Beveiliging & compliance
ForgeWise Recall is gebouwd op één uitgangspunt: meetingdata is van de klant. Geen gedeelde cloud, geen doorgifte buiten de EU, geen training op uw data. Deze pagina beschrijft precies hoe dat technisch en contractueel geregeld is.
ForgeWise B.V., Brielle · Laatst bijgewerkt: 2 juli 2026
In één oogopslag
01
Transcriptie draait lokaal (Whisper) op uw eigen server. Alleen tekst gaat naar de AI-analyse.
02
AWS Bedrock Frankfurt, regio vergrendeld. Optioneel volledig lokaal (Ollama) zonder enig extern dataverkeer.
03
Geen gedeelde SaaS: eigen server, eigen database, eigen encryptiesleutels, gehost in de EU.
04
Automatische verwijdering na 7 dagen. Backups zijn versleuteld (age) en bewaren audio nooit langer dan die belofte.
05
AES-256-GCM at rest; met Tier 2 (klant-passphrase) is uw data ook voor ForgeWise-beheerders onleesbaar.
06
Uw data wordt nooit gebruikt voor AI-training. AI-gegenereerde verslagen zijn gemarkeerd. Volledige audit-trail en data-export.
Architectuur
01
Opname via microfoon of tabblad
Versleuteld transport (TLS 1.3)
02
Whisper-transcriptie: audio blijft hier
Database versleuteld (AES-256-GCM)
Audio automatisch verwijderd na 7 dagen
03
Alléén tekst naar AWS Bedrock Frankfurt
Geen training op uw data
Of: volledig lokaal, geen extern verkeer
Backups: dagelijkse database-dump, versleuteld met age vóór verzending naar externe EU-opslag. Audio zit maximaal 7 dagen in de backup-rotatie — de verwijderbelofte geldt dus inclusief backups.
Databeveiliging
ForgeWise Recall draait per klant op dedicated EU-infrastructuur. Audio blijft op deze server en verlaat de tenant-omgeving niet. Voor AI-analyse wordt uitsluitend het getranscribeerde tekstfragment naar AWS Bedrock in Frankfurt (eu-central-1) gestuurd; de regio is expliciet vergrendeld en Anthropic gebruikt klantdata niet voor modeltraining. Klanten kunnen deze externe doorgifte uitschakelen ten gunste van een volledig lokale Ollama/Gemma-analyse zonder dataverkeer buiten de eigen server.
Multi-tenant isolatie via tenant-filtering op elke database-query in de applicatielaag, afgedekt door geautomatiseerde tests. Omdat elke klant een eigen dedicated server met eigen database heeft, is er bovendien geen gedeelde opslag tussen organisaties.
Incident-monitoring via zelf-gehost GlitchTip (Sentry-compatibel) in Nederland. Pipeline-errors bevatten stacktraces en meeting-ID-tags, géén transcript-inhoud.
Encryptie-tiers
Tier 1
De master-sleutel leeft in de server-omgeving van de klant. Data is versleuteld in de database; audit- en backup-bestanden bevatten geen leesbare inhoud. Geschikt voor MKB zonder verhoogd risicoprofiel. Standaard bij oplevering.
Tier 2
Een extra klant-specifieke passphrase; de werkende sleutel bestaat alleen in het geheugen tijdens een actieve sessie. ForgeWise kan de content niet ontsleutelen, ook niet met root-toegang. Voor zorg, juridisch en finance. Let op: verloren passphrase betekent permanent ontoegankelijke data.
Tier 3
Sleutels beheerd in AWS KMS Frankfurt met CloudTrail-audit, automatische key-rotatie en hardware-gebaseerde isolatie. Enterprise-optie voor organisaties met een formeel key-management-beleid.
Tier 2 vereist expliciete activering per tenant en wordt contractueel vastgelegd in de verwerkersovereenkomst. Wij adviseren Tier 2 voor iedere klant waarvoor data-exfiltratie via een gecompromitteerde serverhost een reëel risico is.
Toegangsbeheer
Responsible Disclosure
Wij nemen de beveiliging van onze software en klantdata serieus. Treft u een kwetsbaarheid aan, meld deze dan verantwoord via security@forgewise.ai, zodat wij passende maatregelen kunnen nemen.
We delen ons dreigingsmodel, de verwerkersovereenkomst en technische documentatie onder NDA. In geval van tegenstrijdigheid gelden de afspraken uit de ondertekende overeenkomst en eventuele verwerkersovereenkomst of SLA.
ForgeWise B.V., Brielle, Nederland