Melders kunnen hun melding nu inspreken. Spraakmeldingen zijn beschikbaar in alle abonnementen.Meer informatie
Ashio whistleblowing software

Beveiliging

Ashio is gebouwd met privacy en beveiliging als kern — end-to-end versleuteld in de browser, gehost in ISO 27001-gecertificeerde Zwitserse datacenters, en AVG-conform by design.

AVG-compliance

Gegevensbescherming by design en by default. Alle gegevens worden verwerkt onder strikte Europese privacywetgeving.

End-to-end versleuteling

Meldingen en berichten worden in de browser van de melder versleuteld met een per-melding AES-256-GCM-sleutel die voor elke ontvanger met P-256 ECDH wordt verpakt. De server slaat alleen cijfertekst op — hij kan je meldingen niet ontsleutelen.

Zwitserse hosting

Alles draait in ISO 27001-gecertificeerde, CO₂-neutrale datacenters in Zwitserland. Uw gegevens verlaten Europa nooit.

Zero-access architectuur

Gebouwd op een echte zero-access-architectuur — zelfs Ashio kan geen meldtekst of berichten lezen. Sleutels leven in de URL van de melder en op het apparaat van elke behandelaar, beschermd door een Argon2id-afgeleide wachtwoordsleutel.

Geen tracking op meldpagina's

Meldingspagina’s gebruiken geen cookies, geen analytics en geen fingerprinting.

Auditklare logging

Elke actie en statuswijziging wordt vastgelegd in een onveranderbaar, getijdstempeld activiteitenlogboek — klaar voor audits en compliance-controles.

Voor auditors

Documentatie klaar voor audits.

Ashio levert u vanaf dag één volledige, manipulatiebestendige documentatie — klaar voor ISO 37002-audits, AVG-controles, verificaties onder de Wet bescherming klokkenluiders en interne audits. Alle activiteiten worden automatisch vastgelegd en voorzien van een tijdstempel — geen handmatig werk, geen Excel-sheets, geen ontbrekend bewijs.

Onveranderbaar activiteitenlogboek

Elke actie — melding aanmaken, status wijzigen, opmerking toevoegen, bestand uploaden — wordt met tijdstempel vastgelegd in een manipulatiebestendig logboek. Auditors zien wie wat wanneer heeft gedaan, zonder dat rapporten achteraf kunnen worden gemanipuleerd.

Volledige verwerkingsgeschiedenis

Van de ontvangst van de melding tot de afsluiting documenteert Ashio elke stap met verantwoordelijke, tijdstempel en onderbouwing. Bij een controle reconstrueert u in enkele seconden de volledige levenscyclus van een zaak.

Automatisch bewijs van 7-dagen- en 3-maandentermijn

De EU-richtlijn en de Wet bescherming klokkenluiders vereisen een ontvangstbevestiging binnen 7 dagen en een reactie binnen 3 maanden. Ashio documenteert beide termijnen automatisch — als uw audit vraagt of de termijnen zijn gehaald, is het bewijs er al.

Export in standaardformaten

Alle rapporten, activiteiten en audittrails kunnen worden geëxporteerd als PDF en CSV — ideaal voor externe auditors, toezichthouders of interne controle. Geen vendor lock-in, geen propriëtaire formaten.

Gedekte EU-richtlijnen

Gerelateerde compliance-gidsen.

Ontdek hoe Ashio elke EU-verordening dekt.