Vertrouwen & Beveiliging

Beveiliging

Laatst bijgewerkt: 28 september 2026

Kortom: je gegevens worden versleuteld tijdens verzending en opslag, gehost in Duitsland (Hetzner) en dagelijks geback-upt in de EU (AWS Frankfurt), terwijl het bedrijf achter Mindomo onafhankelijk gecertificeerd is volgens ISO/IEC 27001 en ISO/IEC 27701 en volledig EU-GDPR-conform is. Hieronder wordt elk van deze punten verder toegelicht.

Vertrouwd door ’s werelds meest innovatieve teams

Lees hun verhalen
Moss Media Solutions
RTM
ASI
Wealth Strategies
Oriflame
Theault
SABAF
DATS - Digital Action Tracking System
Fractal Design
Unowhy
Biohabitats
TSF

Het veilig en beschermd houden van gebruikersgegevens is een grote verantwoordelijkheid en een topprioriteit voor ons. We werken er hard aan om onze gebruikers te beschermen tegen de nieuwste bedreigingen. Deze gids geeft een overzicht van de stappen en maatregelen die worden genomen om informatiebeveiligingsincidenten te voorkomen, te detecteren en erop te reageren, evenals de plannen voor rampenbescherming en -herstel. De rol van ons systeembeveiligingsprogramma is het beschermen van de informatie van onze gebruikers door het risico op verlies van vertrouwelijkheid, integriteit en beschikbaarheid van die informatie tot een acceptabel niveau te beperken.

Certificeringen & nalevingsnormen

Huidige certificering Gecertificeerd door UAS
Procert UAS-certificaat ISO/IEC 27001:2022

ISO/IEC 27001:2022 en ISO/IEC 27701:2019

Mindomo is door UAS gecertificeerd voor beide normen: ISO/IEC 27001:2022 bevestigt dat er een informatiebeveiligingsmanagementsysteem aanwezig is, en ISO/IEC 27701:2019 voegt daar de privacyvereisten aan toe. Mindomo is volledig EU-GDPR-conform.

Bekijk het certificaat

Beide certificaten staan in één document.

Eerdere certificeringen

Uitgegeven door TÜV Austria en vervangen door de certificering hierboven.

ISO/IEC 27001

ISO/IEC 27001:2018

Mindomo is gecertificeerd door TUV Austria, wat aantoont dat er een informatiebeveiligingsmanagementsysteem aanwezig is dat voldoet aan de vereisten van de ISO 27001-norm.

Bekijk het certificaat
ISO/IEC 27701

ISO/IEC 27701:2019

Mindomo is een door TUV Austria gecertificeerde ISO 27701-dienst en is volledig EU-GDPR-conform. Deze norm stelt aanvullende privacyvereisten voor informatiemanagementsystemen.

Bekijk het certificaat
GDPR

EU-GDPR-conform

Mindomo is volledig EU-GDPR-conform.

Gegevenshosting, versleuteling en netwerkbeveiliging

Gegevenslocatie

Ons primaire datacenter is Hetzner Online GmbH, gevestigd in Duitsland, Europese Unie.

Gehost in Duitsland

Mindomo-servers bevinden zich in een ISO 27001-gecertificeerd datacenter in Duitsland, Europese Unie, dat voldoet aan de hoogste beveiligingsnormen.

Back-ups

Dagelijks wordt een back-up van de Mindomo-databases opgeslagen bij Amazon AWS in Frankfurt, Duitsland. Daarnaast kan elke gebruiker ervoor kiezen om de integraties met Google Drive, OneDrive, Dropbox en FTP te gebruiken om zijn of haar gegevens te back-uppen. Gebruikers kunnen hun Mindomo-account koppelen aan hun Google Drive-, OneDrive-, Dropbox- en/of FTP-account en dagelijks een back-up maken van al hun diagrammen.

Betrouwbaarheid

  • Alle klantinhoud wordt direct naar meerdere servers geschreven.
  • Bestanden die onze klanten uploaden, worden op meerdere servers opgeslagen.
  • Onze infrastructuur is volledig redundant en geclusterd.
  • We voeren periodiek disaster recovery-tests uit.

Versleuteling tijdens verzending

Over openbare netwerken versturen we gegevens uitsluitend met sterke versleuteling. We gebruiken SSL-certificaten die zijn uitgegeven door Sectigo RSA en RapidSSL CA. De verbinding maakt gebruik van 256-bit versleuteling. Je kunt onze momenteel ondersteunde coderingsmethoden hier controleren.

Versleuteling in rust

We bieden industriestandaard versleuteling voor klantinhoud, als volgt:

Klantinhoud (bestanden, diagramgegevens en berichten) wordt in rust versleuteld met AES 256-bit.

Gebruikerswachtwoorden worden gehasht met bcrypt. Wachtwoorden die zijn aangemaakt vóór augustus 2019 en niet zijn bijgewerkt, worden gehasht met md5.

Werkstations van medewerkers maken gebruik van volledige schijfversleuteling.

Betalingen en opslag van creditcardgegevens

Alle betalingen voor Mindomo verlopen via https://stripe.com (PCI-gecertificeerd). Voor meer informatie kun je terecht op https://stripe.com/privacy. Er worden geen creditcardgegevens of betalingsgerelateerde informatie opgeslagen op de servers van Mindomo. We gebruiken ook www.paypal.com voor het betalen met je PayPal-account.

Toegang tot en beheer van klantinhoud

We hanteren de volgende formele procedures om de toegang tot klantinhoud te beperken:

Toegang tot klantinhoud is beperkt tot Mindomo-personeel op basis van need-to-know.

Mindomo-personeel vraagt altijd jouw uitdrukkelijke toestemming wanneer het toegang tot jouw inhoud nodig heeft.

Beheerderstoegang tot de productieservers van Mindomo is beperkt en verloopt via individueel toegewezen Secure Socket Shell (SSH)-sleutels.

Mindomo maakt gebruik van een multi-tenant architectuur en hanteert strikte maatregelen om te voorkomen dat klantinhoud wordt blootgesteld aan of toegankelijk is voor andere gebruikers.

Netwerkbeveiliging

  • Onze software-infrastructuur wordt regelmatig bijgewerkt met de nieuwste beveiligingspatches.
  • Systeemtoegang is alleen mogelijk met public-key-authenticatie.
  • Elk systeem maakt gebruik van de veiligste beschikbare coderingsmethoden en sleutelalgoritmen.
  • We implementeren correct geconfigureerde firewalls, netwerktoegangscontroles en andere technische maatregelen om ongeautoriseerde toegang tot onze systemen te voorkomen.
  • We implementeren adequate controles om ervoor te zorgen dat beveiligingspatches voor systemen en applicaties die worden gebruikt om de Dienst te leveren, correct worden beoordeeld, getest en toegepast.
  • We registreren bevoorrechte toegang tot servers die klantinhoud verwerken.
  • Onafhankelijke externe beveiligingsexperts voeren jaarlijks penetratietesten uit op Mindomo.

Fysieke beveiliging

Onze geavanceerde servers worden gehost bij Hetzner Online GmbH, een ISO 27001-gecertificeerd beveiligd datacenter in het hart van Neurenberg en in Falkenstein/Vogtland, Duitsland. De twee datacenterparken van Hetzner Online bieden uitstekende, milieuvriendelijke infrastructuur voor ons product. Multi-redundante netwerkverbindingen met belangrijke internetknooppunten zorgen voor snelle toegang tot de website. Alleen geautoriseerd personeel heeft toegang tot het datacenter. Personeel dat 24/7/365 ter plaatse aanwezig is, biedt extra bescherming tegen ongeoorloofde toegang en beveiligingsinbreuken.

Het datacenter wordt beschermd door een met video bewaakte, uiterst beveiligde omheining rondom het gehele datacenterpark:

  • Toegang via elektronische toegangscontroleterminals met een transpondersleutel of toegangspas.
  • Ultramoderne bewakingscamera's voor 24/7-bewaking van toegangsroutes, ingangen, vergrendelingssystemen van beveiligingsdeuren en serverruimtes.

Stroomvoorziening

  • AC: 230V, 16A
  • Redundante UPS-voorzieningen
  • Batterijmodus: ca. 15 minuten
  • Standby-stroomsysteem
  • Dieselgenerator voor autonome modus
  • Stroom wordt geleverd via een verhoogde vloerconstructie

Klimaatbeheersing

  • Energiezuinige directe free cooling
  • N+2-redundantie
  • Cold aisle containment
  • Airconditioning onder de vloer
  • Bovengemiddeld verhoogde vloerconstructie
  • Bewaking van luchttemperatuur en server-/verdeelkasten

DDoS-bescherming

  • Nieuwste hardware-appliances
  • Geavanceerde perimeterbeveiligingstechnologieën
  • Een geautomatiseerd systeem dat je webapplicaties, websites, servers en IT-infrastructuur kan beschermen
  • Pogingen tot botnetcommunicatie worden verijdeld

Applicatiebeveiliging

Codebeveiliging

Ons ontwikkelteam controleert alle code zorgvuldig voordat deze wordt uitgebracht. Ontwikkelaars inspecteren de logica en gegevensstromen van nieuwe functies om ervoor te zorgen dat er geen beveiligingslekken worden geïntroduceerd. We gebruiken geautomatiseerde tools voor codecontrole om kwaliteits- en beveiligingsproblemen te identificeren en op te lossen. Er worden meerdere testmethoden toegepast om ervoor te zorgen dat de applicatie zich gedraagt zoals verwacht.

Redundantie en clustering

1

Laag 1

Load balancer

2

Laag 2

Applicatielaag

3

Laag 3

Databaselaag

Systeembewaking

Bewaking van websiteprestaties

Voor het bewaken van de websiteprestaties gebruiken we Pingdom https://www.pingdom.com. Onze publieke statuspagina voor uptime en responstijden is beschikbaar op https://secure-stats.pingdom.com/xja2xu2u4o0b/430732.

Systeembewaking

Systeembewaking wordt geleverd door Prometheus https://prometheus.io, een krachtige bewakingstool die problemen detecteert en onze systeembeheerders waarschuwt voordat deze gevolgen hebben voor eindgebruikers en klanten.

Door Prometheus te gebruiken, kunnen we:

  • Infrastructuur-upgrades plannen voordat verouderde systemen storingen veroorzaken.
  • Reageren op problemen bij het eerste teken van een storing.
  • Problemen automatisch oplossen zodra ze worden gedetecteerd.
  • De reacties van het technische team coördineren.

Hoe het bewakingssysteem werkt:

  • We configureren Prometheus om kritieke IT-infrastructuurcomponenten te bewaken, waaronder systeemstatistieken, netwerkprotocollen, applicaties, diensten, servers en netwerkinfrastructuur.
  • Prometheus stuurt meldingen wanneer kritieke infrastructuurcomponenten uitvallen of herstellen, en informeert ons over belangrijke gebeurtenissen via e-mail, sms of een aangepast script. Onze medewerkers kunnen meldingen bevestigen en direct beginnen met het verhelpen van storingen en het onderzoeken van beveiligingsmeldingen. Meldingen kunnen worden geëscaleerd naar andere groepen als ze niet tijdig worden bevestigd.
  • Rapporten bieden een historisch overzicht van storingen, gebeurtenissen, meldingen en reacties daarop, voor latere beoordeling.
  • Geplande downtime voorkomt meldingen tijdens gepland onderhoud en upgrades van het besturingssysteem.
  • Trend- en capaciteitsplanningsgrafieken en -rapporten stellen ons in staat om de benodigde infrastructuur-upgrades te identificeren voordat er storingen optreden.

Personeelsbeheer

Mindomo voert een arbeidsverificatie uit, waaronder identiteitscontrole, verificatie van opleidingsgegevens en arbeidsverleden, en een antecedentenonderzoek voor nieuwe medewerkers in functies die toegang vereisen tot systemen en applicaties waarin klantinhoud wordt opgeslagen, in overeenstemming met de toepasselijke wetgeving.

Beveiligingstraining

Er vinden periodieke trainingen plaats over beveiligingskwesties en hoe deze te voorkomen of te beperken, gericht op continue verbetering.

Beëindiging dienstverband

Bij beëindiging van het dienstverband, vrijwillig of onvrijwillig, schakelt Mindomo onmiddellijk alle toegang van de betreffende medewerker tot de infrastructuur van Mindomo uit.

Conclusie

In de afgelopen 20 jaar hebben we veel bedrijven zien komen en gaan. Het lijkt erop dat beveiliging niet langer alleen over technologie gaat, maar ook over het verdienen van het vertrouwen van de gebruiker. Bij Mindomo zetten we ons in om aan de behoeften van onze klanten te voldoen en werken we elke dag zorgvuldig aan het behouden van hun vertrouwen in ons product en onze diensten. Duurzaamheid en stabiliteit vormen de kern van onze missie bij Mindomo.

Wil je meer weten?

Als je nog andere zorgen hebt over beveiliging, neem dan contact met ons op, en we reageren zo snel mogelijk.

Neem contact met ons op