Souvera Private Access · Work in Progress
Uw cloud bestaat voor het openbare internet praktisch niet
Souvera Private Access maakt uw workspace onzichtbaar: geen publiek IP, geen open poort, geen aanvalsoppervlak. U verbindt uitsluitend via een versleutelde VPN-tunnel – met apparaatauthenticatie en state-of-the-art WireGuard-technologie.
De architectuur
Zo werkt Souvera Private Access
De weg van het internet naar uw private Souvera-cloud loopt via één enkel, gehard toegangspunt:
Souvera Access Gateway
Enkel, gehard toegangspunt
Private Souvera Cloud
Onzichtbaar voor het openbare internet
Het principe
Een massaal gereduceerd aanvalsoppervlak
Elke publiek bereikbare interface is een potentieel toegangspunt. Private Access verwijdert ze – samen met de meest voorkomende aanvalsvectoren:
Geen publiek IP
Uw workspace heeft geen publiek bereikbaar adres. Voor aanvallers bestaat uw cloud simpelweg niet.
Geen brute-force-aanvallen
Zonder openbaar inlogscherm is er niets waarop aanvallers wachtwoordpogingen kunnen richten.
Geen externe zero-day-exploits
Kwetsbaarheden zijn alleen te misbruiken als diensten bereikbaar zijn. Met Private Access zijn ze dat niet.
Geen portscans
Uw infrastructuur verschijnt in geen enkele scan – noch van geautomatiseerde botnets, noch van gerichte aanvallen.
Eén enkel toegangspunt
In plaats van tientallen open poorten is er precies één geharde gateway – centraal bewaakt en beveiligd.
Compliance-bonus
De architectuur vermindert aantoonbaar het risico op onbevoegde toegang – een sterk argument voor audits en klanten.
De techniek
Versleuteld, geauthenticeerd, modern
Private Access vertrouwt op beproefde technologieën met maximale beveiliging:
WireGuard-VPN
WireGuard geldt als het modernste VPN-protocol: slanke code, gecontroleerde cryptografie, minimaal aanvalsoppervlak – en aanzienlijk sneller dan klassieke VPN's.
Apparaatauthenticatie
Alleen geregistreerde apparaten krijgen toegang. Onbekende apparaten worden al bij de gateway geweigerd – ongeacht gebruikersnaam en wachtwoord.
End-to-end-versleuteling
Al het verkeer tussen uw apparaten en uw private cloud loopt door een versleutelde tunnel.
Soevereine infrastructuur
Gateway en cloud worden uitsluitend in Duitse datacenters beheerd – onder Duits recht, zonder Amerikaanse toegang.
Volledige functionaliteit
Nextcloud, Collabora, Talk, Assistant en Mail blijven volledig bruikbaar – alleen niet langer publiek bereikbaar.
Toekomstbestendig
De architectuur groeit mee: nieuwe modules worden automatisch achter dezelfde gateway beschermd.
FAQ
Veelgestelde vragen over Private Access
De belangrijkste antwoorden over private toegang:
Wat is Souvera Private Access precies?
Private Access haalt uw Souvera workspace van het openbare internet. In plaats van een publiek bereikbare cloud verbinden uw apparaten via een versleutelde VPN-tunnel (WireGuard) met een geharde gateway – het enige onderdeel dat van buitenaf bereikbaar is.
Hoe maken mijn medewerkers verbinding?
Via een VPN-app met apparaatauthenticatie. Na eenmalige installatie verbindt het apparaat automatisch – het dagelijkse werk blijft voor gebruikers ongewijzigd.
Werken mobiele apps met Private Access?
Ja. De verbinding wordt op apparaatniveau tot stand gebracht, zodat mobiele apps, desktopclients en browsers allemaal werken – alsof de workspace lokaal bereikbaar is.
Wat is de impact op de prestaties?
WireGuard is een van de snelste VPN-protocollen. In de praktijk ligt de overhead in de lage eencijferige procenten – onmerkbaar voor normaal kantoorwerk.
Is Private Access al beschikbaar?
Private Access is in actieve ontwikkeling en wordt gerealiseerd met WireGuard. U kunt zich nu al aanmelden voor early access.
Voor wie is Private Access bijzonder geschikt?
Voor bedrijven met bijzonder gevoelige data, advocatenkantoren, overheden en kritieke-infrastructuurorganisaties – overal waar een minimaal aanvalsoppervlak essentieel is.
Interesse in een cloud die voor het internet niet bestaat?
Meld u aan voor early access – wij informeren u zodra Private Access beschikbaar is.