Vertrouwen en compliance

Salesforce DevOps-beveiliging

AppExchange-beoordeeld en compliant met GDPR, HIPAA, ISO 27001, SOC 2 en NEN 7510, zonder enige impact op je Salesforce-org.

Certificeringen en standaarden

Compliance ingebouwd

De badges waar Salesforce-securityteams naar zoeken, staan er al.

01

AppExchange-securityreview

Serpent doorstond de AppExchange-securityreview van Salesforce, dezelfde lat die elk vermeld managed package moet halen.

02

GDPR-compliant

Gegevensverwerking voldoet aan de GDPR-eisen voor EU-klanten en hun eindgebruikers, zowel contractueel als technisch.

03

HIPAA-compliant

Zorgorganisaties kunnen Serpent inzetten naast PHI-aangrenzende Salesforce-orgs, met HIPAA-conforme waarborgen.

04

ISO 27001-gecertificeerd

Het informatiebeveiligingsmanagementsysteem van Serpent is onafhankelijk gecertificeerd tegen ISO 27001.

05

SOC 2-compliant

De beveiligingsmaatregelen van Serpent worden onafhankelijk getoetst aan de SOC 2 trust services-criteria.

06

NEN 7510-compliant

Voldoet aan de Nederlandse norm voor informatiebeveiliging in de zorg, voor teams die actief zijn in Nederland.

07

AES-256-versleuteling

Alle data wordt versleuteld met AES-256, zowel in rust als tijdens transport, de industriestandaard voor gevoelige data.

Vertrouwenspijlers

De vier pijlers van Serpents Salesforce DevOps-beveiliging.

Hoe Serpent je metadata, inloggegevens en releases beschermt, van je org tot het audit trail.

01

Geen impact op de org

Serpent draait op standaard Salesforce-API's, zodat er niets wordt geïnstalleerd, verpakt of gepatcht binnen je org.

02

Overal versleuteld

Elke inloggegeven, metadatapayload en deployment wordt versleuteld met AES-256, zowel in rust als tijdens transport.

03

Gecontroleerde toegang

Rolgebaseerde toegangscontrole bepaalt wie kan bekijken, goedkeuren of leveren, en elke actie belandt in het audit trail.

04

Onafhankelijk geaudit

De maatregelen van Serpent zijn onafhankelijk gecertificeerd en getoetst aan ISO 27001, SOC 2 en de standaarden waar enterprise-inkopers naar kijken.

Architectuur

Hoe Serpent je data behandelt

Geen impact op je org, overal versleuteld, beperkt tot wat je release.

Geen impact op de org

Serpent gebruikt uitsluitend standaard Salesforce-API's. Er wordt niets geïnstalleerd, verpakt of gepatcht binnen je org.

Overal versleuteling

Elke deployment, inloggegeven en metadatapayload wordt versleuteld met AES-256, zowel in rust als tijdens transport.

Jij bepaalt wat je org verlaat

Serpent leest en bewaart alleen de metadata en data die je in een release opneemt. Niets anders wordt aangeraakt.

Infrastructuur

Beveiligde hosting op Microsoft Azure

Serpent draait op Azure, met regionale datacenters, gecertificeerde infrastructuur en geïsoleerde netwerken.

Gehost op Microsoft Azure

Serpent-instanties en opslag draaien op de wereldwijd verspreide datacenters van Microsoft Azure, die dataresidentie en regionale hostingvereisten ondersteunen.

Azure-certificeringen

Microsoft Azure beschikt over SOC 1, SOC 2, SOC 3, ISO 27001, PCI DSS, HIPAA en andere sectorspecifieke standaarden.

Fysieke en netwerkisolatie

Azure beperkt fysieke toegang tot datacenters tot geautoriseerd personeel. Serpent-diensten draaien binnen dedicated Azure Virtual Networks (VNets) voor netwerkisolatie.

Veelgestelde vragen

Salesforce DevOps-beveiliging, beantwoord

Geen impact op de org, AES-256-versleuteling en de standaarden die we hanteren: ISO 27001, SOC 2, GDPR, HIPAA.

Installeert Serpent iets in mijn Salesforce-org?
Nee. Serpent gebruikt uitsluitend standaard Salesforce-API's, zodat er niets wordt geïnstalleerd, verpakt of gepatcht binnen je org.
Is Serpent AppExchange-beoordeeld op security?
Ja. Serpent doorstond de AppExchange-securityreview van Salesforce, dezelfde standaard die elk vermeld package moet halen.
Is mijn data versleuteld?
Ja. Alle data wordt versleuteld met AES-256, zowel in rust als tijdens transport.
Is Serpent GDPR-compliant?
Ja. De gegevensverwerking van Serpent voldoet aan de GDPR-eisen voor EU-klanten en hun eindgebruikers.

Start gratis. Geen creditcard, geen installatie, geen verplichtingen.

Geen impact op je org, AppExchange-beoordeeld, en binnen 15 minuten gereed.

Benieuwd naar sneller releasen voordat je instapt? Laten we praten

Vrijblijvend.