NIS2-klar adgangskontrol. Kontinuerlig tillid. Nul kompromis.
ION er en modulær zero trust-adgangsplatform under aktiv udvikling. Den sikrer, at den rigtige bruger, på den rigtige enhed og under de rigtige betingelser kun får adgang til den rigtige ressource med løbende validering hvert 90. sekund, fuldt auditspor og post-kvantekryptografi fra dag ét.
Compliance indbygget, ikke påklistret
Deny-by-default policy engine, løbende revurdering, fuldt auditspor og støtte til incidentnotifikation, mappet direkte til NIS2 artikel 21 og 23.
Priser der afspejler din infrastruktur
Bygget til virkelige miljøer, hvor enheder, workloads og systemer skalerer ud over antal brugere. Du betaler for det, du faktisk sikrer, ikke kun hvem der logger ind.
Hvad ION gør
Ikke endnu en VPN med et dashboard. En komplet zero trust-platform med identitet, enhedstillid, policy, krypteret forbindelse og recovery i ét system.
Kontinuerlig sessionsvalidering
Sessioner revurderes hvert 90. sekund mod identitet, enhedsposture og policy. En afvist vurdering afslutter tunnelen med det samme. Tillid er aktiv, aldrig statisk.
Kortlivede legitimationsoplysninger
Sessionscertifikater lever i 2 minutter. Enhedscertifikater roterer hvert 90. sekund. Hvis noget kompromitteres, måles skadeområdet i sekunder, ikke måneder.
Krypterede WireGuard-tunneler
Reel punkt-til-punkt krypteret forbindelse, ikke TLS-proxying. Hver forbindelse mellem klient og ressource går gennem en korrekt godkendt WireGuard-tunnel.
Håndhævelse af enhedsposture
Løbende sundhedstjek: OS-version, diskkryptering, enhedsstatus og sikkerhedsopdateringer. Dårlig posture udløser reautentificering eller karantæne automatisk.
Recovery- og karantæneflows
Kompromisrespons er designet ind, ikke improviseret. Mistænkelige enheder isoleres, sessioner tilbagekaldes i kæde, med en klar vej fra karantæne tilbage til betroet status.
Post-kvantekryptografi
Hybride sammensatte signaturer (ECDSA P-384 + ML-DSA) og nøgleudveksling (X25519 + ML-KEM-768) fra starten. Overholder FIPS 203, 204 og 205. Modstandsdygtig mod harvest-now-decrypt-later.
Bygget til NIS2
NIS2 kræver risikobaserede sikkerhedsforanstaltninger som adgangskontrol, incidenthåndtering, forsyningskædesikkerhed og auditbarhed. ION adresserer kravene arkitektonisk, ikke kun med dokumentation.
Adgangskontrol og risikostyring
Deny-by-default policy engine, eksplicitte adgangsbeslutninger, løbende vurdering af enhedsposture og rollebaseret adgangskontrol med tenant-isolation i hvert lag.
Kryptografi og kryptering
Hybrid post-kvante som standard. FIPS 203/204/205-algoritmer til nøgleudveksling og signaturer. Al transport er end-to-end krypteret via WireGuard.
Incidentnotifikation og audit
Hver tillidsbeslutning, policyevaluering, sessionstildeling og tilbagekaldelse logges med fuld kontekst. 24-timers tidlig varsling via strukturerede eventstrømme og 72-timers notificeringsstøtte via eksporterbare auditlogs.
EU-først, selvhostet by design
Administreret EU-udrulning eller fuldt on-premises. Ingen amerikansk vendor lock-in. GDPR-tilpasset datahåndtering. Din infrastruktur, din jurisdiktion, dine data.
ION-portalen
ION ligger på ion.zero-trust.be i et dedikeret og selvstændigt sikret miljø. Dette marketingsite og produktplatformen er adskilt med vilje.
Loginoplevelsen er fuldt brandet og understøtter multifaktorgodkendelse med hardware-nøgle og biometriske muligheder, integreret med din eksisterende identitetsudbyder.
Hvem ION er bygget til
Organisationer hvor sikkerhed ikke er valgfrit, og compliance ikke er et slideshow.
Sundhedssektor
Enhedstunge miljøer med tusindvis af endpoints, strenge auditkrav og følsomme patientdata. NIS2-væsentlig enhed. Infrastrukturbaseret pris med sundhedsrabat.
Kritisk infrastruktur
Energi, transport, vand og digital infrastruktur, hvor NIS2 kræver reel adgangskontrol, incidentrespons og forsyningskædesikkerhed.
Offentlig sektor
EU-offentlig administration, forsvarsrelaterede myndigheder og regulerede enheder, der har brug for suverænitetsvenlig udrulning med fuldt auditspor og ingen udenlandsk leverandørafhængighed.