NIS2-klar åtkomstkontroll. Kontinuerligt förtroende. Noll kompromisser.
ION är en modulär zero trust-plattform för åtkomst under aktiv utveckling. Den säkerställer att rätt användare, på rätt enhet och under rätt villkor endast får åtkomst till rätt resurs, med kontinuerlig validering var 90:e sekund, fullständiga auditspår och postkvantkryptografi från dag ett.
Compliance inbyggd, inte påklistrad
Deny-by-default policy engine, löpande omvärdering, fullständigt auditspår och stöd för incidentnotifiering, mappat direkt till NIS2 artikel 21 och 23.
Priser som speglar din infrastruktur
Byggt för verkliga miljöer där enheter, workloads och system skalar bortom antal användare. Du betalar för det du faktiskt säkrar, inte bara för vem som loggar in.
Vad ION gör
Inte ännu en VPN med en dashboard. En komplett zero trust-plattform med identitet, enhetstillit, policy, krypterad anslutning och recovery i ett system.
Kontinuerlig sessionsvalidering
Sessioner omvärderas var 90:e sekund mot identitet, enhetsposture och policy. En nekad utvärdering avslutar tunneln direkt. Tillit är aktiv, aldrig statisk.
Kortlivade uppgifter
Sessionscertifikat lever i 2 minuter. Enhetscertifikat roterar var 90:e sekund. Om en uppgift komprometteras mäts skadeområdet i sekunder, inte månader.
Krypterade WireGuard-tunnlar
Riktig punkt-till-punkt-krypterad anslutning, inte TLS-proxying. Varje anslutning mellan klient och resurs går genom en korrekt autentiserad WireGuard-tunnel.
Tvingande enhetsposture
Kontinuerliga hälsokontroller: OS-version, diskkryptering, enhetsstatus och säkerhetsuppdateringar. Svag posture utlöser reautentisering eller karantän automatiskt.
Recovery- och karantänflöden
Kompromissrespons är inbyggd, inte improviserad. Misstänkta enheter isoleras, sessioner återkallas i kedja och en tydlig väg leder från karantän tillbaka till betrodd status.
Postkvantkryptografi
Hybrida sammansatta signaturer (ECDSA P-384 + ML-DSA) och nyckelutbyte (X25519 + ML-KEM-768) från start. Följer FIPS 203, 204 och 205. Motståndskraftig mot harvest-now-decrypt-later.
Byggt för NIS2
NIS2 kräver riskbaserade säkerhetsåtgärder som åtkomstkontroll, incidenthantering, leveranskedjesäkerhet och auditbarhet. ION adresserar kraven arkitektoniskt, inte bara med dokumentation.
Åtkomstkontroll och riskhantering
Deny-by-default policy engine, explicita åtkomstbeslut, löpande utvärdering av enhetsposture och rollbaserad åtkomstkontroll med tenant-isolering i varje lager.
Kryptografi och kryptering
Hybrid postkvant som standard. FIPS 203/204/205-algoritmer för nyckelutbyte och signaturer. All transport är end-to-end-krypterad via WireGuard.
Incidentnotifiering och audit
Varje tillitsbeslut, policyutvärdering, sessionstilldelning och återkallelse loggas med full kontext. 24-timmars tidig varning via strukturerade eventströmmar och 72-timmars notifieringsstöd via exporterbara auditloggar.
EU-först, självhostat by design
Hanterad EU-driftsättning eller helt on-premises. Ingen amerikansk vendor lock-in. GDPR-anpassad datahantering. Din infrastruktur, din jurisdiktion, dina data.
ION-portalen
ION finns på ion.zero-trust.be i en dedikerad och självständigt säkrad miljö. Den här marketingsajten och produktplattformen är separerade med avsikt.
Inloggningsupplevelsen är helt brandad och stöder multifaktorautentisering med hårdvarunyckel och biometriska alternativ, integrerat med din befintliga identitetsleverantör.
Vem ION är byggt för
Organisationer där säkerhet inte är valfritt och compliance inte är en presentation.
Hälso- och sjukvård
Enhetstunga miljöer med tusentals endpoints, strikta auditkrav och känsliga patientdata. NIS2-väsentlig entitet. Infrastrukturprissättning med vårdrabatt.
Kritisk infrastruktur
Energi, transport, vatten och digital infrastruktur där NIS2 kräver verklig åtkomstkontroll, incidentrespons och leveranskedjesäkerhet.
Offentlig sektor
EU-förvaltning, försvarsnära myndigheter och reglerade enheter som behöver suveränitetsvänlig driftsättning med fullständigt auditspår och utan utländskt leverantörsberoende.