Solidariteit met Oekraïne. Service gratis aangeboden aan Oekraïense bedrijven zolang de oorlog duurt. Gratis toegang aanvragen
Operationele beveiliging - privébèta

Incidentrespons in twee niveaus.
Van chirurgisch tot maximale noodsituatie.

De meeste B2B-secretsmanagers bieden geen enkele in-app tooling om een incident te beheren: u moet een supportticket openen, op menselijke tussenkomst wachten en de situatie aan een verkoper uitleggen. ARDNTECH maakt de omgekeerde keuze: een toegewijd paneel in de organisatie-instellingen, twee getrapte acties, verplichte schriftelijke rechtvaardiging, onveranderlijke HMAC-auditketen. Ontworpen zodat een CISO in enkele seconden kan reageren, zonder afhankelijkheid van ons team.

Chirurgische schorsing Noodlockout Verplichte rechtvaardiging Heraauth MFA-admin HMAC-SHA-256-auditketen AVG-melding 72 u
01 / Waarom het cruciaal is

Drie scenario's waarin elke minuut telt.

Een secretsmanager concentreert door zijn constructie de gevoeligste waarde van een organisatie. Wanneer een incident wordt vermoed, bepaalt de reactietijd de omvang van de schade. Drie situaties vereisen onmiddellijke in-app tooling, zonder omweg via de support.

Compromittering van een gebruiker

Een medewerker meldt verdacht gedrag op zijn apparaat, zijn sessiecookie is misschien afgetapt door een kwaadaardige extensie, zijn telefoon is net gestolen. U moet zijn toegang tot de secrets van de organisatie blokkeren zonder zijn andere professionele engagementen te treffen en zonder het forensische spoor te verliezen.

Compromittering van de organisatie

Massale phishing geïdentificeerd, diefstal van beheerdersgegevens, vermoeden van diepgaande infiltratie: u moet alle toegangen van een organisatie in enkele seconden bevriezen, zonder het risico een lid over te slaan, en met een onveranderlijk spoor voor het onderzoek achteraf.

AVG-conformiteit Artikel 33

De AVG verplicht tot melding van een inbreuk op persoonsgegevens aan de toezichthoudende autoriteit binnen een termijn van 72 uur, en in bepaalde gevallen aan de betrokkenen. De DPO en de CISO hebben een opvorderbaar, gedateerd en niet-vervalsbaar logboek nodig dat de ondernomen acties en hun schriftelijke rechtvaardiging opsomt.

02 / Niveau 1

Chirurgische schorsing van een organisatie.

Niveau 1 beantwoordt de meest voorkomende situatie: gericht vermoeden op een specifieke organisatie, zonder zekerheid over een bredere compromittering. De impact blijft strikt afgebakend. Geen enkele gebruiker wordt uitgelogd uit zijn andere organisaties.

Onmiddellijk effect

Toegang geblokkeerd voor alle leden van de organisatie

De service plaatst een einde-toegang-tijdstempel op elk lid van de organisatie. Alle routes retourneren een toegewijde 403-code, vergezeld van een header <code>X-ARDNTECH-Org-Suspended</code>. De lokale metadatacache aan browserzijde en aan extensiezijde wordt voor deze organisatie geleegd bij het volgende verzoek.

Buiten impact

Geen enkele weerslag op de andere organisaties

Een consultant die tot drie klantorganisaties behoort, kan in een ervan worden geschorst zonder de toegang tot de twee andere te verliezen. Zijn websessie blijft geldig, zijn persoonlijke kluis blijft ontgrendeld, zijn secrets van een andere organisatie blijven leesbaar. Strikte afbakening, zonder collaterale schade.

Omkeerbaar

Heractiveringsknop met één klik

Zodra de situatie is opgehelderd, biedt hetzelfde paneel een heractivering via een toegewijde knop. De actie wordt zelf opgenomen in de auditketen (<code>org_membership_resumed</code>). Geen handmatige databasemanipulatie, geen afhankelijkheid van de ARDNTECH-support.

Melding

Gebruikers en medebeheerders op de hoogte gebracht

Elk geschorst lid ontvangt een e-mail met de door de beheerder geschreven reden. De andere beheerders van de organisatie ontvangen een melding van sociale controle, zodat een misbruikelijke activering onmiddellijk zichtbaar is voor hun collega's.

Wie kan de schorsing activeren en hoe

Bevoegde rollen

Uitsluitend de rollen <strong>Owner</strong> en <strong>Admin</strong> van de betrokken organisatie. Geen enkele Member-rol kan de schorsing activeren, zelfs niet per ongeluk. De beheerders van een andere organisatie hebben geen enkele zichtbaarheid of actiemacht over de geïmpacteerde organisatie.

Verplichte schriftelijke rechtvaardiging

De activeerder moet een gedetailleerde reden invoeren in een vrij tekstveld. Er bestaat geen optie "geen reden". De reden wordt verbatim opgenomen in de HMAC-auditketen en herhaald in de meldingsmails die naar de betrokken gebruikers worden gestuurd.

Bevestiging in twee stappen

De bevestigingsmodal vereist dat de naam van de organisatie opnieuw wordt ingetypt, volgens het GitHub-patroon "type the repo name to delete". Deze opzettelijke frictie voorkomt elke onbedoelde activering door een reflexklik.

Heraauthenticatie MFA

Vóór de toepassing moet de beheerder zijn wachtwoord opnieuw invoeren en een MFA-stap valideren (TOTP, WebAuthn of back-up-e-mail). Een gestolen sessiecookie volstaat niet om de schorsing te activeren.

Onveranderlijk auditketenitem

Elke activering produceert een getypeerd item <code>org_membership_suspended_emergency</code> in de HMAC-SHA-256-auditketen. Het item bevat de identifier van de organisatie, de identifier van de handelende beheerder, de schriftelijke reden, de lijst van getroffen gebruikers (per identifier en SHA-256-hash van de e-mail), de teller van geïmpacteerde leden en de tijdstempel. De keten is verifieerbaar via de openbare opdrachtregel volgens het mechanisme beschreven op de <a href="{link}">HMAC-auditketenpagina</a>.

03 / Niveau 2

Globale geforceerde uitlog.

Niveau 2 beantwoordt de situaties waarin de compromittering de perimeter van één organisatie overschrijdt: gebruikersapparaat geïnfecteerd door malware, gestolen computer zonder volledige schijfversleuteling, vermoeden van persistente aanwezigheid van een aanvaller. De actie is opzettelijk breder en destructiever. Ze mag alleen als laatste redmiddel worden geactiveerd.

Globale impact

Websessies ongeldig gemaakt en kluizen opnieuw vergrendeld

Alle actieve websessies van de leden worden aan serverzijde beëindigd. De lokale kluizen van de betrokken gebruikers worden bij de volgende tabverversing opnieuw vergrendeld. De functie "onthoud mij" wordt ingetrokken. De gebruikers worden gedwongen zich volledig opnieuw te authenticeren, ook vanuit hun andere organisaties.

Aangenomen cross-org-effect

Waarom deze uitgebreide impact noodzakelijk is

Wanneer het gebruikersapparaat zelf wordt verdacht, beperkt de compromittering zich niet langer tot één organisatie: de aanvaller heeft vermoedelijk toegang tot alle organisaties waartoe de gebruiker behoort. Een chirurgische schorsing zou onvoldoende zijn. Het cross-org-effect wordt geclaimd en gedocumenteerd.

Typisch toepassingsgeval

Wanneer ze te activeren

Fysieke diefstal van een device zonder schermontsleuteling, geïdentificeerde malware op het apparaat van een sleutelmedewerker, sterk signaal van een EDR-endpoint, sterk vermoeden van de aanwezigheid van een interne aanvaller met toegang tot het apparaat. Voor meer omschreven vermoedens blijft niveau 1 de juiste keuze.

Identieke waarborgen

Rechtvaardiging, dubbele invoer, heraauth MFA

De drie waarborgen van niveau 1 zijn identiek van toepassing op niveau 2: verplichte tekstreden, overtypen van de naam van de organisatie ter bevestiging, heraauthenticatie met wachtwoord en MFA van de beheerder. De frictie is opzettelijk, proportioneel aan de impact.

Auditketenitem en interne ARDNTECH-waarschuwing

De activering produceert een item <code>org_security_emergency_lockout</code> in de HMAC-keten, met de telling van de beëindigde sessies per gebruiker. Voorbij drie activeringen op dezelfde organisatie in minder dan een uur, wordt een interne waarschuwing doorgegeven aan het ARDNTECH-supportteam en wordt een e-mail gestuurd naar de billingcontact van de organisatie, zodat een beheerdersmisbruik snel wordt gedetecteerd. Geen automatische blokkering: een echte noodsituatie kan meerdere opeenvolgende activeringen vereisen.

Gedocumenteerde V1-beperkingen

Een tabblad dat op het moment van de lockout al op de applicatie was geopend, kan metadata in cache bewaren tot de auto-lock of de verversing ervan. De websessie wordt beëindigd, dus elke latere fetch forceert een herlogin. Deze beperking is gedocumenteerd in de architectuurnotities en wordt in V2 behandeld via WebSocket-push. De kluis die in het geheugen is ontgrendeld in een bestaande SharedWorker volgt dezelfde levenscyclus: hij vergrendelt opnieuw bij de volgende tabverversing.

04 / Volledig plan

Niveaus van incidentrespons.

De pagina operationele beveiliging sluit aan op het globale responsplan dat al is gepubliceerd in het dreigingsmodel. De onderstaande tabel vat de drie standaardniveaus samen, van chirurgisch tot externe communicatie.

Niveau Trigger Actie
<span class="m-tag m-tag--info">L1</span> Chirurgische schorsing Gericht vermoeden op een organisatie: gecompromitteerd gebruikersaccount, HR-melding, anomalie in auditlog. Blokkering van de toegang tot de secrets en folders van de organisatie voor al haar leden. Geen cross-org-impact. Omkeerbaar via een toegewijde knop.
<span class="m-tag m-tag--warning">L2</span> Noodlockout Compromittering van gebruikersapparaat, diefstal van device, sterk vermoeden van interne aanvaller met toegang tot het apparaat. Ongeldigmaking van alle websessies, herverontgrendeling van de kluizen, intrekking "remember me". Aangenomen cross-org-impact.
<span class="m-tag m-tag--danger">L3</span> Externe communicatie Technische compromittering bevestigd door het interne of externe onderzoek met blootstelling van persoonsgegevens. CNIL- en ANSSI-melding binnen 72 uur (AVG Art. 33), gepubliceerd transparantierapport, externe forensische audit aangevraagd.

De niveaus L1 en L2 zijn in-app getooled in het paneel organisatie-instellingen. Niveau L3 valt onder een organisatorische procedure die gezamenlijk door de DPO en de uitgever wordt aangestuurd, geactiveerd door een schriftelijke beslissing en getraceerd in de auditketen (<code>incident_l3_external_notification</code>).

05 / AVG-plan

AVG-melding Artikel 33 binnen 72 uur.

ARDNTECH verbindt zich tot een responsplan dat is afgestemd op de AVG-verplichtingen voor incidenten die persoonsgegevens betreffen. Het plan is afgestemd op de publieke houding van het dreigingsmodel en op het privacybeleid.

CNIL-melding binnen 72 uur

Bij een L3-incident dat persoonsgegevens treft, meldt ARDNTECH dit aan de CNIL binnen de termijn voorzien in artikel 33 van de AVG. De melding omvat de aard van de inbreuk, de categorieën van betrokken personen, de waarschijnlijke gevolgen en de genomen maatregelen. De verwerkingsverantwoordelijke klanten worden parallel geïnformeerd zodat zij aan hun eigen verplichtingen kunnen voldoen.

Openbaar transparantierapport

Elk L3-incident is het onderwerp van een transparantierapport dat op de site wordt gepubliceerd, na akkoord van de autoriteiten en anonimisering. Dit rapport beschrijft de chronologie, de technische oorzaken, de doorgevoerde corrigerende maatregelen en de geleerde lessen. Transparantie is een duurzame verbintenis, geen commerciële optie.

Externe forensische audit

Bij een L3-incident wordt een onafhankelijke forensische audit aangevraagd bij een ANSSI-gerefereerde PASSI-dienstverlener of een gelijkwaardig kantoor. Het beknopte rapport wordt onder NDA gedeeld met de klanten Business en Enterprise, en een geanonimiseerde openbare samenvatting wordt opgenomen in het transparantierapport.

06 / Feitelijke vergelijking

In-app tooling per uitgever.

De onderstaande tabel vergelijkt de beschikbaarheid van in-app incidentresponstooling in meerdere B2B-secretsmanagers. De informatie is opgesteld op basis van de openbare documentatie per 2026-08-01 en kan evolueren. Er wordt geen kwalitatief oordeel geveld over de algehele kwaliteit van de genoemde producten, die allemaal erkend zijn in hun categorie.

Uitgever Chirurgische schorsing van org Globale noodlockout Verplichte rechtvaardiging in de auditketen
ARDNTECH Oui · in-app · panneau dédié Oui · in-app · panneau dédié Oui · HMAC-SHA-256 vérifiable en commande publique
Bitwarden Selon documentation publique : suspension manuelle par retrait de l''utilisateur, pas de panneau dédié « incident ». Selon documentation publique : pas d''action « kill all sessions for org » en console admin self-service. Audit log présent, sans chaînage cryptographique vérifiable hors plateforme.
1Password Business Suspension d''utilisateur granulaire, sans bouton « gel d''organisation » dédié dans la documentation publique consultée. Selon documentation publique : déconnexion par utilisateur, pas d''action de masse automatisée pour une équipe entière. Audit log présent avec horodatage, signature cryptographique chaînée non documentée publiquement.
Dashlane Business Suspension utilisateur via la console admin, sans panneau « réponse à incident » identifié dans la documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec justification obligatoire. Audit log présent, modèle de chaînage cryptographique non documenté publiquement.
NordPass Business Suspension utilisateur classique en console admin, pas de panneau « réponse à incident » dédié dans la documentation publique. Selon documentation publique : pas d''action « lockout global org » en self-service avec garde-fous documentés. Activity log présent, modèle de chaînage cryptographique non documenté publiquement.
Proton Pass Business Gestion des accès par espace partagé, suspension utilisateur disponible dans la console admin selon documentation publique. Selon documentation publique : pas d''action de déconnexion globale dédiée avec workflow distinct du retrait d''utilisateur. Audit log présent, modèle de chaînage cryptographique non documenté publiquement à date.
Passbolt Suspension utilisateur en console admin, outillage incident-response dédié non documenté à date dans la documentation publique consultée. Selon documentation publique : pas d''action « kill all sessions for org » en self-service avec justification obligatoire. Activity log présent, chaînage HMAC public non documenté à date.

Bronnen: openbare productdocumentatie van de uitgevers geraadpleegd per 2026-08-01. De meeste concurrenten bieden een doeltreffende verwijdering van een gebruiker voor offboarding; de specificiteit van ARDNTECH is het formeel onderscheiden van de bewerking "incidentschorsing" van de bewerking "gebruiker verwijderen", met een toegewijd paneel, een verplichte rechtvaardiging, een verifieerbare HMAC-auditketen en een getrapte workflow in twee niveaus. Als informatie u onjuist lijkt, neem contact op met legal@aegirex.eu: deze pagina wordt snel bijgewerkt.

07 / Beginnen

Tool uw incidentrespons,
zonder commerciële afhankelijkheid.

De incidentresponsmodule is inbegrepen in alle ARDNTECH-aanbiedingen, inclusief het gratis plan. Het maakt deel uit van de publiek geclaimde basis "beveiliging buiten de paywall". Vraag toegang tot de privébèta aan om de chirurgische schorsing en de noodlockout op een pilotorganisatie te testen, of lees het volledige dreigingsmodel om de algehele defensieve houding te begrijpen.

Inbegrepen in alle aanbiedingen, gratis plan inbegrepen
Verplichte en onveranderlijke schriftelijke rechtvaardiging
Heraauthenticatie MFA-admin vóór toepassing
Publiek verifieerbare HMAC-SHA-256-auditketen
AVG-melding Artikel 33 getooled binnen 72 uur