Beveiliging & Compliance
ShieldAD Report™ is een alleen-lezen Active Directory-auditplatform, ontwikkeld in België. Elke scan draait on-premises, elk rapport is end-to-end versleuteld, en er worden geen gegevens op onze servers bewaard — afgestemd op NIS2, ISO/IEC 27001, ANSSI, AVG, CIS Controls v8 en DORA.
Waarom ShieldAD vertrouwen?
Drie architecturale garanties, geen loze beleidsbeloftes.
Alleen-lezen audits
Uw Active Directory wordt nooit gewijzigd. ShieldAD voert 100% passieve scans uit: het leest configuratie-attributen en schrijft nooit naar uw domein.
End-to-end versleuteling
Elk gegenereerd rapport wordt versleuteld met AES-256. Alle communicatie gebeurt, waar van toepassing, via TLS 1.2 of hoger.
Nulgegevensretentie
Uw rapporten worden niet opgeslagen door Mandatory Shield Company. Scangegevens worden na export verwijderd, en er verlaat standaard niets uw infrastructuur.
Compliance-standaarden
ShieldAD koppelt zijn technische controles aan de raamwerken die uw auditors en toezichthouders verwachten — zonder ooit een percentagescore te tonen.
Beveiligings-praktijken
Concrete technische en governancemaatregelen achter elke ShieldAD-release.
Levering beschermd door NDA
Elke interventie op locatie begint met een ondertekende geheimhoudingsovereenkomst (NDA), die uw Active Directory-configuratie en bevindingen beschermt voordat er gegevens worden aangeraakt.
Integriteitsverificatie (SHA-256)
De SHA-256-hash van het ShieldAD-uitvoerbestand wordt samen met uw consultant, persoonlijk, geverifieerd vóór elke scan — zo weet u zeker dat er niets is gewijzigd vóór de start.
Audit logging
Elke scan wordt geregistreerd en is traceerbaar, wat uw team een duidelijk operationeel overzicht van de ShieldAD-activiteit geeft.
Lokale gegevensopslag
Scanresultaten, bevindingen en licentiegegevens blijven in een lokale map op de machine waarop u ShieldAD uitvoert — niets wordt gesynchroniseerd naar externe servers of cloudopslag.
Jaarlijkse beveiligingsbeoordelingen
Mandatory Shield Company voert elk jaar een interne beveiligingsaudit van ShieldAD uit.
Gedeelde verantwoordelijkheid
ShieldAD levert bewijs en prioritering; uw CISO blijft eigenaar van de bevindingen en de remediatiebeslissingen.
Hebt u een beveiligingskwetsbaarheid gevonden?
Neem verantwoord contact met ons op — wij nemen elke melding serieus.
Responstijd: binnen 48 uur · PGP-sleutel: beschikbaar op aanvraag
- Beschrijving van het probleem
- Stappen om het te reproduceren
- Potentiële impact
- Uw contactgegevens
Wij bevestigen de ontvangst, verhelpen het probleem en vermelden u in onze beveiligingsmededelingen.
Juridische disclaimer
Laatst bijgewerkt: 31 augustus 2026
Paginastatus
Deze pagina beschrijft de huidige beveiligingspraktijken van Mandatory Shield Company met betrekking tot ShieldAD Report™. Deze informatie werd voor het laatst bijgewerkt op 2026-08-31.
Beperking van aansprakelijkheid
ShieldAD is een alleen-lezen audittool. Mandatory Shield Company aanvaardt geen aansprakelijkheid voor directe of indirecte schade voortvloeiend uit een verkeerde interpretatie van scanresultaten, niet-conform gebruik van de software, of wijzigingen aangebracht door de gebruiker.
Compliance
ShieldAD is afgestemd op ISO 27001, NIS2 en de ANSSI-aanbevelingen. Het is niet gecertificeerd door een onafhankelijke derde partij, tenzij anders vermeld in de officiële documentatie. De juridische verantwoordelijkheid voor naleving blijft bij uw organisatie.
Wijzigingen
Deze praktijken kunnen zonder voorafgaande kennisgeving veranderen. Raadpleeg deze pagina regelmatig voor updates.
Persoonsgegevens
Zie ons volledige privacybeleid voor details over de verwerking van persoonsgegevens.