SALTO WECOSYSTEM
Hulp en ondersteuning

Kies uw locatie- en taalinstellingen

Belgium

|

Nederlands

Global

Germany

Switzerland

United Kingdom

Ireland

France

Netherlands

Belgium

Spain

Portugal

Italy

Russia

Poland

Czech Republic

Denmark

Sweden

Norway

Finland

USA

Canada

Mexico

Colombia

Chile

China

Korean

Singapore

Hong Kong

Vietnam

Japan

Australia / New Zealand

UAE

Saudi Arabia

South Africa

India

Beveiliging en gegevensbescherming

Veilige toegang, met bescherming op het hoogste niveau.

Wereldwijd toonaangevend in slimme toegangsoplossingen, met een sterke focus op fysieke beveiliging en digitale weerbaarheid. Salto opent niet alleen deuren, maar beschermt ook gevoelige data met toegangsbeveiliging volgens de hoogste standaarden in de sector.

Salto is een betrouwbare leverancier van elektronische sluitsystemen en cloudgebaseerde toegangsplatforms en draagt bij aan de beveiliging van fysieke en digitale omgevingen met robuuste toegangscontrole en cybersecurity. Door het veilig beheren van gevoelige data, zoals gebruikersgegevens, toegangslogs en systeeminstellingen, garandeert Salto stabiele en betrouwbare oplossingen voor veilige toegang.

Ons Security Framework

Cybersecurity is een fundamenteel onderdeel van innovatie bij Salto. Als strategische pijler ondersteunt het de levering van consistente, veilige en betrouwbare toegangsoplossingen die mensen en locaties wereldwijd beschermen, ongeacht de toepassing.

GRC

Salto maakt gebruik van hoogwaardige GRC‑software (Governance, Risk & Compliance) om risico’s in realtime te monitoren en te beheersen.

Cyberweerbaarheid

Dankzij regelmatige penetratietests en voortdurende verbeteringen blijven hardware en software weerbaar tegen nieuwe en veranderende dreigingen.

ISMS

Salto hanteert een verplicht Information Security Management System, waarmee alle medewerkers actief bijdragen aan de bescherming van privacy.

Beveiligingscertificeringen

Toonaangevende compliance

Voor producten, diensten en processen past Salto de hoogste standaarden toe. Beveiligingsbeleid en ‑normen zijn afgestemd op internationale richtlijnen zoals ISO 27001, het NIST Cybersecurity Framework en ETSI 303 645, waarmee toegangsbeveiliging en gegevensbescherming structureel zijn geborgd.

Salto beschikt over een ISO/IEC 27001‑gecertificeerd Information Security Management System. Hiermee wordt een risicogebaseerde aanpak geborgd voor het beheer van gevoelige data binnen cloudomgevingen, software en fysieke infrastructuur, wat Salto tot een betrouwbare ISO 27001‑toegangscontroleprovider maakt.

Bekijk certificeringen

Salto’s mobiele apps (Homelok, Salto KS en Justin) beschikken over de Mobile Application Security Assessment (MASA)‑certificering, verkregen via door Google geautoriseerde laboratoria. Dit onderstreept dat de mobiele toegangscontrolebeveiliging voldoet aan de hoogste benchmarks in de sector.

Bekijk certificeringen

Salto beschikt over twee prestigieuze Kitemarks van het British Standards Institution voor IoT‑toegangsbeveiliging:

  • Enhanced Level IoT Kitemark™: Verifieert dat hardware voldoet aan ETSI EN 303 645 voor geavanceerde cyberbeveiliging in slimme sloten en elektronische toegangscontroleapparaten.
  • Secure Digital Applications Kitemark™: Certificeert dat ProAccess Space en onze mobiele apps voldoen aan de OWASP ASVS-normen voor veilige codering.
Bekijk certificeringen

Gegevensbescherming & infrastructuur

Privacy staat centraal bij Salto. Door secure‑by‑design engineering, krachtige encryptie en naleving van internationale privacyregels worden persoonsgegevens zorgvuldig beschermd. De infrastructuur waarborgt dat informatie veilig, vertrouwelijk en altijd beheersbaar blijft, met volledige gegevensbescherming voor toegangscontrolesystemen.

AVG‑compliance

Alle activiteiten, cloudplatforms en applicaties van Salto voldoen aan de eisen van de Algemene Verordening Gegevensbescherming (AVG). Dit waarborgt een hoog niveau van gegevensbescherming voor gebruikers wereldwijd, waarbij AVG‑conforme toegangscontrole standaard is ingebouwd in alle platforms.

Encryptiestandaarden

Door end‑to‑end‑encryptie toe te passen, wordt gewaarborgd dat persoonsgegevens op elk contactpunt beschermd zijn tegen ongeautoriseerde toegang. Alle gevoelige gegevens worden beveiligd met industriestandaarden zoals AES‑256 (opslag) en TLS 1.3 (datatransport).

Cloudbeveiliging

De cloudplatforms van Salto draaien in streng beveiligde omgevingen en zijn ingericht met end‑to‑end‑encryptie, Identity and Access Management, Multi‑Factor Authentication en regelmatige beveiligingsaudits. Hiermee wordt voldaan aan hoge standaarden voor dataprivacy en integriteit van systemen. De cloudgebaseerde toegangscontrolearchitectuur borgt bescherming van gegevens op alle niveaus.

Vertrouwde SOC aanbieders

Salto werkt samen met SOC‑gecertificeerde cloudproviders om een hoge mate van operationele beveiliging te waarborgen. Dit omvat continue monitoring en onafhankelijk gevalideerde beveiligingsmaatregelen voor gehoste diensten en data.

Beveiligingsstandaarden & compliance

Sterk beveiligingsframework, afgestemd op internationale beveiligingsstandaarden en wet‑ en regelgeving, waaronder ISO 27001, NIS2 en OWASP‑best practices.

Hardware Beveiliging

Alle hardware van Salto beschikt over ingebouwde beschermingsmechanismen die de veiligheid, authenticiteit en weerbaarheid tegen sabotage waarborgen. Daarmee zijn fysieke beveiliging en cybersecurity structureel geïntegreerd in elk elektronisch toegangscontrolesysteem.

Veilige Ontwikkeling (SDLC)

Salto integreert beveiliging in elke fase van de ontwikkelcyclus. Zo wordt elke productupdate grondig beoordeeld, getest en gevalideerd volgens actuele eisen op het gebied van security en privacy.

Toegangscontrole & identiteitsbescherming

Salto hanteert sterke authenticatie en rolgebaseerde toegangscontrole om te waarborgen dat persoonsgegevens uitsluitend toegankelijk zijn voor geautoriseerde personen en systemen.

Common security questions - FAQs

  • Ja. Salto is ISO/IEC 27001‑gecertificeerd voor zijn Information Security Management System (ISMS). Deze certificering omvat cloudservices, softwareplatforms en ondersteunende infrastructuur en waarborgt consistente toegangsbeveiliging binnen het volledige Salto‑ecosysteem.

    Salto’s ISO 27001‑ISMS is gebaseerd op een risicogedreven aanpak, met onder meer duidelijke beleidskaders, technische en organisatorische controles, incidentafhandeling en continue monitoring voor de volledige levenscyclus van elektronische toegangsoplossingen.

    Je kunt de openbaar beschikbare certificeringsdetails vinden op de Salto Certificeringspagina

  • Salto beschermt gebruikersgegevens met sterke encryptie, veilige authenticatie en privacygerichte maatregelen. Gegevens worden versleuteld opgeslagen met AES‑256 en tijdens overdracht beveiligd met TLS 1.3. Met robuuste IAM‑richtlijnen, waaronder MFA, wordt ongeautoriseerde toegang voorkomen. Alle gegevensverwerking voldoet aan strikte AVG‑vereisten.

  • Ja. Salto voldoet aan de AVG en waarborgt daarmee sterke gegevensbescherming binnen alle wereldwijde activiteiten. Privacy‑by‑design‑principes en strikte controles worden toegepast om persoonsgegevens gedurende het volledige toegangscontroleproces te beschermen.

  • Salto beschikt over verschillende belangrijke beveiligingscertificeringen binnen zijn toegangscontrole-ecosysteem:

    • ISO/IEC 27001 — Certificering van het Information Security Management System, van toepassing op cloudservices, softwareplatforms en ondersteunende infrastructuur
    • BSI Enhanced Level IoT Kitemark™ — Onafhankelijke validatie dat Salto‑smartlocks en IoT‑apparaten voldoen aan geavanceerde eisen op het gebied van cybersecurity en fysieke beveiliging.
    • Google MASA (Mobile Application Security Assessment) — Certificering die bevestigt dat meerdere mobiele apps van Salto voldoen aan strenge eisen voor mobiele app‑beveiliging en privacy.

    Deze certificeringen bevestigen Salto’s structurele focus op sterke beveiliging binnen hardware, software, cloudplatforms en mobiele omgevingen.

  • De beveiliging van Salto’s mobiele apps is onafhankelijk getoetst. Google‑geautoriseerde labs bevestigen via het MASA‑programma dat meerdere apps voldoen aan strenge eisen voor mobiele beveiliging en privacy. Ontwikkeling volgens OWASP‑ en ASVS‑richtlijnen waarborgt veilige communicatie, bescherming van data en weerstand tegen manipulatie.

  • Salto voert een continu cybersecurity‑bewustzijnsprogramma met trainingen, interne communicatie en terugkerende awareness‑campagnes. De focus ligt op best practices, phishing en het herkennen van cyberdreigingen, zodat medewerkers het hele jaar door up‑to‑date blijven.

  • Salto hanteert een formele incidentmanagementprocedure die is afgestemd op ISO 27001. Zodra een beveiligingsincident wordt vastgesteld, volgt een snelle beoordeling, escalatie en afhandeling via een gestructureerd proces met onder meer containment, mitigatie, documentatie en communicatie. Zo wordt gewaarborgd dat incidenten met mogelijke impact op gevoelige gegevens snel, veilig en volgens geldende best practices worden afgehandeld.