Categorieën bekijken

Hoe Query Streams uw gegevens veilig houdt

Leestijd: 6 minuten

Veiligheid en vertrouwen

Hoe Query Streams uw gegevens veilig houdt

Query Streams is zo ontworpen dat het verbinden met een database nooit betekent dat deze wordt blootgesteld. Uw database blijft binnen uw eigen netwerk, uw inloggegevens blijven op uw eigen computer en elke verbinding is versleuteld en alleen voor uitgaand verkeer. Dit overzicht legt het beveiligingsmodel in begrijpelijke taal uit voor beoordelaars, IT-teams en beveiligingsauditors.

Geen inkomende poorten Uw inloggegevens blijven bij u. End-to-end versleuteld
Uitsluitend uitgaande agentGeen inkomende firewallpoorten, geen VPN, geen openbare database.
Referenties blijven lokaal.Bewaard door de agent in uw omgeving, OS-versleuteld.
Alleen-lezen, dat is de bedoelingAlleen gevalideerde SELECT-query's bereiken uw database.
Afzonderlijk per organisatieElk verzoek is gekoppeld aan uw account.

Query Streams is een veilig, realtime platform voor database-integratie. Je installeert een lichtgewicht netwerkagent in je eigen infrastructuur. Deze maakt één versleutelde uitgaande verbinding met querystreams, waarna geautoriseerde personen binnen je organisatie vooraf goedgekeurde query's uitvoeren vanuit Excel, Google Sheets, REST API's, AI/MCP-tools en het webportaal. Het ontwerpdoel achter elk van de onderstaande besturingselementen is eenvoudig: Geef je team realtime toegang tot je gegevens, terwijl je database – en de bijbehorende inloggegevens – binnen je eigen netwerk blijven. Wanneer ons supportteam helpt bij het oplossen van problemen, gebeurt elke toegang tot uw account op uw verzoek en wordt dit vastgelegd in het auditlogboek.

Het kernidee: uw gegevens blijven altijd onder uw controle.

In tegenstelling tot traditionele integraties, vraagt Query Streams u niet om een firewallpoort te openen, onze IP-adressen toe te voegen aan uw database of een kopie van uw gegevens naar onze cloud te uploaden. De netwerkagent draait op de locatie waar uw database zich al bevindt en neemt rechtstreeks contact met ons op – nooit andersom.

Netwerkmodel
Uw database Blijft binnen uw privénetwerk en is nooit toegankelijk voor het internet. Netwerk Agent Draait in uw omgeving; bewaart inloggegevens lokaal; maakt alleen UITGAANDE verbindingen. Query Streams cloud Routeert queryverzoeken en retourneert resultaten; slaat metadata op, niet uw gegevens. Uw gebruikers Voer goedgekeurde query's uit via versleutelde (TLS) verbindingen.

Beveiliging in één oogopslag

Alleen uitgaande connectiviteit

De agent opent één versleutelde uitgaande verbinding. Geen inkomende firewallregels, geen VPN en geen openbare toegang tot uw database.

Uw inloggegevens blijven binnen uw omgeving.

Uw gebruikersnaam en wachtwoord voor de database worden door de agent op uw eigen computer bewaard en beschermd met sleutelbeveiliging van het besturingssysteem (DPAPI op Windows en equivalenten op Linux/macOS).

Alleen-lezen, dat is de bedoeling

De agent valideert elke query en weigert alles wat geen leesbewerking is. Query's worden uitgevoerd met de alleen-lezen databasegegevens die u configureert.

Versleuteling overal

Alle verbindingen maken gebruik van TLS 1.2 of hoger tijdens de overdracht. Gegevens die op ons platform zijn opgeslagen, worden versleuteld wanneer ze niet in gebruik zijn.

Isolatie van huurders

Elke aanvraag is beperkt tot uw organisatie. Toegang tot gegevens van een andere organisatie wordt op dataniveau geweigerd.

Single sign-on

Gebruikers melden zich aan met Google of Microsoft, waardoor uw bestaande identiteits-, MFA- en toegangsbeleid van toepassing is.

Toegang op basis van rollen

De rollen van kijker, editor, beheerder en eigenaar bepalen wie query's mag uitvoeren, bouwen, delen en beheren. Gebruikers met gedeelde toegang kunnen query's uitvoeren zonder ooit de SQL-code te zien.

Auditregistratie

Authenticatie, wijzigingen in machtigingen, configuratiewijzigingen en queryactiviteit worden vastgelegd, waarbij gevoelige gegevens worden verwijderd.

Versleuteling

PadBescherming
Uw browser / Excel / Google Sheets → QuerystreamsHTTPS/WSS, TLS 1.2+
Netwerkagent → Query Streams cloudVersleutelde uitgaande WebSocket (WSS), TLS 1.2+
Query Streams platformdatabase en back-upsVersleuteld in rust (cloud-beheerde versleuteling)
Databasegegevens op de agentSleutelbeveiliging op besturingssysteemniveau (DPAPI / platformequivalent)
Opgeslagen integratiegeheimen en tokensVersleuteling op applicatieniveau in rusttoestand

Toegangscontrole en identiteit

Meld u aan met uw identiteitsaanbieder.

De authenticatie wordt uitbesteed aan Google of Microsoft OAuth. De multifactorauthenticatie- en toegangsregels van uw organisatie worden door uw provider afgedwongen voordat een sessie tot stand komt.

Kortstondige sessies

Sessies maken gebruik van kortstondige toegangstokens die zijn opgeslagen in beveiligde, HTTP-only cookies die nooit aan paginascripts worden getoond en die aan de serverzijde kunnen worden ingetrokken.

Rollen met de minste privileges

De rollen kijker, editor, beheerder en eigenaar koppelen toegang aan verantwoordelijkheden. Query's kunnen worden gedeeld, zodat ontvangers ze kunnen uitvoeren zonder de SQL-code te zien of inloggegevens te hoeven gebruiken.

Organisatie-isolatie

Elk gegevenspad wordt gefilterd op basis van uw organisatie-ID en toegang tussen organisaties wordt geweigerd, ook op de verbinding die query's naar uw agent doorstuurt.

Actieve dreigingsmonitoring en randbeveiliging

Onze communicatieservers worden beschermd door een speciaal ontwikkeld beveiligingssysteem dat elke verbindingspoging in realtime monitort. Het systeem bevindt zich achter een wereldwijd edge-netwerk en communiceert er rechtstreeks mee. Hierdoor kan een dreiging die op applicatieniveau wordt gedetecteerd, wereldwijd binnen enkele ogenblikken aan de edge worden geblokkeerd.

Realtime verbindingsanalyse

Elke verbindingspoging wordt direct gecontroleerd: afwijkingen in de verbindingssnelheid, mislukte authenticatiepogingen, onjuist geformuleerde of vervalste commando's en protocolmisbruik worden allemaal gedetecteerd en vastgelegd in een duurzaam beveiligingsregister.

Verrijking van dreigingsinformatie

Bronnen worden automatisch verrijkt met netwerk- en dreigingsinformatie — bekende misbruikers, anonimiserende proxy's, Tor-exitknooppunten en verkeer van hostingproviders worden gemarkeerd zodra ze verbinding maken.

Blokkeren op randniveau

Het platform integreert direct met ons edge-netwerk (Cloudflare). Overtredende IP-adressen, complete netwerken (ASN's) of hele landen kunnen binnen enkele seconden aan de edge worden geblokkeerd – voordat hun verkeer het platform ooit nog bereikt.

Geautomatiseerd antwoord

Configureerbare regels zetten detecties automatisch om in actie: herhaalde authenticatiefouten of misbruik van verbindingspatronen kunnen leiden tot blokkeringen zonder menselijke tussenkomst, waarbij elke actie wordt vastgelegd in een controleerbaar register.

Eigen protocol

Agenten gebruiken een eigen, geauthenticeerde berichtenstructuur via hun versleutelde kanaal. Verkeer dat hier niet exact mee overeenkomt – valse commando's, geraden sleutels, herhaalde berichten – wordt direct geweigerd en de bron wordt gemarkeerd voor een ban.

Bescherming tegen afhankelijkheid van betrouwbare bronnen

Een zorgvuldig samengestelde whitelist beschermt betrouwbare infrastructuur en klantagents tegen valse positieven, zodat defensieve automatisering nooit legitiem verkeer verstoort.

Subprocessors

Query Streams is voor de werking van het platform afhankelijk van een klein aantal gevestigde infrastructuur- en serviceproviders. Een actuele samenvatting:

AanbiederDoel
Google & MicrosoftAanmelden / identiteit (OAuth)
CloudflareBeveiliging van edge-netwerken en webapplicaties
StreepFacturering en betalingsverwerking
SchildwachtToepassingsfoutbewaking

Naleving van regelgeving en certificeringen

Om eerlijk te zijn: Query Streams beschikt momenteel niet over een SOC 2 Type II-rapport of een ISO 27001-certificering. We werken volgens een schriftelijk beveiligingsprogramma dat is gebaseerd op de controles die op deze pagina worden beschreven, en we werken actief aan het behalen van een SOC 2-certificering. Als de certificeringsstatus van belang is voor uw beoordeling, delen we graag onze documentatie over de beveiligingsarchitectuur en beantwoorden we uw beveiligingsvragenlijst onder een geheimhoudingsverklaring.

Uw gegevens, uw controle

De zoekresultaten worden niet opgeslagen in het datawarehouse.

De resultaten worden rechtstreeks naar de persoon gestuurd die de query heeft uitgevoerd en worden weergegeven in diens spreadsheet, browser of tool. Query Streams is een live toegangslaag, geen kopie van uw database.

Exporteren en verwijderen op verzoek

U kunt een export of verwijdering van uw accountgegevens aanvragen. Door de agent te verwijderen, wordt alle toegang tot uw database onmiddellijk beëindigd.

Zichtbaarheid

Beheerders kunnen op elk gewenst moment gebruikers, connectoren, opgeslagen query's en activiteiten voor hun organisatie bekijken.

Veelgestelde beveiligingsvragen

Moet ik een firewallpoort openen of mijn database toegankelijk maken? +
Nee. De netwerkagent maakt een uitsluitend uitgaande, versleutelde verbinding met querystreams. Er hoeft geen inkomende poort geopend te worden en uw database is nooit toegankelijk via het openbare internet.
Waar worden mijn databasegegevens opgeslagen? +
De inloggegevens worden door de agent in uw eigen omgeving bewaard en beschermd met sleutelbeveiliging van het besturingssysteem. De agent gebruikt deze lokaal om uw goedgekeurde query's uit te voeren.
Kan Query Streams gegevens in mijn database wijzigen of verwijderen? +
Het platform is per definitie alleen-lezen. De agent valideert elke query en weigert alles wat geen leesbewerking is. Query's worden uitgevoerd met de alleen-lezen-referenties die u configureert.
Hoe zorgt u ervoor dat mijn gegevens gescheiden blijven van die van andere klanten? +
Elk verzoek is gekoppeld aan uw organisatie-ID en toegang tot gegevens van een andere organisatie wordt op dataniveau geweigerd, inclusief op de verbinding die query's naar uw agent doorstuurt.
Hoe kunnen gebruikers inloggen en wordt MFA ondersteund? +
Gebruikers melden zich aan met Google of Microsoft. De bestaande multifactorauthenticatie- en toegangsbeleidsregels van uw organisatie worden afgedwongen door uw identiteitsaanbieder.
Bent u SOC 2- of ISO 27001-gecertificeerd? +
Nog niet. We hanteren een schriftelijk beveiligingsprogramma dat is gebaseerd op de beheersmaatregelen op deze pagina en werken toe naar een SOC 2-certificering. We delen graag onze documentatie over de beveiligingsarchitectuur en vullen uw beveiligingsvragenlijst in onder een geheimhoudingsverklaring.

Moet er een grondigere beveiligingscontrole worden uitgevoerd?

We delen onze documentatie over de beveiligingsarchitectuur, beantwoorden uw vragenlijst en plannen een gesprek in – onder geheimhoudingsverplichting.

Neem contact met ons op

Gerelateerde handleidingen: Installeer de Query Streams Agent op Windows. | Ontdek de functies van Query Streams

Geüpdatet op 13 juli 2026

Mogelijk gemaakt door BetterDocs