in. GDPR-conforme gegevensverwerking. Jouw infrastructuur, jouw jurisdictie, jouw data.

Het ION-portaal

ION leeft op ion.zero-trust.be — een dedicated, onafhankelijk beveiligde omgeving. Deze marketingsite en het productplatform zijn volledig gescheiden by design.

ONDER CONSTRUCTIE
Portaaladres
ion.zero-trust.be

De aanmeldervaring is volledig gebranded en ondersteunt multi-factor authenticatie met hardware key en biometrische opties, geïntegreerd met je bestaande identity provider.

Voor wie ION gebouwd is

ION is gebouwd voor elke organisatie die toegangscontrole serieuzer wil nemen. Kritieke en NIS2-plichtige sectoren halen er het meest uit omdat audittrails, toestelvertrouwen en beleid direct aansluiten op hun verplichtingen.

01

Elke organisatie met gevoelige toegang

Kmo’s, dienstverleners, interne teams en groeiende bedrijven die minder blind vertrouwen willen rond gebruikers, toestellen, SaaS, admin-toegang en interne resources.

02

Kritieke en NIS2-plichtige sectoren

Zorg, energie, transport, water, digitale infrastructuur, leveranciers en andere gereguleerde omgevingen waar toegangscontrole, incidentrespons en auditbaarheid geen nice-to-have meer zijn.

03

Publieke en soevereiniteitsgevoelige omgevingen

Publieke teams en Europese organisaties die gecontroleerde deployment, volledige audittrails en minder afhankelijkheid van buitenlandse toegangsplatformen nodig hebben.