Salesforce DevOps-beveiliging
AppExchange-beoordeeld en compliant met GDPR, HIPAA, ISO 27001, SOC 2 en NEN 7510, zonder enige impact op je Salesforce-org.
Compliance ingebouwd
De badges waar Salesforce-securityteams naar zoeken, staan er al.
AppExchange-securityreview
Serpent doorstond de AppExchange-securityreview van Salesforce, dezelfde lat die elk vermeld managed package moet halen.
GDPR-compliant
Gegevensverwerking voldoet aan de GDPR-eisen voor EU-klanten en hun eindgebruikers, zowel contractueel als technisch.
HIPAA-compliant
Zorgorganisaties kunnen Serpent inzetten naast PHI-aangrenzende Salesforce-orgs, met HIPAA-conforme waarborgen.
ISO 27001-gecertificeerd
Het informatiebeveiligingsmanagementsysteem van Serpent is onafhankelijk gecertificeerd tegen ISO 27001.
SOC 2-compliant
De beveiligingsmaatregelen van Serpent worden onafhankelijk getoetst aan de SOC 2 trust services-criteria.
NEN 7510-compliant
Voldoet aan de Nederlandse norm voor informatiebeveiliging in de zorg, voor teams die actief zijn in Nederland.
AES-256-versleuteling
Alle data wordt versleuteld met AES-256, zowel in rust als tijdens transport, de industriestandaard voor gevoelige data.
De vier pijlers van Serpents Salesforce DevOps-beveiliging.
Hoe Serpent je metadata, inloggegevens en releases beschermt, van je org tot het audit trail.
Geen impact op de org
Serpent draait op standaard Salesforce-API's, zodat er niets wordt geïnstalleerd, verpakt of gepatcht binnen je org.
Overal versleuteld
Elke inloggegeven, metadatapayload en deployment wordt versleuteld met AES-256, zowel in rust als tijdens transport.
Gecontroleerde toegang
Rolgebaseerde toegangscontrole bepaalt wie kan bekijken, goedkeuren of leveren, en elke actie belandt in het audit trail.
Onafhankelijk geaudit
De maatregelen van Serpent zijn onafhankelijk gecertificeerd en getoetst aan ISO 27001, SOC 2 en de standaarden waar enterprise-inkopers naar kijken.
Hoe Serpent je data behandelt
Geen impact op je org, overal versleuteld, beperkt tot wat je release.
Geen impact op de org
Serpent gebruikt uitsluitend standaard Salesforce-API's. Er wordt niets geïnstalleerd, verpakt of gepatcht binnen je org.
Overal versleuteling
Elke deployment, inloggegeven en metadatapayload wordt versleuteld met AES-256, zowel in rust als tijdens transport.
Jij bepaalt wat je org verlaat
Serpent leest en bewaart alleen de metadata en data die je in een release opneemt. Niets anders wordt aangeraakt.
Beveiligde hosting op Microsoft Azure
Serpent draait op Azure, met regionale datacenters, gecertificeerde infrastructuur en geïsoleerde netwerken.
Gehost op Microsoft Azure
Serpent-instanties en opslag draaien op de wereldwijd verspreide datacenters van Microsoft Azure, die dataresidentie en regionale hostingvereisten ondersteunen.
Azure-certificeringen
Microsoft Azure beschikt over SOC 1, SOC 2, SOC 3, ISO 27001, PCI DSS, HIPAA en andere sectorspecifieke standaarden.
Fysieke en netwerkisolatie
Azure beperkt fysieke toegang tot datacenters tot geautoriseerd personeel. Serpent-diensten draaien binnen dedicated Azure Virtual Networks (VNets) voor netwerkisolatie.
Salesforce DevOps-beveiliging, beantwoord
Geen impact op de org, AES-256-versleuteling en de standaarden die we hanteren: ISO 27001, SOC 2, GDPR, HIPAA.
Start gratis. Geen creditcard, geen installatie, geen verplichtingen.
Geen impact op je org, AppExchange-beoordeeld, en binnen 15 minuten gereed.
