Vertrouwen

Beveiliging en vertrouwen

Technische maatregelen, onafhankelijke tests en duidelijke bedrijfsgegevens. Deze pagina beschrijft hoe NovaMX draait, geen compliancecertificaat.

Due diligence

Documenten en publieke controles

Begin hier wanneer u NovaMX als Nederlandse contractpartij beoordeelt. Deze pagina’s zijn openbaar vóór checkout.

Cyberbeveiligingswet

Registratie als essentiële entiteit

NovaMX B.V. is geregistreerd als essentiële entiteit onder de Nederlandse Cyberbeveiligingswet (de Nederlandse NIS2-implementatie). NCSC-registratie-ID 5bbf74f7 (22 augustus 2026). Toezichthouder: RDI. CSIRT: NCSC. Dit is een feitelijke registratie, geen ISO-certificaat en geen claim van NIS2-certificering.

Uw data en domeinen

Blijven is het doel; overstappen blijft eenvoudig

We bouwen NovaMX zodat u domeinen, DNS, mail en hosting langdurig in één account kunt draaien. Kiest u ooit een andere aanbieder, dan maken we die weg eenvoudig: geen kunstmatige lock-in.

Continuïteit

Back-ups en restore-praktijk

Platform-, hosting- en mailback-ups draaien dagelijks waar de dienst ze bevat. Kopieën zijn versleuteld en staan off-site ten opzichte van de productiehosts. Ons recovery-point-doel ligt in de orde van 24 uur. We publiceren geen publiek uptimepercentage; we richten ons op herstelbaarheid en duidelijke statusupdates.

Accounttoegang

MFA en accountherstel

Portaalbeheerders gebruiken rolgebaseerde toegang met multi-factorauthenticatie (MFA). Bewaar back-upcodes of een geregistreerd apparaat veilig. Verliest u toegang, neem dan eerst contact op met de klantbeheerder van uw organisatie; NovaMX-support helpt na een identiteitscontrole. Zie Help voor portaalrollen en MFA.

Bedrijf

Met wie u zaken doet

NovaMX B.V. is een Nederlands bedrijf. U kunt onze registratiegegevens hieronder controleren en ons bereiken via de gepubliceerde contactkanalen.

Onafhankelijke tests

Publieke scores voor novamx.eu

Deze rapporten gaan over onze eigen website- en mailinfrastructuur. In My NovaMX controleren we ook uw domeinen, zodat u de status van website- en mailbeveiliging ziet.

Klantreviews

Wat klanten zeggen

Onafhankelijke klantreviews over NovaMX staan op een externe reviewsite. Na een afgeronde order kunnen we een review-uitnodiging sturen. We plaatsen geen review-widgets op deze site.

Maatregelen

Beveiligingsbasis

NovaMX gebruikt HTTPS, HSTS, DNSSEC, DANE waar van toepassing, restrictieve beveiligingsheaders, gemonitorde infrastructuurgebeurtenissen, rolgebaseerde admin-toegang en gevolgde operationele incidenten. Deze pagina beschrijft technische maatregelen. Het is geen juridisch NIS2- of AVG-compliancecertificaat.

Gebied Wat NovaMX doet
Transport HTTPS met HSTS op publieke sites; HTTP-redirects naar HTTPS
DNS DNSSEC voor NovaMX-zones; klant-DNSSEC wanneer NovaMX DNS actief is
Browserbeveiliging Strikte CSP en beveiligingsheaders op portaal- en marketinghosts
Admin-toegang Rolgebaseerde admin-toegang met MFA voor portaalbeheerders
Infrastructuur Europese leveranciers voor hosting, mail en platformdiensten

Betalingen

Afrekenen en betaalmethoden

Bekijk pakketten, vul een winkelwagen en rond afrekenen af in My NovaMX. Betalingen lopen via onze EU-betaalprovider.

Monitoring en incidentafhandeling

Infrastructuurbronnen sturen ondertekende events naar NovaMX-monitoring. Kritieke bevindingen kunnen admin-incidenten aanmaken en worden door NovaMX operations beoordeeld. Geautomatiseerde remediatie start alleen op operatoractie wanneer dat veilig en geautoriseerd is.

Privacyverzoeken

Klanten kunnen inzage, correctie, export of verwijderingsreview aanvragen via het klantportaal. Verwijdering wordt handmatig beoordeeld omdat wettelijke bewaarplicht, facturatie en dienstverplichtingen kunnen gelden.

Domeinregistratiegegevens

Hoe we houdergegevens controleren en delen

Als registrar publiceert NovaMX twee procedures die de Cyberbeveiligingswet vraagt: hoe we controleren dat registratiecontacten kloppen, en hoe we omgaan met rechtmatige verzoeken om specifieke houdergegevens. Dit is geen bank-identiteitsprogramma.

Misbruikafhandeling

Clean Networks

NovaMX B.V. heeft de Nederlandse sectorale Gedragscode Abusebestrijding ondertekend. Dat is een publieke belofte om meldingen serieus te nemen.

Verantwoord kwetsbaarheden melden

Onderzoekers kunnen NovaMX bereiken via de gepubliceerde security.txt. Wijzig geen klantdata en haal geen klantdata weg tijdens het melden van een kwetsbaarheid.

FAQ

Vragen over vertrouwen

Is NovaMX ISO-gecertificeerd?

We claimen op deze pagina geen ISO- of vergelijkbare certificeringen. We publiceren technische maatregelen en onafhankelijke testrapporten in plaats van badges die we niet hebben.

Is NovaMX geregistreerd onder de Cyberbeveiligingswet?

Ja. NovaMX B.V. is geregistreerd als essentiële entiteit onder de Cyberbeveiligingswet. Die registratie is geen ISO- of NIS2-compliancecertificaat.

Waar zie ik storingen?

status.novamx.eu toont publieke componentstatus, onderhoudsvensters en incidenten die klantdiensten raken.

Kan ik NovaMX later verlaten?

We bouwen NovaMX om u te houden. Kiest u ooit een andere aanbieder, dan maken domeintransfer, DNS-zone-export, websiteback-ups en mailboxexport die overstap eenvoudig.

Hoe meld ik een beveiligingsprobleem?

Gebruik de contactgegevens in security.txt. Probeer geen klantdata en verstoor productie niet tijdens het melden.