$ elke productafbeelding op deze site is een onbewerkte screenshot van het draaiende platform — demo-tenant, fictieve personen, live vastgelegd

Identity Governance & Administration · EU-native · Gebouwd in België

's Ochtends koppelen.Tegen de middag alles zien.Vrijdag heb je grip.

RapidValue is een Identity Governance & Administration (IGA)-platform voor de Europese mid-market: wie heeft toegang tot wat, hoort dat zo, en het bewijs om het aan te tonen — zonder het implementatieproject van twaalf maanden. Deze pagina is het echte product, in de volgorde waarin je het zult ervaren.

Geen infrastructuur nodig Credentials blijven lokaal bij de tier-3 agent Schoon weglopen als je niet doorgaat
rapidvalue — dag één

        
de dag-één-sequentie · timings uit het POC-playbook · demo-tenant-cijfers

Drie bewijzen

Gedemonstreerd, niet beloofd.

1 dag
Van eerste call tot werkende POC — op je eigen HR-feed en systemen
15 min
SCIM-, LDAP- of AD-connector live via de wizard
0
Connector-secrets die je netwerk verlaten in agent-modus

$ zie de wizard het doen, klik voor klik → · waarom het klassieke playbook faalt in de mid-market → · waar de gevestigde spelers nog vóór liggen →

De vorm ervan

Access governance is een cyclus, geen project.

Verbind één keer. Alles daarna blijft vanzelf draaien — tot het écht een mens nodig heeft om te beslissen. Het volledige mechanisme is drie lussen en een poort; dit is de vorm ervan in één plaatje.

CONNECT · EENMALIG Begrijp Modelleer Beslis Bevestig RapidValue De cyclus draait vanzelf. Jij ziet alleen wat jou nodig heeft.

🔍 Begrijp

Zie wat er écht is — accounts, rechten, eigenaars, en de gaten die niemand meldde. De Platform Advisor leest het continu, geen workshop nodig.

📚 Modelleer

Haalt rollen, accountregels en applicaties uit ruwe toegang — bewust onboarded, nooit per ongeluk.

📥 Beslis

Elke aanvraag, goedkeuring, certificering en SoD-check — naar één inbox, niet vijftien tools.

🔁 Bevestig

Voer de beslissing uit, en check dan of hij nog klopt — verwacht versus werkelijk, met de reden opgeslagen.

Zie hoe het mechanisme écht werkt →

Het traject

Wat er echt gebeurt, dag na dag.

Geen sandbox, geen slideware. Dit is de sequentie die we in elke POC draaien — op jouw HR-feed en jouw systemen.

Koppel een systeem.

Kies je vendor uit de catalogus — Entra ID, Workday, SuccessFactors, Salesforce, ServiceNow — of koppel al de rest via generieke REST, SCIM 2.0 of LDAP. Plak een token; de wizard ontdekt het schema automatisch, stelt de veldmappings voor en test ze terwijl je bezig bent.

  • Eerste sync in minuten — ≤ 15 voor een typisch systeem
  • Training wheels standaard aan: elke write wacht op jouw batch-goedkeuring tot je de gate weghaalt, per systeem
  • Attribuutselectie bepaalt per veld wat er überhaupt geïmporteerd wordt
alle onboarding-schermen — catalogus, mappings, accountregels →

Zie je volledige toegangsrealiteit.

De eerste sync beantwoordt meteen de vraag waar de meeste organisaties niet uitkomen: wie heeft toegang tot wat — en is dat wat je verwachtte? Quick Scan draait elke relevante detector over de verse data en vertaalt het naar concrete acties.

  • Risicoscore per identiteit, met een leesbare opbouw — geen black box
  • Orphan-accounts, slapende rechten, service-accounts zonder eigenaar, SoD-conflicten, peer-outliers
  • Alles landt in één advisor-inbox, geprioriteerd
alle posture-schermen — quick scan, identiteiten, risicoprofielen →

Maak van patronen governance.

Role mining leest je werkelijke toegangspatronen en stelt rollen voor in gewone taal — "12 mensen in Finance delen deze toegang" — geen cluster-ID's. App mining doet hetzelfde op de applicatie-as: het spot de App-…-groepfamilies die in je directory verstopt zitten en stelt elke familie voor als een echte applicatie. Eén klik formaliseert allebei tot iets gegoverneerds.

  • 8 mining-algoritmes, gededupliceerd, output als businessverhalen
  • App mining opent de app-onboarding-wizard al ingevuld — je reviewt, je typt niet over
  • Wijzig een policy en de preview noemt de mensen: wie begint te matchen, wie stopt, en wat ze werkelijk zouden krijgen — vóór je opslaat. Neem je genoeg weg, dan zegt hij dat hardop, want reconciliatie trekt het op een klok terug zonder het nog eens te vragen
  • Aanvragen lopen door goedkeuringsketens die je visueel ontwerpt — en tonen op welk account elk recht landt vóór je indient
alle governance-schermen — policy-builder, aanvragen, goedkeuringen →

Bewijs het, continu.

Governance die je niet kunt bewijzen, is governance die je niet hebt. Elke reconciliatierun vergelijkt verwachte met werkelijke toegang en legt per recht een reden vast. Reviews draaien continu, als campagne, of op een event — een transfer of een nieuw recht start er nu één, niet volgend kwartaal — en audit-packs genereren uit live data in plaats van uit een kwartaalsprint van bewijs verzamelen.

  • Verwacht vs. werkelijk per recht: "verwacht via policy X" / "niet verwacht — geflagd"
  • Drift beslis je per item — Keep (gecertificeerd, geen write) of Remove — nooit een blanco goedkeuring van alles. En waar veertig items écht dezelfde beslissing zijn, is bulk één call met één autoriteitspad, geen veertig klikken
  • De audit-trail is hash-chained en onwijzigbaar op databaseniveau — manipulatie is detecteerbaar
  • SOX · ISO 27001 · HIPAA · GDPR-packs, één klik, uit live data
  • Een rapport opent als een view, niet als een bestand dat je bestelt — dezelfde bewaarde filter drijft de lijst die je bekijkt én het bestand dat je exporteert, en de maskering houdt in allebei stand
  • Een goedkeurder — en een reviewer: een certificeringsronde kondigt zichzelf aan, en een beslissing die te lang openstaat krijgt haar duwtje van een geplande job. Wie aanvroeg, hoort ook de uitkomst, inclusief "je toegang staat klaar" — verstuurd wanneer de provisioning landt, niet wanneer een formulier is ingevuld. En één staande lens zegt wat het langst wacht, bij wie, over elke soort beslissing tegelijk
alle compliance-schermen — reconciliatie, SoD, audit-packs →
Connector-wizard — het datamodel van het doelsysteem, geverifieerd op een live record
live tenant · connector-wizard · model overgenomen, geverifieerd op een live record

Waar je data leeft

EU-gehost. EU-eigendom. Jij kiest waar het draait.

Het beheerde SaaS-controlplane draait in AWS Ierland (eu-west-1) — RapidValue is een Belgisch bedrijf zonder Amerikaanse moeder. Voor on-premises systemen of strikte credential-custody draait de tier-3 agent in jouw VPC: connector-credentials gaan nooit de lijn over naar ons controlplane. Door architectuur, niet door beleid — en geen roadmap-slide: dit is de architectuur die vandaag draait.

JOUW NETWERK ⬢ tier-3 agent één Python-bestand, leesbaar 🔑 lokale vault secrets — versleuteld, alleen lokaal AD · LDAP · interne apps alleen van binnenuit bereikt EU CONTROL PLANE AWS eu-west-1 · Belgisch bedrijf governance-model & policies dashboards · reviews · packs ⛓ onwijzigbare audit-keten resultaten taken & config 🔑✕ secrets gaan nooit over alleen uitgaand HTTPS :443 — de agent belt uit, niets belt in

☁️ Beheerde EU-SaaS

Volledig beheerd in ons EU-AWS-account — tenant-gescheiden isolatie, geautomatiseerde back-ups, POC dezelfde dag. EU-soevereine operators (OVH / Scaleway), private cloud en on-premises op aanvraag.

🛡️ Tier-3 agent in jouw VPC

Alleen uitgaand HTTPS, geen inkomende poorten, geen VPN-tunnel. Credentials versleuteld at rest met een lokale master key. De agent is één leesbaar Python-bestand, plus de connectorcode die de control plane 'm aanlevert — ondertekend, en enkel code, nooit secrets. Updates worden gepusht en op handtekening geverifieerd; sterft een host, dan wijs je z'n connectoren om naar een vervangende agent.

🗝️ Bring your own vault

HashiCorp Vault, Azure Key Vault of AWS Secrets Manager als secret-backend — RapidValue slaat referenties op, jouw vault houdt de waarden. Of houd ze agent-lokaal: de tier-3 agent lost de secret op binnen jouw netwerk en die verlaat het nooit.

De volledige trust & security-pagina →

Start je POC

Zie vanmiddag nog je eigen toegangspatronen.

Kickoff-call van 30 minuten. Wij bootstrappen een POC-tenant, jij installeert de agent, samen koppelen we je eerste systeem. Aan het einde van de dag heb je echte role-mining-voorstellen en een risicoscore-baseline uit je eigen omgeving.

Wat je krijgt in de eerste call

POC-tenant geprovisioned (~2 min, waar je bij zit)
Tier-3 agent — one-line install in jouw VPC
Je HR-bron gekoppeld — vereist; dát maakt de data betekenisvol
Een eerste doelsysteem live (je AD of een SaaS-app)
Risicoscore-baseline + Quick Scan-output
Role-mining-voorstellen uit jouw data
Voorbeeld-auditpack (SOX / ISO / HIPAA / GDPR)

De HR-bron is de must-have — zonder is de toegangsdata betekenisloos. Geen NDA, geen tweede call met een sales engineer, geen inkoopformulier: breng gewoon je HR-feed mee plus één systeem dat je ons laat lezen.

Wij raken je systemen niet aan — jij installeert de agent aan jouw kant. Schoon weglopen: kill het proces, geen decommissioning. Bereik ons via hello@rapidvalue.eu.