Europese digitale soevereiniteit

Je data blijft in Europa, onder jouw controle

Goooy is self-hosted, dus jouw organisatie is de verwerkingsverantwoordelijke en niet een Amerikaanse hyperscaler. Je mail, bestanden en vergaderingen blijven binnen de EU, op infrastructuur die jij kiest en onder toegangsregels die jij bepaalt. Voor Europese organisaties wordt AVG (GDPR)-compliance daarmee iets dat je kunt aantonen, in plaats van iets dat je uitbesteedt en op vertrouwen aanneemt.

Open source Open standaarden Versleuteling tijdens verzending Verfijnde toegangscontrole Eén directory & login Jouw dataresidentie
EU-datasoevereiniteit

Je data verlaat de EU nooit, en evenmin jouw grenzen

Omdat jij Goooy draait, zit er geen externe verwerker in de keten en heeft geen buitenlandse provider een kopie van je inhoud. Daar vraagt de AVG (GDPR), en elke Europese aanbestedingschecklist, als eerste naar.

  • Jij bent de verwerkingsverantwoordelijke: Goooy heeft geen toegang tot je inhoud, en er is geen verwerkersovereenkomst met ons te tekenen

  • Houd alles binnen de EU: koppel mail, bestanden, agenda's en metadata aan een EU-regio, of on-premise in je eigen datacenter

  • Buiten het bereik van de US CLOUD Act en buitenlandse dataverzoeken: geen enkele Amerikaanse hyperscaler heeft ooit een kopie

  • Geen vendor-telemetrie, geen phone-home; open source (AGPL), auditeerbaar en vrij van lock-in

Defence in depth

Beveiliging ingebouwd in elke laag

Dezelfde maatregelen die een CISO van een enterprise-suite verwacht (versleuteling, sterke identiteit, audit trails en geharde operations), standaard meegeleverd en controleerbaar in de open-source code.

Versleuteling

  • TLS tijdens verzending over web, API, mail en onderliggende opslag
  • Secrets in rust verzegeld met AES-256-GCM
  • End-to-end versleutelde e-mail met S/MIME
  • Optionele end-to-end-versleuteling voor afzonderlijke chatgesprekken

Toegang & identiteit

  • Rolgebaseerde toegangscontrole met organisatie-gescopete multi-tenancy
  • Single sign-on via OIDC en SAML 2.0
  • MFA met TOTP en WebAuthn / FIDO2-passkeys

Bescherming tegen account-overname

  • Rate limiting per IP plus accountvergrendeling met oplopende wachttijd
  • Have I Been Pwned-controle op gelekte wachtwoorden
  • Login-auditlog en meldingen bij aanmelden vanaf een nieuw apparaat

Mailbeveiliging & anti-phishing

  • Rspamd-spamfilter, met het oordeel dat bij aflevering wordt gerespecteerd
  • Detectie van misleidende links, homografen en imitatie
  • Externe inhoud standaard geblokkeerd en geproxyd
  • Links worden herschreven zodat een URL bij het aanklikken wordt gecontroleerd, en bijlagen worden eerst in een sandbox geopend

Auditeerbaarheid

  • Append-only audit trails voor beheer en logins
  • Volledig open-source code, onafhankelijk te auditen
  • End-to-end testsuites die elke module afdekken

Operationele harding

  • Non-root containers, ingetrokken Linux-capabilities, seccomp
  • Gescopete CORS, strikte beveiligingsheaders en HSTS
  • Geplande database-back-ups met retentiebeheer

Datagovernance & compliance

  • Retentiebeleid per organisatie dat mail, bestanden en berichten volgens jouw schema laat verlopen
  • Legal hold om dossiers te bewaren tijdens onderzoek of een rechtszaak, en dat retentie opschort totdat het wordt opgeheven
  • Organisatiebrede DLP-scanning (data loss prevention) over mail, chat en bestanden
  • Mail, bestanden en berichten van een custodian als JSON geëxporteerd voor onderzoek, waarbij de export zelf wordt gelogd

Mailauthenticatie & rapportage

  • SPF, DKIM en DMARC gepubliceerd en ondertekend voor elk domein dat je host
  • DMARC-aggregaatrapporten worden bij binnenkomst ontleed tot inzicht in slagingspercentage, uitlijning en spoofingbronnen
  • MTA-STS-beleid en SMTP TLS-rapportage, zodat downgrade-aanvallen niet langer onzichtbaar zijn

Provisioning & tokens

  • SCIM 2.0 en LDAP/Active Directory-synchronisatie maken accounts aan, werken ze bij en blokkeren ze vanuit je directory
  • Goooy geeft OAuth2/OIDC-tokens uit voor je andere apps; ze zijn ondoorzichtig en intrekbaar, niet zelfvaliderend
  • App-wachtwoorden geven een oudere client eigen inloggegevens die je kunt intrekken zonder het account te raken

Tenantscheiding

  • Elke organisatie wordt afgebakend in de querylaag, niet per route, zodat een gemiste controle niet tussen tenants kan lekken
  • Optionele harde scheiding: een PostgreSQL-schema, of een volledige database, per tenant
  • Achtergrondprocessen, protocol-endpoints en inkomende mailaflevering bepalen de tenant allemaal op dezelfde manier
Eerlijke antwoorden

Wat we wél beloven, en wat niet

Dit is hoe Goooy ervoor staat met certificeringen, inclusief wat we niet kunnen claimen.

Niet gecertificeerd, bewust

Goooy is niet ISO 27001-, SOC 2- of HIPAA-gecertificeerd. Omdat jij het host, hangt certificering aan jouw deployment en jouw processen. Wij leveren de maatregelen; jij certificeert tegen je eigen raamwerk.

AVG-bouwstenen

Wij leveren de bouwstenen voor de AVG (GDPR): dataresidentie, versleuteling, toegangscontrole, audit logs, export en verwijdering. Het nakomen van je verplichtingen als verwerkingsverantwoordelijke blijft jouw werk, en de documentatie laat zien hoe.

Op de roadmap

De code is vandaag al open voor onafhankelijke review; uitbestede audits door derden en een gepubliceerd beveiligingsbeleid staan op de roadmap, maar zijn nog niet gereed.

Toets het aan je eigen beleid

Lees de volledige documentatie over beveiliging en datasoevereiniteit, of leg de vragen van je securityteam rechtstreeks aan ons voor.