Krijg een duidelijk, begrijpelijk beeld van hoe veilig je infrastructuur is — en hoe InfraNest je account en gegevens beschermt. Dit artikel is voor iedereen die zijn beveiligingsniveau wil begrijpen of verbeteren, geen technische achtergrond vereist.
Overzicht
- InfraNest controleert continu of je infrastructuur veilig is ingericht, en het platform zelf is gebouwd volgens strenge beveiligingspraktijken.
- Bevindingen worden in begrijpelijke taal uitgelegd, gerangschikt op ernst, en waar mogelijk voorzien van een oplossing met één klik.
- Beveiligingscontroles zijn verdeeld over vijf gebieden: certificaten, DNS en e-mail, domeinen, servers en firewalls.
- Naast het controleren van je configuratie beschermt InfraNest ook je account met inlogbeveiliging, versleuteling en strikte gegevensisolatie.
Je beveiligingsadviseurs bekijken
InfraNest controleert je beveiliging op vijf plekken. Elke adviseur toont alleen controles waar daadwerkelijk actie op mogelijk is, legt uit waarom een bevinding belangrijk is en biedt een oplossing samen met een totaalscore.
- Ga naar Certificate health om zwakke sleutels, verouderde handtekeningen, mismatches en ketenproblemen bij je certificaten te bekijken.
- Ga naar Check DNS and email security om SPF-, DMARC-, DKIM-, MX-, DNSSEC- en CAA-instellingen voor elke DNS-zone te bekijken.
- Ga naar Keep a domain secure om instellingen voor overdrachtsvergrendeling, WHOIS-privacy, DNSSEC, automatische verlenging en nameservers te bekijken.
- Ga naar Keep a server secure om firewalls, blootgestelde poorten, back-ups en andere serverinstellingen te bekijken.
- Ga naar Manage firewalls om de bevindingen van de Firewall-adviseur over risicovolle inkomende regels te bekijken.
Elke adviseur toont zijn bevindingen gerangschikt op ernst, met een korte toelichting waarom het belangrijk is en, waar mogelijk, een oplossing die je met één klik kunt toepassen.
Begrijpen hoe InfraNest je account beschermt
- Log in met e-mail/wachtwoord of SSO, en schakel tweefactorauthenticatie samen met e-mailverificatie in voor extra bescherming.
- Verwacht dat je je identiteit opnieuw moet bevestigen bij gevoelige acties — deze her-authenticatiestap helpt ongeoorloofde wijzigingen te voorkomen, zelfs als je sessie is gecompromitteerd.
- Stel rollen en rechten in onder Team zodat iedereen alleen toegang heeft tot wat nodig is.
- Sla providergegevens, webhook-geheimen en tokens op, wetende dat ze versleuteld zijn en na opslaan nooit meer worden getoond.
- Vertrouw op de eigen versleutelingssleutel van je organisatie om je geheimen te beschermen — geen enkele sleutel van een andere klant kan ze lezen, en het definitief verwijderen van je organisatie vernietigt die sleutel, waardoor alle opgeslagen geheimen permanent onleesbaar worden, ook in eventuele back-ups.
- Bekijk op elk moment de Audit Log om een overzicht te zien van elke actie die in je account is uitgevoerd.
NoteDe gegevens van je organisatie zijn strikt geïsoleerd van andere organisaties — ze worden nooit gemengd of gedeeld.
WarningHet verwijderen van je organisatie vernietigt je unieke versleutelingssleutel permanent. Hierdoor worden alle opgeslagen geheimen voor altijd onleesbaar, ook in back-ups — dit kan niet ongedaan worden gemaakt.
Tips
- Controleer je beveiligingsadviseurs regelmatig, niet slechts één keer — nieuwe bevindingen kunnen verschijnen naarmate je infrastructuur verandert.
- Schakel tweefactorauthenticatie zo snel mogelijk in; het is een van de eenvoudigste manieren om je account te beschermen.
- Gebruik rollen en rechten om toegang te beperken in plaats van iedereen volledige controle te geven.
Was dit artikel nuttig?