Instellingen
Eersteklas render farm security
Uw bestanden worden in elke fase versleuteld, van upload tot render tot automatische verwijdering. Alle data blijft in de EU onder GDPR-jurisdictie, gehost in een van de meest gecertificeerde datacenters in Nederland.
Ons datacenter
Uw bestanden bevinden zich in het datacenter van Previder in Nederland, een van de meest gecertificeerde datavoorzieningen in het land.
ISO 27001 · Information Security
ISO 27017 · Cloud Security
ISO 27018 · Cloud Privacy
NEN 7510 · Data Security
SOC 2 Assurance Reports
BREEAM Excellent · Sustainability
Dutch Data Center Association
BIO · Government Baseline
Multi-factor fysieke toegang
Toegang vereist een digitale sleutel, vingerafdruk-biometrie en PIN. Slechts een klein aantal geautoriseerd personeel kan machinerackzones betreden, en alle toegang wordt gelogd en maandelijks gecontroleerd.
24/7 CCTV en bewegingsdetectie
Bewakingssystemen monitoren elk kritisch gebied 24/7. Beelden worden veilig opgeslagen met beperkte toegang en behandeld volgens de AVG.
HVAC en brandonderdrukking
Klimaatbeheersing en brandblussystemen beschermen de hardware op locatie. Beide worden regelmatig getest en onderhouden door gecertificeerde technici.
RAID 10 en dagelijkse cloudback-up
Gegevens worden opgeslagen op een centrale NAS in RAID 10-configuratie met dagelijkse back-ups gesynchroniseerd naar Amazon Cloud. Herstel na een ramp wordt maandelijks getest met een RTO-doel van 30 minuten.
Beveiligd in elke stap
Elke stap tussen uw machine en de render farm is versleuteld en geverifieerd.
Versleutelde upload via HTTPS / TLS
Bestandsuploads gebruiken HTTPS en lokale serveroverdrachten gebruiken TLS met RSA 2048-sleutels.
Bestandsvalidatie en inbraakscanning
Elk inkomend bestand wordt geïnspecteerd door ons eigen Intrusion Detection System. Bestanden die niet overeenkomen met een goedgekeurde 3D-projectextensie worden automatisch verwijderd, en schadelijke scripts of uitvoerbare bestanden worden geëlimineerd voordat ze onze render nodes bereiken.
Opgeslagen met AES-256-versleuteling en integriteitscontroles
Bestanden in rust worden opgeslagen met behulp van industriestandaard encryptiemethoden en sleutelverlenging. Alle bestanden worden op integriteit gecontroleerd, zodat elke manipulatie onmiddellijk wordt opgemerkt en afgewezen.
Geverifieerde toegang tot jobs
Jobverzendingen vereisen een studio-specifiek token om vervalsing en timingaanvallen te voorkomen.
Zero-geheim op afstand inloggegevens
Er worden geen opslaggeheimen bij klanten opgeslagen. Alle opgeslagen referenties verlopen binnen 6 uur.
Automatische verwijdering na 7 dagen
Alle projectbestanden en gerenderde outputs worden tot 7 dagen bewaard, zodat je je werk opnieuw kunt downloaden. Daarna verwijderen geautomatiseerde backend-processen alles onherroepelijk. Geen handmatige stap vereist.
GDPR-conform, EU-gehost
We verwerken en slaan uw gegevens exclusief op in Nederland, volledig binnen de EU-jurisdictie en onderworpen aan de AVG.
Uw gegevens worden nooit verkocht of gedeeld met derden voor advertenties. We verzamelen alleen wat nodig is om je renders uit te voeren, en je kunt op elk moment toegang, correctie of verwijdering van je gegevens aanvragen. Ons veiligheidsbeleid wordt jaarlijks herzien en bijgewerkt na elke significante verandering, onder toezicht van onze CEO en Hoofd Beveiliging.
Kwartaallijkse beveiligingsaudits
Interne en externe auditors beoordelen elke drie maanden ons netwerk, gegevensbeveiliging, fysieke controles en GDPR-naleving.
Maandelijkse penetratietesten
Webapplicaties en netwerkinfrastructuur worden maandelijks pen-getest. Kwetsbaarheden gaan direct naar ons beveiligingsteam met geprioriteerde herstelplannen.
30 minuten doel voor rampenherstel
Ons rampenherstelplan wordt maandelijks getest. Softwareproblemen richten zich op herstel binnen 30 minuten, en hardware-reserveonderdelen zijn vooraf opgesteld voor snelle vervanging.
Jaarlijks beleidsherziening
Het volledige beveiligingsbeleid wordt elk jaar formeel herzien door onze CEO en Hoofd Beveiliging. Updates worden gedocumenteerd en bedrijf breed gecommuniceerd.
Verwante veelgestelde vragen
Heb je nog vragen over ons beveiligingsbeleid? Bekijk de veelgestelde vragen hier, en aarzel niet om contact op te nemen met support voor meer informatie.
Bieden jullie een NDA aan voor gevoelige projecten?
Hoe wordt de toegang tot het datacenter gecontroleerd?
Is mijn upload versleuteld?
Kunnen medewerkers van Drop & Render mijn projectbestanden zien?
Waar worden mijn gegevens opgeslagen?
Ondersteunde software
Bedrijfsgegevens