Identity Governance & Administration · EU-native · Gebouwd in België
's Ochtends koppelen.Tegen de middag alles zien.Vrijdag heb je grip.
RapidValue is een Identity Governance & Administration (IGA)-platform voor de Europese mid-market: wie heeft toegang tot wat, hoort dat zo, en het bewijs om het aan te tonen — zonder het implementatieproject van twaalf maanden. Deze pagina is het echte product, in de volgorde waarin je het zult ervaren.
Drie bewijzen
Gedemonstreerd, niet beloofd.
$ zie de wizard het doen, klik voor klik → · waarom het klassieke playbook faalt in de mid-market → · waar de gevestigde spelers nog vóór liggen →
Voor wie we dit oplossen
Wie je ook bent in dit verhaal — start hier.
Verzuip je in joiner-tickets en AD-groepen?
Koppel HR en je doelsystemen in een begeleide wizard en laat lifecycle-automatisering joiners, movers en leavers afhandelen — met elke write gegate voor jouw goedkeuring tot je het vertrouwt.
Onboarden & automatiseren → CISO / securityGeen antwoord op "wie heeft toegang tot wat"?
Eén sync geeft je de volledige toegangsrealiteit: risicoscores per identiteit, orphan-accounts, slapende rechten, peer-outliers, service-accounts zonder eigenaar — geprioriteerd in één advisor-inbox.
Bekijk je posture → Compliance / audit / DPODe audit is over zes weken?
Access reviews met account-context, reconciliatie-bewijs met een reden per recht, en auditor-klare packs (SOX · ISO · HIPAA · GDPR) gegenereerd uit live data — op een onwijzigbare audit-trail.
Bewijs het →Ook hier voor business managers, CIO's & budget owners en architecten & engineers — alle zes ingangen →
De vorm ervan
Access governance is een cyclus, geen project.
Verbind één keer. Alles daarna blijft vanzelf draaien — tot het écht een mens nodig heeft om te beslissen. Het volledige mechanisme is drie lussen en een poort; dit is de vorm ervan in één plaatje.
🔍 Begrijp
Zie wat er écht is — accounts, rechten, eigenaars, en de gaten die niemand meldde. De Platform Advisor leest het continu, geen workshop nodig.
📚 Modelleer
Haalt rollen, accountregels en applicaties uit ruwe toegang — bewust onboarded, nooit per ongeluk.
📥 Beslis
Elke aanvraag, goedkeuring, certificering en SoD-check — naar één inbox, niet vijftien tools.
🔁 Bevestig
Voer de beslissing uit, en check dan of hij nog klopt — verwacht versus werkelijk, met de reden opgeslagen.
Het traject
Wat er echt gebeurt, dag na dag.
Geen sandbox, geen slideware. Dit is de sequentie die we in elke POC draaien — op jouw HR-feed en jouw systemen.
Koppel een systeem.
Kies je vendor uit de catalogus — Entra ID, Workday, SuccessFactors, Salesforce, ServiceNow — of koppel al de rest via generieke REST, SCIM 2.0 of LDAP. Plak een token; de wizard ontdekt het schema automatisch, stelt de veldmappings voor en test ze terwijl je bezig bent.
- Eerste sync in minuten — ≤ 15 voor een typisch systeem
- Training wheels standaard aan: elke write wacht op jouw batch-goedkeuring tot je de gate weghaalt, per systeem
- Attribuutselectie bepaalt per veld wat er überhaupt geïmporteerd wordt
Zie je volledige toegangsrealiteit.
De eerste sync beantwoordt meteen de vraag waar de meeste organisaties niet uitkomen: wie heeft toegang tot wat — en is dat wat je verwachtte? Quick Scan draait elke relevante detector over de verse data en vertaalt het naar concrete acties.
- Risicoscore per identiteit, met een leesbare opbouw — geen black box
- Orphan-accounts, slapende rechten, service-accounts zonder eigenaar, SoD-conflicten, peer-outliers
- Alles landt in één advisor-inbox, geprioriteerd
Maak van patronen governance.
Role mining leest je werkelijke toegangspatronen en stelt rollen voor in gewone taal — "12 mensen in Finance delen deze toegang" — geen cluster-ID's. App mining doet hetzelfde op de applicatie-as: het spot de App-…-groepfamilies die in je directory verstopt zitten en stelt elke familie voor als een echte applicatie. Eén klik formaliseert allebei tot iets gegoverneerds.
- 8 mining-algoritmes, gededupliceerd, output als businessverhalen
- App mining opent de app-onboarding-wizard al ingevuld — je reviewt, je typt niet over
- Wijzig een policy en de preview noemt de mensen: wie begint te matchen, wie stopt, en wat ze werkelijk zouden krijgen — vóór je opslaat. Neem je genoeg weg, dan zegt hij dat hardop, want reconciliatie trekt het op een klok terug zonder het nog eens te vragen
- Aanvragen lopen door goedkeuringsketens die je visueel ontwerpt — en tonen op welk account elk recht landt vóór je indient
Bewijs het, continu.
Governance die je niet kunt bewijzen, is governance die je niet hebt. Elke reconciliatierun vergelijkt verwachte met werkelijke toegang en legt per recht een reden vast. Reviews draaien continu, als campagne, of op een event — een transfer of een nieuw recht start er nu één, niet volgend kwartaal — en audit-packs genereren uit live data in plaats van uit een kwartaalsprint van bewijs verzamelen.
- Verwacht vs. werkelijk per recht: "verwacht via policy X" / "niet verwacht — geflagd"
- Drift beslis je per item — Keep (gecertificeerd, geen write) of Remove — nooit een blanco goedkeuring van alles. En waar veertig items écht dezelfde beslissing zijn, is bulk één call met één autoriteitspad, geen veertig klikken
- De audit-trail is hash-chained en onwijzigbaar op databaseniveau — manipulatie is detecteerbaar
- SOX · ISO 27001 · HIPAA · GDPR-packs, één klik, uit live data
- Een rapport opent als een view, niet als een bestand dat je bestelt — dezelfde bewaarde filter drijft de lijst die je bekijkt én het bestand dat je exporteert, en de maskering houdt in allebei stand
- Een goedkeurder — en een reviewer: een certificeringsronde kondigt zichzelf aan, en een beslissing die te lang openstaat krijgt haar duwtje van een geplande job. Wie aanvroeg, hoort ook de uitkomst, inclusief "je toegang staat klaar" — verstuurd wanneer de provisioning landt, niet wanneer een formulier is ingevuld. En één staande lens zegt wat het langst wacht, bij wie, over elke soort beslissing tegelijk

Waar je data leeft
EU-gehost. EU-eigendom. Jij kiest waar het draait.
Het beheerde SaaS-controlplane draait in AWS Ierland (eu-west-1) — RapidValue is een Belgisch bedrijf zonder Amerikaanse moeder. Voor on-premises systemen of strikte credential-custody draait de tier-3 agent in jouw VPC: connector-credentials gaan nooit de lijn over naar ons controlplane. Door architectuur, niet door beleid — en geen roadmap-slide: dit is de architectuur die vandaag draait.
☁️ Beheerde EU-SaaS
Volledig beheerd in ons EU-AWS-account — tenant-gescheiden isolatie, geautomatiseerde back-ups, POC dezelfde dag. EU-soevereine operators (OVH / Scaleway), private cloud en on-premises op aanvraag.
🛡️ Tier-3 agent in jouw VPC
Alleen uitgaand HTTPS, geen inkomende poorten, geen VPN-tunnel. Credentials versleuteld at rest met een lokale master key. De agent is één leesbaar Python-bestand, plus de connectorcode die de control plane 'm aanlevert — ondertekend, en enkel code, nooit secrets. Updates worden gepusht en op handtekening geverifieerd; sterft een host, dan wijs je z'n connectoren om naar een vervangende agent.
🗝️ Bring your own vault
HashiCorp Vault, Azure Key Vault of AWS Secrets Manager als secret-backend — RapidValue slaat referenties op, jouw vault houdt de waarden. Of houd ze agent-lokaal: de tier-3 agent lost de secret op binnen jouw netwerk en die verlaat het nooit.
Start je POC
Zie vanmiddag nog je eigen toegangspatronen.
Kickoff-call van 30 minuten. Wij bootstrappen een POC-tenant, jij installeert de agent, samen koppelen we je eerste systeem. Aan het einde van de dag heb je echte role-mining-voorstellen en een risicoscore-baseline uit je eigen omgeving.
Wat je krijgt in de eerste call
De HR-bron is de must-have — zonder is de toegangsdata betekenisloos. Geen NDA, geen tweede call met een sales engineer, geen inkoopformulier: breng gewoon je HR-feed mee plus één systeem dat je ons laat lezen.
Wij raken je systemen niet aan — jij installeert de agent aan jouw kant. Schoon weglopen: kill het proces, geen decommissioning. Bereik ons via hello@rapidvalue.eu.