Beveiliging
Beveiliging bij nullbot
Laatste update: 18 juli 2026 · Versie 1.0
De beveiliging van uw gegevens en die van uw klanten staat centraal in het ontwerp van nullbot. Dit document legt in duidelijke taal uit hoe nullbot uw bedrijf beschermt. Het beschrijft onze algemene aanpak; het onthult bewust geen technische details die misbruikt zouden kunnen worden.
Dit document heeft een informatief karakter en vervangt niet de contractuele verbintenissen die zijn opgenomen in de algemene gebruiksvoorwaarden, de algemene verkoopvoorwaarden en de verwerkersovereenkomst, noch het privacybeleid.
1. Onze aanpak: beveiliging door architectuur
nullbot is geen online platform waarop u uw gegevens zou plaatsen. Het is software die wordt geïnstalleerd en uitgevoerd op de computers van uw bedrijf. Deze architecturale keuze is onze eerste verdedigingslinie: de best beschermde gegevens zijn die welke uw omgeving nooit verlaten.
Concreet gebeurt het werk van uw agents — het lezen van e-mails, het analyseren van documenten, het uitvoeren van tools, de redenering van het AI-model — lokaal, op uw werkstation. Onze servers zijn niet bedoeld om deze content te zien of te hosten.
2. Waar uw gegevens zich bevinden
De gegevens die door uw agents worden verwerkt (berichten, klantfiches, documenten, taakresultaten) worden opgeslagen op de machine waarop nullbot is geïnstalleerd. Ze gaan niet via een centrale database die door nullbot wordt beheerd en worden daar niet bewaard.
De servers die nullbot beheert, dienen voor een bewust beperkt toepassingsgebied: het beheer van uw licentie en uw account. Door deze minimale voetafdruk wordt het blootgestelde aanvalsoppervlak automatisch beperkt: er bestaat geen groot centraal datawarehouse met uw gegevens om aan te vallen.
3. Uw sleutels en toegangsgegevens
nullbot werkt met uw eigen toegang tot de kunstmatige-intelligentiemodellen en de tools die u koppelt. Deze inloggegevens worden op uw machine opgeslagen, onder uw controle.
nullbot centraliseert uw sleutels niet en maakt er geen verplichte doorgang van aan de serverzijde. U behoudt te allen tijde de mogelijkheid om ze bij de betrokken leveranciers te vernieuwen of in te trekken.
4. Geen gedeelde infrastructuur tussen klanten
Elke installatie van nullbot is autonoom. Er bestaat geen gemeenschappelijke database waarin uw gegevens naast die van andere klantbedrijven zouden staan. Er is dus geen „buur” die door een fout in de scheiding tussen huurders van eenzelfde platform toegang zou kunnen krijgen tot uw gegevens.
Deze scheiding by design sluit een hele categorie risico's uit die eigen zijn aan gedeelde diensten.
5. Afscherming tussen uw ondernemingen
Als u meerdere organisaties beheert vanuit nullbot, zijn hun gegevens, agentteams en instellingen gescheiden. Informatie die aan één bedrijf is gekoppeld, is niet zichtbaar vanuit een ander bedrijf: elke omgeving blijft afzonderlijk.
6. Versleuteling van communicatie
Het netwerkverkeer tussen nullbot, de diensten voor kunstmatige intelligentie en de tools die u koppelt, verloopt via versleutelde verbindingen volgens de webstandaarden (HTTPS/TLS). In rust blijven uw gegevens op uw computer en genieten ze de bescherming die wordt geboden door uw besturingssysteem en door de maatregelen die u zelf op uw machines toepast.
7. Minimale toegangsrechten en menselijk toezicht
nullbot past het principe van de minste privileges toe: elke agent beschikt alleen over de tools en toegangsrechten die u hem expliciet toekent. Een agent kan niet handelen buiten wat u hebt toegestaan.
Bovendien blijft de governance in uw handen. Afhankelijk van de regels die u vaststelt, kunnen gevoelige acties een menselijke validatie vereisen voordat ze worden uitgevoerd. U blijft degene die beslist over de handelingen die ertoe doen, en u kunt de activiteit van uw agents volgen.
8. Beveiligingsupdates
nullbot wordt continu onderhouden. De applicatie beschikt over een update-mechanisme waarmee verbeteringen en beveiligingscorrecties snel kunnen worden verspreid. Wij raden u aan uw installatie up-to-date te houden om te profiteren van de nieuwste beschermingsmaatregelen.
9. Uw verantwoordelijkheden
Omdat nullbot op uw machines en met uw toegangsrechten draait, berust een deel van de beveiliging op maatregelen die u het best zelf kunt toepassen. Wij nodigen u met name uit om:
- de toegang tot de computers waarop nullbot is geïnstalleerd beveiligen (vergrendelde sessie, schijfversleuteling, afzonderlijke gebruikersaccounts);
- de inloggegevens en sleutels die u koppelt, beperken tot een gecontroleerd gebruik, en deze vernieuwen indien u een inbreuk vermoedt;
- waar mogelijk multifactorauthenticatie activeren op de accounts en tools die aan uw agenten zijn gekoppeld;
- aan elke agent uitsluitend de toegang verlenen die strikt noodzakelijk is voor zijn taak;
- nullbot, uw besturingssysteem en uw tools up-to-date houden.
Beveiliging is een gedeelde verantwoordelijkheid: wij ontwerpen de software om u te beschermen, en deze goede praktijken versterken die bescherming in uw omgeving.
10. Een kwetsbaarheid melden
Wij verwelkomen meldingen van beveiligingsonderzoekers en gebruikers. Als u denkt een kwetsbaarheid te hebben ontdekt, verzoeken wij u deze op verantwoorde wijze aan ons te melden en ons een redelijke termijn te gunnen om deze te analyseren en te verhelpen voordat u deze openbaar maakt.
U kunt ons schrijven op contact@nullbot.ai, of, bij ontstentenis daarvan, per post naar: MARA LABS — Beveiliging — 41 rue Jacquemars Giélée, 59800 Lille, Frankrijk.
Gelieve het probleem en de manier waarop het kan worden gereproduceerd nauwkeurig te beschrijven, en in het kader van uw onderzoek geen toegang te krijgen tot gegevens die niet aan u toebehoren, noch de dienst te verstoren. Wij verbinden ons ertoe elke te goeder trouw gedane melding zorgvuldig te onderzoeken.
11. Transparantie en beperkingen
Geen enkele software kan absolute veiligheid beloven, en dat beweren wij dan ook niet. Onze belofte is tweeledig: nullbot zo ontwerpen dat risico's al door de architectuur zelf worden beperkt, en transparant blijven tegenover u.
Om dezelfde reden beschrijft dit document onze aanpak zonder technische details bloot te leggen die een aanvaller zouden kunnen helpen. Klantbedrijven met verregaande beveiligingseisen kunnen contact met ons opnemen voor een gericht gesprek.