Onze hosting en security infrastructuur

+ Geschreven door Bob op 8 juni 2020

Wij hebben goed nagedacht over welke infrastructuur wij onze klanten aanbieden. Hoewel dit nogal een technisch verhaal is, willen we toch graag transparant zijn over onze hosting en security. Hier lees je hoe wij dit aanbieden.

Onze hosting en security infrastructuur

Hosting

Voor de hosting van onze applicaties (websites, webshops, webapplicaties, etc.) maken wij gebruik van Heroku (https://www.heroku.com). Heroku biedt managed hosting op basis van Amazon's Web Services (AWS).

Onze applicaties worden gehost binnen Europa, in de Europese datacenters van Amazon. Deze datacenters zijn goedgekeurd door de Nederlandse overheid en zijn AVG proof. Wij hebben ervaring met het hosten van overheidssites op Heroku.

Heroku biedt een statuspagina met informatie over uptime, eventueel onderhoud en incidenten: https://status.heroku.com/

Heroku geeft ons de mogelijkheid om onze applicaties snel uit te kunnen rollen en dwingt ons tot het bouwen van websites en applicaties volgens het twelve-factor app principe (https://12factor.net). Hierbij worden wij geforceerd tot het nadenken over een goede infrastructuur en de schaalbaarheid van onze applicaties.

Daarnaast geeft het ons de mogelijkheden om met enkele kliks (of zelfs automatisch!) op te kunnen schalen wanneer nodig. Denk hierbij aan de pieken na het versturen van een nieuwsbrief of in het geval van aankondigingen of calamiteiten. Hiermee wordt de uptime gewaarborgd en is er altijd een server paraat om het verzoek van de bezoeker af te handelen.

Security

Heroku’s fysieke infrastructuur wordt gehost en beheerd in Amazon’s veilige datacenters en maken gebruik van de Amazon Web Service (AWS) technologie. Heroku en Amazon mitigeren risico's doorlopend en ondergaat herhaaldelijk audits om aan de industriestandaarden te voldoen. Zie ook https://www.heroku.com/compliance en https://www.heroku.com/policy/security.

Onze applicaties maken standaard gebruik van SSL encryptie (HTTPS).

Craft maakt gebruik van moderne encryptietechnieken voor bijvoorbeeld wachtwoorden en krijgt gemiddeld 2 (security)updates per week. Zie ook https://craftcms.com/support/topic/security.

Nog wakker?

Helemaal tot hier gekomen? Chapeau! Wil je nog meer weten of ben je juist geïnteresseerd geraakt in onze dienstverlening? Neem dan contact met ons op.

Bob

Bob Olde Hampsink

back-end developer + craft cms expert