Deterministic Consent Gate: analytics remain disabled until explicit opt-in. No third-party trackers are loaded.

Terug naar Nexus
Ne Plus UltraNPU-LEGAL-SEC-2026

Zero-Trust en onzichtbare infrastructuur.

NPU verwerpt verouderde perimeterverdediging. Ons beveiligingsmodel is gebaseerd op identiteit, onzichtbaarheid en onveranderlijkheid.

Juridische entiteit: Ne Plus Ultra Global Solutions
Jurisdictie: Slowaakse Republiek / Zwitserland
Laatst gewijzigd: 2026-01-15
§ 1

Identiteit als perimeter

NPU verwerpt verouderde perimeterverdedigingsmodellen. Wij gebruiken een Zero-Trust Network Access (ZTNA)-architectuur waarbij toegang wordt verleend op basis van geverifieerde identiteit, niet op basis van netwerklocatie.

ZERO-TRUST-PRINCIPES
01Nooit vertrouwen, altijd verifieren
02Ga altijd uit van een inbreuk
03Verifieer expliciet bij ieder verzoek
04Dwing least-privilege-toegang af
§ 2

De Dark Mesh

Alle door NPU beheerde infrastructuur wordt uitgerold als Dark Nodes. Assets hebben geen publieke IP-adressen en zijn onzichtbaar voor terrestrische internetscans.

ONZICHTBARE INFRASTRUCTUUR

Geen enkel door NPU beheerd asset heeft een publiek routeerbaar adres. Alle communicatie verloopt via versleutelde, geauthenticeerde tunnels.

MESH-TOPOLOGIE

Assets communiceren via een privaat mesh-netwerk met dynamische routing, waardoor single points of failure en voorspelbare verkeerspatronen verdwijnen.

ORBITALE BACKHAUL

Voor klanten met hoge soevereiniteitseisen bieden wij Starlink-LEO-satellietconnectiviteit, wat terrestrische onafhankelijkheid biedt van nationale internetinfrastructuur.

§ 3

Just-in-time-toegang

NPU-engineers werken zonder Zero Standing Privilege. Administratieve toegang is tijdelijk, taakgebonden en wordt na afronding automatisch ingetrokken.

0Permanente admins
15mMaximale sessieduur
2-of-3Goedkeuringsquorum

Alle toegangsverzoeken vereisen meerpartijengoedkeuring via ons Quorum Lock-systeem. Noodtoegang (Break Glass) activeert directe managementnotificatie en een evaluatie na het incident.

§ 4

Onveranderlijk auditspoor

Alle operationele handelingen worden gelogd naar een Write-Once-Read-Many (WORM)-kluis, wat forensische non-repudiation oplevert.

AUDITGARANTIES
  • Cryptografische integriteitscontrole op alle logregels
  • 7 jaar retentie met onveranderlijke opslag
  • Realtime anomaliedetectie en alertering
  • Klanttoegang tot volledige auditexports op aanvraag
§ 5

Zero-drift-handhaving

NPU handhaaft onveranderlijke infrastructuur. Handmatige wijzigingen in productieomgevingen worden gedetecteerd en binnen 60 minuten automatisch door de Engine hersteld.

DriftdetectieContinu / 60 min herstel
§ 6

Incidentrespons

NPU onderhoudt een 24/7 Security Operations Center (SOC) met gedefinieerde responsprocedures:

  • P1 KritiekRespons binnen 15 minuten, onmiddellijke escalatie naar de directie
  • P2 HoogRespons binnen 1 uur, incident commander toegewezen
  • P3 MiddelRespons binnen 4 uur, standaardonderzoek
  • P4 LaagVolgende werkdag, geplande review

Documentversie: NPU-SEC-v2.1-2026 | Classificatie: OPENBAAR