SAIG Academy
Wat dit bewijst
Dat ik de regelgeving goed genoeg ken om haar te doceren — en een productieplatform met betaalflow oplever.
Een opleidingsplatform over Europese cyberwetgeving: NIS2 en de Cyberbeveiligingswet, de AI Act, DORA. Acht modules, viertalig, met betaalflow en facturatie. Ik heb de inhoud geschreven en gefactcheckt, en het platform zelf gebouwd en in productie genomen.
Dit onderbouwt: Uw bestuur weet wat er van ze verwacht wordt
Bekijk het platform →
De soevereine stack, in productie
Wat dit bewijst
Dat ik draai wat ik adviseer. De toezichthouder mag ter plekke mijn systemen inkijken.
Nextcloud voor documenten, Authentik voor single sign-on, Gitea voor code, plus monitoring, alerting en een backuptopologie met offsite-replicatie. Geen demo-opstelling: dit is de infrastructuur waar mijn eigen bedrijf en mijn klanten dagelijks op werken. Wie wil weten hoe zo'n omgeving eruitziet als ze echt gebruikt wordt, kan het komen bekijken.
Dit onderbouwt: Wie waarbij mag, ligt vast en is te herleiden
Eigen rack, eigen hardware
Wat dit bewijst
Dat de keten die ik u aanraad, bij mij tot en met de fysieke laag van mijzelf is — en dat herstel daarop getest wordt, niet aangenomen.
Mijn systemen draaien op eigen hardware in een rack in een datacenter, niet op een gehuurde plek in andermans cloud. Dat maakt de hele keten controleerbaar: van wie er fysiek bij het rack kan, tot de offsite-replicatie waarmee herstel periodiek wordt getest. Wie wil zien hoe dat is ingericht, kan het komen bekijken.
Dit onderbouwt: Uw herstel is getest, niet aangenomen
sovereign-nix
Wat dit bewijst
Dat ik claims publiceer mét de test die ze onderbouwt — en ze publiek intrek zodra een meting ze onderuithaalt.
Toen drie externe reviewers gaten schoten in mijn claims, heb ik het op een testmachine nagemeten, twee van mijn eigen beweringen publiek ingetrokken en de bevindingen in de code verwerkt. Dat is wat deze modules zijn: open-source NixOS-modules die een machine harden, elke host een reproduceerbaar andere configuratie geven en de systeemroot bij elke start leeggooien. Elke bewering in de documentatie is gekoppeld aan een test die u zelf kunt draaien, en er staat net zo expliciet bij wat die tests níét bewijzen. Uitgebracht onder de Europese EUPL-1.2.
Dit onderbouwt: U kunt laten zien dát het werkt
Bekijk de code en de tests →
Security-audit op een open-source project
Wat dit bewijst
Onafhankelijkheid die u kunt nalopen, in plaats van een woord op een website.
Ik heb een white-box beveiligingsanalyse uitgevoerd op enclosed, een open-source tool voor versleutelde notities. De bevindingen zijn verantwoord bij de maintainer gemeld en de voorgestelde verbeteringen staan publiek als pull requests. Iedereen kan de code en de argumentatie zelf beoordelen.
Bekijk de pull requests →
EASEO CMS
Wat dit bewijst
Dat mijn klantwerk onderhoudbaar genoeg is om als open source te kunnen bestaan.
Een contentmanagementsysteem dat is ontstaan in een klantproject en daarna losgetrokken tot een zelfstandig, versiebeheerd pakket. Het draait inmiddels onder meerdere klantsites, met een vaste releasecadans en gedocumenteerde migratiepaden bij elke breaking change.
Bekijk het product →
WeFact MCP
Wat dit bewijst
Dat ik werkende integraties bouw en er een commercieel product van maak.
Een koppeling die AI-assistenten veilig laat werken met de facturatiesoftware WeFact — facturen opstellen, debiteuren opzoeken, abonnementen uitlezen. Ontstaan uit mijn eigen administratie, uitgegroeid tot een betaald product met een dubbele licentie: open source voor wie dat wil, commercieel voor wie support nodig heeft.
Bekijk het product →