Hoe Query Streams uw gegevens veilig houdt
Query Streams is zo ontworpen dat het verbinden met een database nooit betekent dat deze wordt blootgesteld. Uw database blijft binnen uw eigen netwerk, uw inloggegevens blijven op uw eigen computer en elke verbinding is versleuteld en alleen voor uitgaand verkeer. Dit overzicht legt het beveiligingsmodel in begrijpelijke taal uit voor beoordelaars, IT-teams en beveiligingsauditors.
Stel Nova vragen via verbonden data.
Ontmoet Nova Database REST APIZet opgeslagen query's om in beveiligde eindpunten.
Bouw een API AutomatiseringPlan synchronisaties in en verstuur live resultaten.
Verken API naar SQLBevraag SaaS-API's met SQL
Verken AI-database MCPLaat AI-tools rechtstreeks query's uitvoeren op connectoren.
Connect AIQuery Streams is een veilig, realtime platform voor database-integratie. Je installeert een lichtgewicht netwerkagent in je eigen infrastructuur. Deze maakt één versleutelde uitgaande verbinding met querystreams, waarna geautoriseerde personen binnen je organisatie vooraf goedgekeurde query's uitvoeren vanuit Excel, Google Sheets, REST API's, AI/MCP-tools en het webportaal. Het ontwerpdoel achter elk van de onderstaande besturingselementen is eenvoudig: Geef je team realtime toegang tot je gegevens, terwijl je database – en de bijbehorende inloggegevens – binnen je eigen netwerk blijven. Wanneer ons supportteam helpt bij het oplossen van problemen, gebeurt elke toegang tot uw account op uw verzoek en wordt dit vastgelegd in het auditlogboek.
Het kernidee: uw gegevens blijven altijd onder uw controle.
In tegenstelling tot traditionele integraties, vraagt Query Streams u niet om een firewallpoort te openen, onze IP-adressen toe te voegen aan uw database of een kopie van uw gegevens naar onze cloud te uploaden. De netwerkagent draait op de locatie waar uw database zich al bevindt en neemt rechtstreeks contact met ons op – nooit andersom.
Beveiliging in één oogopslag
Alleen uitgaande connectiviteit
De agent opent één versleutelde uitgaande verbinding. Geen inkomende firewallregels, geen VPN en geen openbare toegang tot uw database.
Uw inloggegevens blijven binnen uw omgeving.
Uw gebruikersnaam en wachtwoord voor de database worden door de agent op uw eigen computer bewaard en beschermd met sleutelbeveiliging van het besturingssysteem (DPAPI op Windows en equivalenten op Linux/macOS).
Alleen-lezen, dat is de bedoeling
De agent valideert elke query en weigert alles wat geen leesbewerking is. Query's worden uitgevoerd met de alleen-lezen databasegegevens die u configureert.
Versleuteling overal
Alle verbindingen maken gebruik van TLS 1.2 of hoger tijdens de overdracht. Gegevens die op ons platform zijn opgeslagen, worden versleuteld wanneer ze niet in gebruik zijn.
Isolatie van huurders
Elke aanvraag is beperkt tot uw organisatie. Toegang tot gegevens van een andere organisatie wordt op dataniveau geweigerd.
Single sign-on
Gebruikers melden zich aan met Google of Microsoft, waardoor uw bestaande identiteits-, MFA- en toegangsbeleid van toepassing is.
Toegang op basis van rollen
De rollen van kijker, editor, beheerder en eigenaar bepalen wie query's mag uitvoeren, bouwen, delen en beheren. Gebruikers met gedeelde toegang kunnen query's uitvoeren zonder ooit de SQL-code te zien.
Auditregistratie
Authenticatie, wijzigingen in machtigingen, configuratiewijzigingen en queryactiviteit worden vastgelegd, waarbij gevoelige gegevens worden verwijderd.
Versleuteling
| Pad | Bescherming |
|---|---|
| Uw browser / Excel / Google Sheets → Querystreams | HTTPS/WSS, TLS 1.2+ |
| Netwerkagent → Query Streams cloud | Versleutelde uitgaande WebSocket (WSS), TLS 1.2+ |
| Query Streams platformdatabase en back-ups | Versleuteld in rust (cloud-beheerde versleuteling) |
| Databasegegevens op de agent | Sleutelbeveiliging op besturingssysteemniveau (DPAPI / platformequivalent) |
| Opgeslagen integratiegeheimen en tokens | Versleuteling op applicatieniveau in rusttoestand |
Toegangscontrole en identiteit
Meld u aan met uw identiteitsaanbieder.
De authenticatie wordt uitbesteed aan Google of Microsoft OAuth. De multifactorauthenticatie- en toegangsregels van uw organisatie worden door uw provider afgedwongen voordat een sessie tot stand komt.
Kortstondige sessies
Sessies maken gebruik van kortstondige toegangstokens die zijn opgeslagen in beveiligde, HTTP-only cookies die nooit aan paginascripts worden getoond en die aan de serverzijde kunnen worden ingetrokken.
Rollen met de minste privileges
De rollen kijker, editor, beheerder en eigenaar koppelen toegang aan verantwoordelijkheden. Query's kunnen worden gedeeld, zodat ontvangers ze kunnen uitvoeren zonder de SQL-code te zien of inloggegevens te hoeven gebruiken.
Organisatie-isolatie
Elk gegevenspad wordt gefilterd op basis van uw organisatie-ID en toegang tussen organisaties wordt geweigerd, ook op de verbinding die query's naar uw agent doorstuurt.
Actieve dreigingsmonitoring en randbeveiliging
Onze communicatieservers worden beschermd door een speciaal ontwikkeld beveiligingssysteem dat elke verbindingspoging in realtime monitort. Het systeem bevindt zich achter een wereldwijd edge-netwerk en communiceert er rechtstreeks mee. Hierdoor kan een dreiging die op applicatieniveau wordt gedetecteerd, wereldwijd binnen enkele ogenblikken aan de edge worden geblokkeerd.
Realtime verbindingsanalyse
Elke verbindingspoging wordt direct gecontroleerd: afwijkingen in de verbindingssnelheid, mislukte authenticatiepogingen, onjuist geformuleerde of vervalste commando's en protocolmisbruik worden allemaal gedetecteerd en vastgelegd in een duurzaam beveiligingsregister.
Verrijking van dreigingsinformatie
Bronnen worden automatisch verrijkt met netwerk- en dreigingsinformatie — bekende misbruikers, anonimiserende proxy's, Tor-exitknooppunten en verkeer van hostingproviders worden gemarkeerd zodra ze verbinding maken.
Blokkeren op randniveau
Het platform integreert direct met ons edge-netwerk (Cloudflare). Overtredende IP-adressen, complete netwerken (ASN's) of hele landen kunnen binnen enkele seconden aan de edge worden geblokkeerd – voordat hun verkeer het platform ooit nog bereikt.
Geautomatiseerd antwoord
Configureerbare regels zetten detecties automatisch om in actie: herhaalde authenticatiefouten of misbruik van verbindingspatronen kunnen leiden tot blokkeringen zonder menselijke tussenkomst, waarbij elke actie wordt vastgelegd in een controleerbaar register.
Eigen protocol
Agenten gebruiken een eigen, geauthenticeerde berichtenstructuur via hun versleutelde kanaal. Verkeer dat hier niet exact mee overeenkomt – valse commando's, geraden sleutels, herhaalde berichten – wordt direct geweigerd en de bron wordt gemarkeerd voor een ban.
Bescherming tegen afhankelijkheid van betrouwbare bronnen
Een zorgvuldig samengestelde whitelist beschermt betrouwbare infrastructuur en klantagents tegen valse positieven, zodat defensieve automatisering nooit legitiem verkeer verstoort.
Subprocessors
Query Streams is voor de werking van het platform afhankelijk van een klein aantal gevestigde infrastructuur- en serviceproviders. Een actuele samenvatting:
| Aanbieder | Doel |
|---|---|
| Google & Microsoft | Aanmelden / identiteit (OAuth) |
| Cloudflare | Beveiliging van edge-netwerken en webapplicaties |
| Streep | Facturering en betalingsverwerking |
| Schildwacht | Toepassingsfoutbewaking |
Naleving van regelgeving en certificeringen
Om eerlijk te zijn: Query Streams beschikt momenteel niet over een SOC 2 Type II-rapport of een ISO 27001-certificering. We werken volgens een schriftelijk beveiligingsprogramma dat is gebaseerd op de controles die op deze pagina worden beschreven, en we werken actief aan het behalen van een SOC 2-certificering. Als de certificeringsstatus van belang is voor uw beoordeling, delen we graag onze documentatie over de beveiligingsarchitectuur en beantwoorden we uw beveiligingsvragenlijst onder een geheimhoudingsverklaring.
Uw gegevens, uw controle
De zoekresultaten worden niet opgeslagen in het datawarehouse.
De resultaten worden rechtstreeks naar de persoon gestuurd die de query heeft uitgevoerd en worden weergegeven in diens spreadsheet, browser of tool. Query Streams is een live toegangslaag, geen kopie van uw database.
Exporteren en verwijderen op verzoek
U kunt een export of verwijdering van uw accountgegevens aanvragen. Door de agent te verwijderen, wordt alle toegang tot uw database onmiddellijk beëindigd.
Zichtbaarheid
Beheerders kunnen op elk gewenst moment gebruikers, connectoren, opgeslagen query's en activiteiten voor hun organisatie bekijken.
Veelgestelde beveiligingsvragen
Moet ik een firewallpoort openen of mijn database toegankelijk maken? +
Waar worden mijn databasegegevens opgeslagen? +
Kan Query Streams gegevens in mijn database wijzigen of verwijderen? +
Hoe zorgt u ervoor dat mijn gegevens gescheiden blijven van die van andere klanten? +
Hoe kunnen gebruikers inloggen en wordt MFA ondersteund? +
Bent u SOC 2- of ISO 27001-gecertificeerd? +
Moet er een grondigere beveiligingscontrole worden uitgevoerd?
We delen onze documentatie over de beveiligingsarchitectuur, beantwoorden uw vragenlijst en plannen een gesprek in – onder geheimhoudingsverplichting.
Gerelateerde handleidingen: Installeer de Query Streams Agent op Windows. | Ontdek de functies van Query Streams

