Home Techniek

Techniek & architectuur


FreedomCloud draait volledig op open-source software. Geen proprietary lagen, geen verborgen diensten van derden. Jouw data blijft van jou, volledig overdraagbaar en auditeerbaar zonder afhankelijkheid van één leverancier.

De basis is Nextcloud, bewezen software gebruikt door Europese overheden en grote publieke instellingen, met een actieve community en regelmatige onafhankelijke security-audits.

Daaromheen hebben we een operationele laag gebouwd die Nextcloud volledig zakelijk inzetbaar maakt: identity- en toegangsbeheer, geautomatiseerde patching, dagelijkse back-ups, realtime monitoring, performance-optimalisatie en beveiligingsaudits. Zo krijg je een platform dat functioneert op het niveau van grote cloudproviders, maar volledig onder jouw eigen controle, zonder verrassingen en met maximale uptime.

Serverinfrastructuur FreedomCloud

Systeemarchitectuur

Applicatie
NextcloudBestanden · Kalender · Talk · Office
Overige applicatiesInformeer voor de opties
Services
Web servicesProxy · TLS · WAF
Keycloak IdPSSO · IAM · 2FA
Backup serviceRetentie · AES-256
Security monitoringSIEM · IDS
VPNOpenVPN
Platform & fysieke laag
Datacenter Eindhoven — Tier III · ISO 27001 · ISO 9001 · ISO 14001 · ISO 22301 · PCI DSS
FreedomCloudBeheerde infrastructuur met eigen stack · AVG-compliant

Veelgestelde vragen

Alle gegevens staan opgeslagen in ons datacenter in Eindhoven, waar wij draaien op eigen gehuurde fysieke servers.

De dagelijkse back-ups worden lokaal bewaard én als versleutelde off-site kopie (AES-256) doorgestuurd naar het datacenter in Duitsland. De encryptiesleutel is uitsluitend in ons bezit, de data daar kan door niemand worden ingezien.

Data verlaat nooit de EU en valt volledig onder Nederlandse en Europese wetgeving.

Data "in transit" is beveiligd via TLS en bestanden worden "at rest" opgeslagen in een RAID-configuratie met AES-256 encryptie. Toegang tot de infrastructuur is alleen mogelijk via VPN. Iedere organisatie heeft een eigen geïsoleerde omgeving.

Toegang tot het platform zelf vereist daarnaast tweefactorauthenticatie en rechten worden beheerd per gebruiker en per rol.

Gebruikersbeheer verloopt centraal via Keycloak, onze identity management laag. Hier worden identiteiten aangemaakt, rechten toegewezen en toegang ingetrokken. Identiteiten kunnen handmatig worden aangemaakt, via een aangeleverde lijst worden geïmporteerd of geautomatiseerd worden verwerkt.

Gebruikers loggen in met tweefactorauthenticatie en rechten worden beheerd per rol of per gebruiker

Binnen FreedomCloud hebben we ruime ervaring in identiteits- en toegangsbeheer en helpen we graag om dit zo goed mogelijk voor jouw organisatie in te richten.

Alle klantomgevingen worden 24/7 automatisch gemonitord. Bij een storing worden klanten actief per e-mail geïnformeerd over de situatie en de verwachte hersteltijd. Gepland onderhoud wordt altijd ruim van tevoren aangekondigd en buiten kantooruren uitgevoerd.

Mocht er ondanks onze monitoring sprake zijn van aaneengesloten uitval van minimaal 2 uur tijdens kantooruren, dan wordt er compensatie geboden. De voorwaarden en hoogte hiervan zijn vastgelegd in onze algemene voorwaarden.

We starten met een inventarisatie van de huidige omgeving en maken een migratieplan op maat. Daarna migreren we eerst een kleine groep gebruikers om de omgeving te testen en eventuele problemen vroegtijdig op te lossen.

De volledige migratie vindt plaats buiten kantooruren, zodat de impact op de organisatie minimaal is. De eerste weken erna staan we actief klaar om de teams te begeleiden en vragen op te lossen.

Een organisatie van 25 gebruikers migreren wij gemiddeld binnen 2 tot 3 weken exclusief nazorg.

Omdat FreedomCloud volledig op open-source software draait, ben je nooit gebonden aan ons als leverancier.

Bij opzegging ontvang je binnen twee weken een downloadlink met een volledige export van de Nextcloud-omgeving inclusief alle gebruikersdata. De link is een kalendermaand geldig, daarna worden automatisch alle gegevens verwijderd.

Maandelijks worden op een vaste datum alle software-updates uitgevoerd, altijd buiten kantooruren zodat de impact op de organisatie minimaal is.

Kritieke beveiligingsupdates worden niet uitgesteld en worden dagelijks doorgevoerd zodra ze beschikbaar zijn. Klanten worden altijd vooraf geïnformeerd over geplande onderhoudsmomenten.

Vragen over de architectuur? Onze engineers denken graag mee over jouw specifieke situatie.

Plan een technisch gesprek