Veilig door eigendom.Jullie repo. Jullie accounts. Jullie sleutels.
De meeste AI-leveranciers vragen of je jouw data aan hún infrastructuur toevertrouwt. Wij bouwen bìnnen die van jullie: de code gaat naar jullie GitHub, de systemen draaien in jullie accounts, en er verlaat niets een omgeving die je al zelf beheert.
Beveiliging op bedrijfsniveau.Zonder je data aan iemand af te geven.
Afscherming per agent
Elke agent draait met eigen, beperkte rechten per koppeling. De agent die een retour afhandelt kan niet bij jullie advertenties. Wat er mis kán gaan, ligt vast vóór de livegang — niet erna.
Volledige transparantie
Geen zwarte doos. De code staat in jullie repo en is regel voor regel leesbaar. Elke actie van een agent gaat het logboek in: wie, wat, wanneer, waarom.
Data blijft van jullie
Jullie gegevens verhuizen niet naar studioname — er bestaat geen studioname-infrastructuur in jullie build. Orders, klanten en gesprekken staan in júllie accounts, in een EU-regio.
Jullie bepalen de grenzen
Jullie stellen de drempels: wat mag vanzelf, wat vraagt eerst een akkoord, wat mag nooit. Goedkeuringen komen binnen waar jullie al werken — mail, Slack of WhatsApp. Grenzen zijn instellingen, geen beloftes.
Bewijsbaar door de bouw.Niet door een belofte.
eigen servers van ons met jullie code of data
van de agent-acties in het logboek
eigenaar van alles wat er draait: jullie
Standaarden en afspraken.
Waar elke build mee begint. De details van júllie build staan in het overdrachtspakket.
AVG
studioname werkt vanuit Nederland onder de AVG. Klantdata blijft in EU-regio’s van jullie eigen accounts; per traject tekenen we een verwerkersovereenkomst.
ISO 27001 / SOC 2
Jullie build draait op infrastructuur van Vercel en Supabase, die deze certificeringen dragen. Omdat het systeem in júllie accounts leeft, dekken die certificeringen jullie deployment direct — zonder leverancier ertussen.
Anthropic API
Alle AI-verwerking loopt via de Anthropic API onder commerciële voorwaarden: jullie invoer en uitvoer worden niet gebruikt om modellen te trainen.
Beveiligingsspec per build
Elk traject wordt opgeleverd tegen een geschreven spec: rechten per agent, goedkeuringsdrempels, datastromen en wat er gebeurt bij een incident — vóór livegang door beide kanten getekend.
Bewaakt, per build.
Wijzigingsbeheer
- Elke wijziging is een gereviewde pull request in jullie repo
- Gefaseerd live: eerst preview, dan productie
- Terugdraaien is één stap — elke deploy blijft bewaard
Beschikbaarheid
- Draait op de uptime en regio’s van Vercel en Supabase
- Healthchecks en foutwachtrijen per automatisering
- Storingen melden zich bij jullie, binnen minuten
Toegang
- Minimale rechten per agent, per koppeling
- Geen blijvende studioname-toegang na overdracht
- Tweestapsverificatie op alle accounts die wij aanraken
Wie raakt wat aan.
De meeste leveranciers hebben een lange subverwerkers-tabel nodig. Die van ons is kort, omdat de architectuur het privacybeleid ís.
| Partij | Rol | Ziet |
|---|---|---|
| Jullie accounts (Vercel, Supabase) | Hosting, database, opslag | Alles — onder jullie contract, jullie sleutels, EU-regio |
| Anthropic API | AI-verwerking | Promptcontext per aanvraag. Niet voor training. |
| GitHub (jullie organisatie) | Code-opslag | Alleen code, geen klantdata. Repo is van jullie. |
| Jullie bestaande stack | Bronsystemen (Shopify, Exact, WhatsApp…) | Al van jullie — agents koppelen met rechten die júllie uitgeven |
studioname zelf bewaart: jullie contactgegevens en de bouwdocumentatie. Dat is de hele lijst.
Vragen over veiligheid.
Eerder gesteld, hier beantwoord.
Wordt onze data gebruikt om AI-modellen te trainen?
Nee. Alle AI-verwerking loopt via de Anthropic API onder commerciële voorwaarden — invoer en uitvoer worden niet voor training gebruikt.
Wie kan er na de oplevering bij onze systemen?
Alleen jullie. Bij de overdracht dragen we alle sleutels over en trekken we onze eigen toegang in. Kiezen jullie voor doorlopend onderhoud, dan spreken we precies af welke toegang daarbij hoort.
Wat als studioname morgen stopt?
Dan draait alles gewoon door. De code staat in jullie repo, de systemen in jullie accounts, en de documentatie is onderdeel van de oplevering. Elke ontwikkelaar kan het overnemen.
Waar staat onze klantdata?
In jullie eigen accounts — doorgaans Supabase in een EU-regio — naast wat er al in jullie bestaande systemen staat. Er komt geen studioname-server aan te pas.
Wat houdt een agent tegen om iets te doen wat niet mag?
Drie dingen: rechten (de agent hééft geen toegang tot wat buiten zijn taak valt), drempels (boven een grens gaat het eerst langs jullie) en het logboek (alles is terug te zien).
Zijn jullie AVG-compliant?
Ja. We werken vanuit Nederland, houden klantdata in EU-regio’s van jullie accounts en tekenen per traject een verwerkersovereenkomst.
Hoe zit het met versleuteling?
Verkeer loopt over TLS; opslag bij Vercel en Supabase is versleuteld in rust. Sleutels en wachtwoorden staan in een secrets-kluis, nooit in de code.
Welk spoor laten agents achter?
Elke actie schrijft een regel: welke agent, welke actie, op basis waarvan, met welk resultaat. Dat logboek staat — net als al het andere — bij jullie.
Staat je vraag er niet bij? Stel hem in een gesprek van 30 minuten.