Zeker weten wie waar
toegang heeft.
Toegangsbeheer voor MKB zonder IT-afdeling. Voor accounts, leveranciers, sleutels en alles wat je niet wilt vergeten. Eén overzicht, een helder proces, audit-ready zonder extra werk.
Toegangschaos zie je niet — tot er iemand weggaat.
Excel, mail, WhatsApp
Wie heeft toegang tot Salesforce? Wie had ook al weer de alarmcode? Kennis zit verspreid in documenten en hoofden.
Offboarding vergeten
Ex-medewerkers houden toegang tot systemen lang nadat ze weg zijn. Security-incident of privacy-risico wacht op gebeuren.
Geen bewijs
Bij een audit of incident kan je niet aantonen wie wat wanneer mocht. Iedereen wijst naar iemand anders.
Eén overzicht. Een helder proces. Audit-ready.
Zeven geïntegreerde lagen, in de volgorde gebouwd waarop een MKB-bedrijf echt werkt — geen feature-lijst van een security-leverancier.
Access Matrix
People × systemen in één overzicht. Klik op een cel om de status in één klik door te rouleren (toegang / geen / review / onbekend).
Fijnmazige items
Per systeem definieer je rollen, licenties en accounts. "Admin op Salesforce" vs "Read-only" — de cel aggregeert automatisch.
Periodieke reviews
Start een review-cyclus: de matrix wordt gesnapshot. Per regel keep/revoke/change. Bij completion: intrekkingsacties voor IT.
Onboarding + offboarding
Checklist per fase, bewijs-uploads (PDF/JPG), automatische status-transities. Offboarding triggert automatisch revoke-acties voor alle toegang.
Risico-detectie
Elke nacht scant een cron op patronen: stale admins (>90d niet verified), orphan access na uitdienst, overdue reviews, excessive access.
Vault met audit-log
Wachtwoorden, tokens, API-keys en SSH-keys versleuteld opgeslagen (AES-256). Per-user ACL. Elke reveal/decrypt wordt gelogd.
AI-uitleg
Niet-security-mensen snappen waarom een risico belangrijk is. AI bouwt tenant-veilige context en legt uit + geeft concrete vervolgstappen.
Reminders
Deadlines van cycli + processen, overdue acties, aankomende start/einddatums. Allemaal geaggregeerd op het dashboard.
Append-only log
Elke decision, elke state-change, elke ACL-grant landt in een audit-log met JSON-payload. Nooit updates, altijd spoor.
Van chaos naar grip in vier stappen.
Inventariseer
Voer personen en systemen in. Optioneel: definieer items (rollen, licenties) per systeem.
Vul de matrix
Klik per cel de huidige status aan. Zichtbaar wordt wie overal te veel, te weinig of onbekend toegang heeft.
Review periodiek
Elke quarter (of jaarlijks) een review-cyclus: per rij keep/revoke/change. Acties volgen automatisch.
Proces voor wijzigingen
Nieuwe medewerker? Onboarding. Iemand weg? Offboarding met automatische revoke. Alles met bewijs en log.
Voor teams die grip willen houden zonder IT-afdeling.
De meeste access-management tools gaan uit van een dedicated IAM-team. AccessGuard is gebouwd voor 10–200-persoons MKB waar de office manager, HR-lead of operationeel directeur het bijhoudt.
Je hoeft niet elk systeem te koppelen. Begin met vastleggen wat je nu al weet; werk stap voor stap naar complete dekking.
Typische fit
- Organisaties van 10–200 medewerkers
- Geen dedicated IT-afdeling of IAM-team
- Gebruik van 5–30 SaaS-systemen (M365, Slack, Salesforce, Exact, etc.)
- Compliance-eisen (ISO 27001, NEN 7510, GDPR-audit) die bewijs vragen
- Externe leveranciers + tijdelijke krachten die ook toegang krijgen
Eerst alles weten? Begin hier.
Onze gids-bibliotheek behandelt toegangsbeheer van begin tot eind — van de eerste matrix tot M365 directory-sync, ISO 27001 Annex A.9, en kwartaal-review-ritmes.
Stop met gissen. Begin met weten.
In een kwartier heb je je eerste matrix ingevuld. De rest volgt vanzelf — review-cycli, offboarding, bewijs en audit-spoor.