Beveiliging en gegevensbescherming
Veilige toegang, met bescherming op het hoogste niveau.
Wereldwijd toonaangevend in slimme toegangsoplossingen, met een sterke focus op fysieke beveiliging en digitale weerbaarheid. Salto opent niet alleen deuren, maar beschermt ook gevoelige data met toegangsbeveiliging volgens de hoogste standaarden in de sector.
Salto is een betrouwbare leverancier van elektronische sluitsystemen en cloudgebaseerde toegangsplatforms en draagt bij aan de beveiliging van fysieke en digitale omgevingen met robuuste toegangscontrole en cybersecurity. Door het veilig beheren van gevoelige data, zoals gebruikersgegevens, toegangslogs en systeeminstellingen, garandeert Salto stabiele en betrouwbare oplossingen voor veilige toegang.
Ons Security Framework
Cybersecurity is een fundamenteel onderdeel van innovatie bij Salto. Als strategische pijler ondersteunt het de levering van consistente, veilige en betrouwbare toegangsoplossingen die mensen en locaties wereldwijd beschermen, ongeacht de toepassing.

GRC
Salto maakt gebruik van hoogwaardige GRC‑software (Governance, Risk & Compliance) om risico’s in realtime te monitoren en te beheersen.

Cyberweerbaarheid
Dankzij regelmatige penetratietests en voortdurende verbeteringen blijven hardware en software weerbaar tegen nieuwe en veranderende dreigingen.

ISMS
Salto hanteert een verplicht Information Security Management System, waarmee alle medewerkers actief bijdragen aan de bescherming van privacy.
Beveiligingscertificeringen
Toonaangevende compliance
Voor producten, diensten en processen past Salto de hoogste standaarden toe. Beveiligingsbeleid en ‑normen zijn afgestemd op internationale richtlijnen zoals ISO 27001, het NIST Cybersecurity Framework en ETSI 303 645, waarmee toegangsbeveiliging en gegevensbescherming structureel zijn geborgd.
Salto beschikt over een ISO/IEC 27001‑gecertificeerd Information Security Management System. Hiermee wordt een risicogebaseerde aanpak geborgd voor het beheer van gevoelige data binnen cloudomgevingen, software en fysieke infrastructuur, wat Salto tot een betrouwbare ISO 27001‑toegangscontroleprovider maakt.
Bekijk certificeringenSalto’s mobiele apps (Homelok, Salto KS en Justin) beschikken over de Mobile Application Security Assessment (MASA)‑certificering, verkregen via door Google geautoriseerde laboratoria. Dit onderstreept dat de mobiele toegangscontrolebeveiliging voldoet aan de hoogste benchmarks in de sector.
Bekijk certificeringenSalto beschikt over twee prestigieuze Kitemarks van het British Standards Institution voor IoT‑toegangsbeveiliging:
- Enhanced Level IoT Kitemark™: Verifieert dat hardware voldoet aan ETSI EN 303 645 voor geavanceerde cyberbeveiliging in slimme sloten en elektronische toegangscontroleapparaten.
- Secure Digital Applications Kitemark™: Certificeert dat ProAccess Space en onze mobiele apps voldoen aan de OWASP ASVS-normen voor veilige codering.
Gegevensbescherming & infrastructuur
Privacy staat centraal bij Salto. Door secure‑by‑design engineering, krachtige encryptie en naleving van internationale privacyregels worden persoonsgegevens zorgvuldig beschermd. De infrastructuur waarborgt dat informatie veilig, vertrouwelijk en altijd beheersbaar blijft, met volledige gegevensbescherming voor toegangscontrolesystemen.

Focus op beveiliging & compliance
Raadpleeg onze complete verzameling beveiligingsrichtlijnen, security‑advisories, privacyverklaringen en organisatiestandaarden en ontdek hoe Salto toegangsbeveiliging inzet om organisaties te beschermen.
Meer over ons beveiligingsbeleidCommon security questions - FAQs
Ja. Salto is ISO/IEC 27001‑gecertificeerd voor zijn Information Security Management System (ISMS). Deze certificering omvat cloudservices, softwareplatforms en ondersteunende infrastructuur en waarborgt consistente toegangsbeveiliging binnen het volledige Salto‑ecosysteem.
Salto’s ISO 27001‑ISMS is gebaseerd op een risicogedreven aanpak, met onder meer duidelijke beleidskaders, technische en organisatorische controles, incidentafhandeling en continue monitoring voor de volledige levenscyclus van elektronische toegangsoplossingen.
Je kunt de openbaar beschikbare certificeringsdetails vinden op de Salto Certificeringspagina
Salto beschermt gebruikersgegevens met sterke encryptie, veilige authenticatie en privacygerichte maatregelen. Gegevens worden versleuteld opgeslagen met AES‑256 en tijdens overdracht beveiligd met TLS 1.3. Met robuuste IAM‑richtlijnen, waaronder MFA, wordt ongeautoriseerde toegang voorkomen. Alle gegevensverwerking voldoet aan strikte AVG‑vereisten.
Ja. Salto voldoet aan de AVG en waarborgt daarmee sterke gegevensbescherming binnen alle wereldwijde activiteiten. Privacy‑by‑design‑principes en strikte controles worden toegepast om persoonsgegevens gedurende het volledige toegangscontroleproces te beschermen.
Salto beschikt over verschillende belangrijke beveiligingscertificeringen binnen zijn toegangscontrole-ecosysteem:
- ISO/IEC 27001 — Certificering van het Information Security Management System, van toepassing op cloudservices, softwareplatforms en ondersteunende infrastructuur
- BSI Enhanced Level IoT Kitemark™ — Onafhankelijke validatie dat Salto‑smartlocks en IoT‑apparaten voldoen aan geavanceerde eisen op het gebied van cybersecurity en fysieke beveiliging.
- Google MASA (Mobile Application Security Assessment) — Certificering die bevestigt dat meerdere mobiele apps van Salto voldoen aan strenge eisen voor mobiele app‑beveiliging en privacy.
Deze certificeringen bevestigen Salto’s structurele focus op sterke beveiliging binnen hardware, software, cloudplatforms en mobiele omgevingen.
De beveiliging van Salto’s mobiele apps is onafhankelijk getoetst. Google‑geautoriseerde labs bevestigen via het MASA‑programma dat meerdere apps voldoen aan strenge eisen voor mobiele beveiliging en privacy. Ontwikkeling volgens OWASP‑ en ASVS‑richtlijnen waarborgt veilige communicatie, bescherming van data en weerstand tegen manipulatie.
Salto voert een continu cybersecurity‑bewustzijnsprogramma met trainingen, interne communicatie en terugkerende awareness‑campagnes. De focus ligt op best practices, phishing en het herkennen van cyberdreigingen, zodat medewerkers het hele jaar door up‑to‑date blijven.
Salto hanteert een formele incidentmanagementprocedure die is afgestemd op ISO 27001. Zodra een beveiligingsincident wordt vastgesteld, volgt een snelle beoordeling, escalatie en afhandeling via een gestructureerd proces met onder meer containment, mitigatie, documentatie en communicatie. Zo wordt gewaarborgd dat incidenten met mogelijke impact op gevoelige gegevens snel, veilig en volgens geldende best practices worden afgehandeld.







