Security

Veilig door eigendom.Jullie repo. Jullie accounts. Jullie sleutels.

De meeste AI-leveranciers vragen of je jouw data aan hún infrastructuur toevertrouwt. Wij bouwen bìnnen die van jullie: de code gaat naar jullie GitHub, de systemen draaien in jullie accounts, en er verlaat niets een omgeving die je al zelf beheert.

AVGNL / EUEU-REGIOjullie accountsLOGBOEKelke actie2FAoveral

Beveiliging op bedrijfsniveau.Zonder je data aan iemand af te geven.

01

Afscherming per agent

Elke agent draait met eigen, beperkte rechten per koppeling. De agent die een retour afhandelt kan niet bij jullie advertenties. Wat er mis kán gaan, ligt vast vóór de livegang — niet erna.

02

Volledige transparantie

Geen zwarte doos. De code staat in jullie repo en is regel voor regel leesbaar. Elke actie van een agent gaat het logboek in: wie, wat, wanneer, waarom.

03

Data blijft van jullie

Jullie gegevens verhuizen niet naar studioname — er bestaat geen studioname-infrastructuur in jullie build. Orders, klanten en gesprekken staan in júllie accounts, in een EU-regio.

04

Jullie bepalen de grenzen

Jullie stellen de drempels: wat mag vanzelf, wat vraagt eerst een akkoord, wat mag nooit. Goedkeuringen komen binnen waar jullie al werken — mail, Slack of WhatsApp. Grenzen zijn instellingen, geen beloftes.

Bewijsbaar door de bouw.Niet door een belofte.

0

eigen servers van ons met jullie code of data

100%

van de agent-acties in het logboek

1

eigenaar van alles wat er draait: jullie

Standaarden en afspraken.

Waar elke build mee begint. De details van júllie build staan in het overdrachtspakket.

Zo werken we

AVG

studioname werkt vanuit Nederland onder de AVG. Klantdata blijft in EU-regio’s van jullie eigen accounts; per traject tekenen we een verwerkersovereenkomst.

Geërfd van de infrastructuur

ISO 27001 / SOC 2

Jullie build draait op infrastructuur van Vercel en Supabase, die deze certificeringen dragen. Omdat het systeem in júllie accounts leeft, dekken die certificeringen jullie deployment direct — zonder leverancier ertussen.

Contractueel

Anthropic API

Alle AI-verwerking loopt via de Anthropic API onder commerciële voorwaarden: jullie invoer en uitvoer worden niet gebruikt om modellen te trainen.

Per traject

Beveiligingsspec per build

Elk traject wordt opgeleverd tegen een geschreven spec: rechten per agent, goedkeuringsdrempels, datastromen en wat er gebeurt bij een incident — vóór livegang door beide kanten getekend.

Bewaakt, per build.

Wijzigingsbeheer

  • Elke wijziging is een gereviewde pull request in jullie repo
  • Gefaseerd live: eerst preview, dan productie
  • Terugdraaien is één stap — elke deploy blijft bewaard

Beschikbaarheid

  • Draait op de uptime en regio’s van Vercel en Supabase
  • Healthchecks en foutwachtrijen per automatisering
  • Storingen melden zich bij jullie, binnen minuten

Toegang

  • Minimale rechten per agent, per koppeling
  • Geen blijvende studioname-toegang na overdracht
  • Tweestapsverificatie op alle accounts die wij aanraken

Wie raakt wat aan.

De meeste leveranciers hebben een lange subverwerkers-tabel nodig. Die van ons is kort, omdat de architectuur het privacybeleid ís.

PartijRolZiet
Jullie accounts (Vercel, Supabase)Hosting, database, opslagAlles — onder jullie contract, jullie sleutels, EU-regio
Anthropic APIAI-verwerkingPromptcontext per aanvraag. Niet voor training.
GitHub (jullie organisatie)Code-opslagAlleen code, geen klantdata. Repo is van jullie.
Jullie bestaande stackBronsystemen (Shopify, Exact, WhatsApp…)Al van jullie — agents koppelen met rechten die júllie uitgeven

studioname zelf bewaart: jullie contactgegevens en de bouwdocumentatie. Dat is de hele lijst.

Vragen over veiligheid.
Eerder gesteld, hier beantwoord.

Wordt onze data gebruikt om AI-modellen te trainen?

Nee. Alle AI-verwerking loopt via de Anthropic API onder commerciële voorwaarden — invoer en uitvoer worden niet voor training gebruikt.

Wie kan er na de oplevering bij onze systemen?

Alleen jullie. Bij de overdracht dragen we alle sleutels over en trekken we onze eigen toegang in. Kiezen jullie voor doorlopend onderhoud, dan spreken we precies af welke toegang daarbij hoort.

Wat als studioname morgen stopt?

Dan draait alles gewoon door. De code staat in jullie repo, de systemen in jullie accounts, en de documentatie is onderdeel van de oplevering. Elke ontwikkelaar kan het overnemen.

Waar staat onze klantdata?

In jullie eigen accounts — doorgaans Supabase in een EU-regio — naast wat er al in jullie bestaande systemen staat. Er komt geen studioname-server aan te pas.

Wat houdt een agent tegen om iets te doen wat niet mag?

Drie dingen: rechten (de agent hééft geen toegang tot wat buiten zijn taak valt), drempels (boven een grens gaat het eerst langs jullie) en het logboek (alles is terug te zien).

Zijn jullie AVG-compliant?

Ja. We werken vanuit Nederland, houden klantdata in EU-regio’s van jullie accounts en tekenen per traject een verwerkersovereenkomst.

Hoe zit het met versleuteling?

Verkeer loopt over TLS; opslag bij Vercel en Supabase is versleuteld in rust. Sleutels en wachtwoorden staan in een secrets-kluis, nooit in de code.

Welk spoor laten agents achter?

Elke actie schrijft een regel: welke agent, welke actie, op basis waarvan, met welk resultaat. Dat logboek staat — net als al het andere — bij jullie.

Staat je vraag er niet bij? Stel hem in een gesprek van 30 minuten.

Plan een gesprek