Itjoe
NLEN

Voor de CISO

Een leeromgeving zonder schaduw-IT.

Het Itjoe Portaal draait op je eigen infrastructuur, in je eigen database, zonder externe analytics en zonder leerdata bij derden. De beveiliging is geen paragraaf in een verwerkersovereenkomst maar een reeks ontwerpbesluiten die je in de code kunt terugvinden.

Herkenbaar?

Een leerplatform is vaak een schaduw-IT-risico: een externe SaaS-omgeving met onbekende dataverwerking, zwakke authenticatie voor beheerders en een logboek dat pas bestaat als je erom vraagt.

Dit platform is andersom gebouwd. Hieronder staat wat dat concreet betekent, van authenticatie tot logboek. Elke maatregel is te controleren, en wat we bewust niet doen staat er ook bij.

Wat je hier krijgt

01 · De maatregelen

Eigen hosting, eigen database

De omgeving draait op jullie eigen infrastructuur met een eigen MySQL-database. Geen externe analytics-koppeling, geen leerdata naar derden, geen trackingcookies in de lesstof.

Passkeys verplicht voor beheerders

Elke platform- en organisatiebeheerder moet na wachtwoord of SSO ook een passkey registreren of gebruiken. Er ontstaat geen sessie voordat die stap is afgerond. De tien herstelcodes hebben een eigen vergrendeling die de passkey zelf nooit blokkeert.

SSO op je eigen Entra ID

Elke organisatie koppelt haar eigen app-registratie. Er wordt nooit automatisch een account aangemaakt: SSO vervangt de uitnodiging niet, alleen het wachtwoord. Afdwingen voor de hele organisatie kan, met een noodingang voor het platformbeheer.

Versleutelde geheimen

Client secrets worden versleuteld opgeslagen met AES-256-GCM, met sleutelafleiding via scrypt wanneer er geen volwaardige hexsleutel wordt aangeleverd.

Hardening van de applicatie

Een strikte Content-Security-Policy met een nonce per verzoek en strict-dynamic: geen blanco cheque voor inline scripts. Daarnaast HSTS van twee jaar inclusief subdomeinen, X-Frame-Options DENY, nosniff, een strikt referrerbeleid en een Permissions-Policy die camera, microfoon, locatie, betaal-API en USB dichtzet.

Rem op inlogpogingen

Snelheidsbegrenzing op inloggen, wachtwoordherstel en het inwisselen van toegangscodes. Na vijf mislukte pogingen gaat een account vijftien minuten op slot. Dat is de laag tegen password-spraying, boven op de passkeys.

Een logboek in Entra-indeling

02 · Het logboek

Wat erin staat

Wie wanneer inlogde, wat er misging en welke beheerhandelingen zijn uitgevoerd, met tijdstip, uitvoerder, IP-adres en browser. Aanmeldingen staan los van beheerhandelingen, in dezelfde indeling die Entra hanteert. Filteren op categorie, actie en resultaat, en de selectie exporteren als CSV voor een audit. De bewaartermijn is standaard negentig dagen en vrij in te stellen.

Wat er bewust niet in staat

Wat een deelnemer leest of afrondt. Dat is voortgang, geen beveiligingsgebeurtenis, en het staat al in de rapportage. Een organisatiebeheerder krijgt bovendien een bewust smaller logboek: de aanmeldingen en beheerhandelingen binnen zijn eigen organisatie, zonder IP-adressen en zonder export. Wanneer een werkgever ziet vanaf welk adres een medewerker inlogt, is dat toezicht, geen beheer.

Harde tenant-isolatie

Alle beheerqueries lopen door één afdwingpunt. Een organisatiebeheerder komt per constructie nooit bij de gegevens of ingeleverde opdrachten van een andere klant. Ook niet door het juiste adres in de browserbalk te typen.

Privacy als ontwerpbesluit

03 · Wat we niet doen

Geen tijdregistratie

Wat studielast heet, is de opgetelde geschatte duur van afgeronde onderdelen. Niet hoe lang iemand voor zijn scherm zat. Echte tijd meten is het verschil tussen leren en toezicht houden, dus dat doen we niet.

Een aggregatiegrens van vijf

Onder vijf gemeten deelnemers wordt nergens iets uitgesplitst. Die grens staat op één plek in de code en is bewust geen instelling per klant: een grens die de klant zelf kan verlagen is geen grens.

Uploads buiten de projectmap

Geüploade bestanden zijn niet publiek bereikbaar. Downloaden loopt via een route die eerst controleert of de bezoeker is ingelogd en toegang heeft tot de bijbehorende training.

Vragen

04 · Kort antwoord

Waar staat de data?

Op jullie eigen hosting, in jullie eigen MySQL-database. Er is geen externe analytics-koppeling en er gaat geen leerdata naar derden. Video's in de lesstof lopen via youtube-nocookie.com of Vimeo met do-not-track aan.

Kan een beheerder zonder passkey werken?

Nee. Na wachtwoord of SSO is de passkey verplicht, en er ontstaat geen sessie voordat die stap is afgerond. Raakt een beheerder zijn passkey kwijt, dan zijn er tien herstelcodes met een eigen vergrendeling, zodat vijf foute codes nooit de passkey zelf blokkeren.

Koppelt het platform met onze Microsoft-omgeving?

Alleen voor single sign-on, via jullie eigen app-registratie in Entra ID. Verder niets: geen Graph-koppeling, geen leesrechten op documenten of mail. De klik-simulaties in de lesstof zijn schermafbeeldingen, geen live verbinding.

Leg het naast je eigen checklist

In een demo van een half uur lopen we langs de authenticatie, het logboek en de verwerkersovereenkomst. Neem je eigen vragenlijst mee.

Demo aanvragen