ForgeWiseRecall

Beveiliging & compliance

Uw data blijft van u. Aantoonbaar.

ForgeWise Recall is gebouwd op één uitgangspunt: meetingdata is van de klant. Geen gedeelde cloud, geen doorgifte buiten de EU, geen training op uw data. Deze pagina beschrijft precies hoe dat technisch en contractueel geregeld is.

ForgeWise B.V., Brielle · Laatst bijgewerkt: 2 juli 2026

In één oogopslag

Zes beloftes die u kunt controleren

01

Audio verlaat de server nooit

Transcriptie draait lokaal (Whisper) op uw eigen server. Alleen tekst gaat naar de AI-analyse.

02

AI-analyse blijft in de EU

AWS Bedrock Frankfurt, regio vergrendeld. Optioneel volledig lokaal (Ollama) zonder enig extern dataverkeer.

03

Dedicated server per klant

Geen gedeelde SaaS: eigen server, eigen database, eigen encryptiesleutels, gehost in de EU.

04

Audio maximaal 7 dagen, ook in backups

Automatische verwijdering na 7 dagen. Backups zijn versleuteld (age) en bewaren audio nooit langer dan die belofte.

05

Encryptie die wij niet kunnen openen

AES-256-GCM at rest; met Tier 2 (klant-passphrase) is uw data ook voor ForgeWise-beheerders onleesbaar.

06

Geen training, wel transparantie

Uw data wordt nooit gebruikt voor AI-training. AI-gegenereerde verslagen zijn gemarkeerd. Volledige audit-trail en data-export.

Architectuur

Hoe uw data stroomt

01

Uw browser

Opname via microfoon of tabblad

Versleuteld transport (TLS 1.3)

02

Uw dedicated server (EU)

Whisper-transcriptie: audio blijft hier

Database versleuteld (AES-256-GCM)

Audio automatisch verwijderd na 7 dagen

03

AI-analyse (EU)

Alléén tekst naar AWS Bedrock Frankfurt

Geen training op uw data

Of: volledig lokaal, geen extern verkeer

Backups: dagelijkse database-dump, versleuteld met age vóór verzending naar externe EU-opslag. Audio zit maximaal 7 dagen in de backup-rotatie — de verwijderbelofte geldt dus inclusief backups.

Databeveiliging

Encryptie en verwerking in detail

Encryptie

  • In transit: TLS 1.3 via Caddy reverse proxy met HSTS-preload
  • At rest: transcripten, analyses en API-sleutels versleuteld met AES-256-GCM, tenant-specifieke sleutels en per-record random nonces
  • Wachtwoorden: bcrypt (12 rounds), nooit in platte tekst of in logs
  • Sleutels en tokens: sessietokens via Auth.js v5 met rolling refresh; externe API-sleutels encrypted-at-rest
  • Rate-limiting: login-pogingen per e-mailadres gelimiteerd tegen brute-force (10 per 5 minuten)

Verwerking en infrastructuur

ForgeWise Recall draait per klant op dedicated EU-infrastructuur. Audio blijft op deze server en verlaat de tenant-omgeving niet. Voor AI-analyse wordt uitsluitend het getranscribeerde tekstfragment naar AWS Bedrock in Frankfurt (eu-central-1) gestuurd; de regio is expliciet vergrendeld en Anthropic gebruikt klantdata niet voor modeltraining. Klanten kunnen deze externe doorgifte uitschakelen ten gunste van een volledig lokale Ollama/Gemma-analyse zonder dataverkeer buiten de eigen server.

Multi-tenant isolatie via tenant-filtering op elke database-query in de applicatielaag, afgedekt door geautomatiseerde tests. Omdat elke klant een eigen dedicated server met eigen database heeft, is er bovendien geen gedeelde opslag tussen organisaties.

Incident-monitoring via zelf-gehost GlitchTip (Sentry-compatibel) in Nederland. Pipeline-errors bevatten stacktraces en meeting-ID-tags, géén transcript-inhoud.

Dataretentie

  • Audio-opnames worden automatisch verwijderd na maximaal 7 dagen, ook uit de backup-rotatie
  • Transcripties en analyses blijven beschikbaar zolang het account actief is, tenzij eerder verwijderd
  • Na beëindiging van de Dienst wordt data verwijderd binnen de geldende bewaartermijn, in beginsel uiterlijk binnen 30 dagen, tenzij een wettelijke bewaarplicht anders voorschrijft

Encryptie-tiers

Kies het beschermingsniveau dat bij uw risicoprofiel past

Tier 1

Standaard

De master-sleutel leeft in de server-omgeving van de klant. Data is versleuteld in de database; audit- en backup-bestanden bevatten geen leesbare inhoud. Geschikt voor MKB zonder verhoogd risicoprofiel. Standaard bij oplevering.

Tier 2

Klant-passphrase

Een extra klant-specifieke passphrase; de werkende sleutel bestaat alleen in het geheugen tijdens een actieve sessie. ForgeWise kan de content niet ontsleutelen, ook niet met root-toegang. Voor zorg, juridisch en finance. Let op: verloren passphrase betekent permanent ontoegankelijke data.

Tier 3

AWS KMS (roadmap)

Sleutels beheerd in AWS KMS Frankfurt met CloudTrail-audit, automatische key-rotatie en hardware-gebaseerde isolatie. Enterprise-optie voor organisaties met een formeel key-management-beleid.

Tier 2 vereist expliciete activering per tenant en wordt contractueel vastgelegd in de verwerkersovereenkomst. Wij adviseren Tier 2 voor iedere klant waarvoor data-exfiltratie via een gecompromitteerde serverhost een reëel risico is.

Toegangsbeheer

Wie kan er bij uw data — en wie niet

  • Single Sign-On via Google of Microsoft Entra ID; lokale accounts met bcrypt en rate-limit op login
  • Multi-factor authenticatie via de identity provider
  • Per-meeting toegangsrollen (eigenaar / bewerker / lezer) naast tenant-brede rollen
  • Support-accounts hebben tijdsgebonden toegang met automatische deactivering bij verlopen
  • Webhook-URL's worden DNS-gevalideerd en zijn uitsluitend https; private/loopback/metadata-IP's worden geweigerd (SSRF-bescherming)
  • Audit-logging van authenticatie, toegang, wijzigingen, extern delen en support-acties

Responsible Disclosure

Kwetsbaarheid gevonden? Meld het veilig.

Wij nemen de beveiliging van onze software en klantdata serieus. Treft u een kwetsbaarheid aan, meld deze dan verantwoord via security@forgewise.ai, zodat wij passende maatregelen kunnen nemen.

Wat wij vragen

  • Voldoende informatie om het probleem te begrijpen en te reproduceren
  • Geen misbruik van de kwetsbaarheid; geen data downloaden, wijzigen, wissen of openbaar maken
  • Geen beschikbaarheidsaanvallen, social engineering, phishing of fysieke aanvallen
  • Een redelijke termijn om het probleem te verhelpen vóór openbaarmaking

Wat wij toezeggen

  • Ontvangstbevestiging binnen 3 werkdagen
  • Initiële inschatting binnen 10 werkdagen (geldig / duplicaat / out-of-scope / meer info nodig)
  • Vertrouwelijke behandeling en terugkoppeling over voortgang en publicatiedatum
  • Geen juridische stappen voor meldingen te goeder trouw binnen deze richtlijnen (safe harbor)
  • Bij erkende, ernstige meldingen naar eigen inzicht een bedankje of credit; geen formeel bug-bounty-programma

In scope

  • recall.forgewise.ai en alle door ForgeWise beheerde tenant-omgevingen
  • De Recall-applicatiecode en publieke API-endpoints
  • Authenticatie-, autorisatie- en tenant-isolatie-mechanismen
  • Encryptie- en toegangsbeveiliging onder beheer van ForgeWise
  • Webhook- en integratie-interfaces (SSRF, injection, signature-validatie)

Buiten scope

  • Denial-of-Service- of DDoS-aanvallen
  • Social engineering en phishing
  • Fysieke beveiliging van kantoren of datacenters
  • Software van derden, tenzij direct onderdeel van de door ForgeWise beheerde Dienst

Vragen van uw IT- of privacy-officer?

We delen ons dreigingsmodel, de verwerkersovereenkomst en technische documentatie onder NDA. In geval van tegenstrijdigheid gelden de afspraken uit de ondertekende overeenkomst en eventuele verwerkersovereenkomst of SLA.

Neem contact opsecurity@forgewise.ai

ForgeWise B.V., Brielle, Nederland