Dataresidency
Data en infrastructuur in de Europese Unie
Voor B2B-klanten zijn datalocatie, isolatie van omgevingen en toegangsbeheer ontwerpeisen — geen marketingversiering. BaseCloud ontwerpt beheerde private / hybride cloud met verwerking in de EER als standaard; object- en hardwarelaag leveren infrastructuurpartners, en wij zijn verantwoordelijk voor beheer, security en contractueel SLA. Wij claimen geen eigendom van het datacenter.
EU-residency
Opslag en verwerking in de Europese Economische Ruimte
Standaard blijven productiedata, backups en operationele logs in de EER. Dat vereenvoudigt de mapping naar de AVG (doorgiften, verwerkersovereenkomsten, DPIA) en de verwachtingen van enterprise- en gereguleerde klanten in de EU. Concrete locaties (land / regio / vestiging) worden in project en contract vastgelegd — na beoordeling van systeemkritikaliteit en sector eisen.
Wat we met de klant afspreken
- waar productiedata staan vs replica's / backup,
- welke logs de regio mogen verlaten (bijvoorbeeld tool-telemetrie),
- hoe de keten van infrastructuur-onderaannemers in de documentatie verschijnt.
Tenant-isolatie
Scheiding van klantomgevingen als ontwerpeis
Shared hosting met « zachte » isolatie voldoet niet aan enterprise-verwachtingen. In het BaseCloud-model krijgt elke klant duidelijk gescheiden grenzen: netwerk, identiteit, storage en beheerconsoles. Isolatie is geen « premium »-schakelaar — het is een architectuuraanname van beheerde cloud, geschaald van Business (dedicated server / scope) tot Enterprise (private / hybride, vaak aparte clusters en policies).
Praktische lagen
- L2/L3-segmentatie en firewallregels tussen tenants,
- aparte IAM-accounts / rollen — geen gedeelde superusers « voor alles »,
- per-klantbeheer van images, secrets en backuppaden.
Backup en DR
Kopieën en herstelprocedures afgestemd op kritikaliteit
Backup zonder RPO/RTO en restore-tests is schijfkosten, geen continuïteit. We stemmen schema's, retentie en locatie van kopieën af op pakket en systeemgewicht: dagelijkse backup met retentie in Business; restore-tests en DR-scenario's in Professional / Enterprise. Replicatie en warm/hot standby waar een audit de kosten van een laag RPO rechtvaardigt.
We publiceren geen datum van « laatste restore » als marketingbelofte. RPO/RTO gelden alleen wanneer ze na beoordeling contractueel zijn.
Ontwerpprincipes
- kopieën buiten het productievolume zelf (weerstand tegen array-storing),
- duidelijke eigenaar van restore-beslissingen en communicatiekanaal,
- tests op contractuele cyclus — niet « eenmaal bij go-live ».
Netwerk en toegang
VPN, segmentatie, hardening — volgens het dreigingsmodel
Infrastructuurtoegang mag niet leunen op publieke RDP/SSH « voor het gemak ». We ontwerpen paden: VPN of private links, jump hosts, MFA op consoles, segmentatie DMZ / app / data en system hardening voor een afgesproken dreigingsmodel (bijvoorbeeld fintech, zorg, multi-tenant SaaS). De regelomvang komt uit de beoordeling — niet uit één sjabloon voor iedereen.
Het BaseCloud-model is volledig beheerd: verantwoordelijkheid van de operator. Klantapplicaties en -data lopen via afgesproken kanalen (deploy, applicatieconsoles), terwijl OS-beheerrechten bij de operator blijven.
Typische scope
- sturing van oost-westverkeer in de omgeving,
- verkleining van het aanvalsoppervlak (gesloten poorten, patching, CIS-achtige baseline),
- escalatiepaden bij toegangsafwijkingen — afgestemd op SOC / Neural Security Shield in Enterprise.
Residency en isolatie op uw systemen mappen? Bekijk de pakketten of terug naar de sectie dataresidency.