Pragmatische, soevereine security. Verdedigd door een goede aanval.

Wij bouwen verdedigbare security voor het nieuwe tijdperk van AI-dreigingen. Praktisch, EU-soeverein, en gevormd door mensen die voor hun werk systemen aanvallen. Minder papierwerk, meer security waar je echt achter kunt staan.

Alleen EU
Hosting & jurisdictie
Volledig privé
Versleuteld en alleen voor jouw ogen
Offensief gedreven
Gebouwd door mensen die inbreken
ISO · NIS2 · DORA
Frameworks, gemapt

Security moet iets zijn dat je uitvoert, geen papierwerk dat je archiveert. En de beste verdediging wordt gebouwd door de mensen die weten hoe je inbreekt.

De overtuiging van Soveryne
Waar wij voor staan

Vier overtuigingen, geen compromis.

01

Soeverein, standaard

Gehost in de EU, op onze eigen cloud. Je data blijft binnen de jurisdictie door architectuur, niet door een belofte.

02

Verdedig door een goede aanval

Wij zijn eerst offensieve specialisten. We vinden de zwakheden die echte aanvallers zouden vinden en zetten ze om in controls die je uitvoert. De beste verdediging wordt gebouwd door mensen die weten hoe je inbreekt.

03

Verdedigbaar in het AI-tijdperk

Aanvallers werken nu op machinesnelheid en gebruiken AI. Verdediging moet AI-ondersteund, continu en aantoonbaar zijn. Wij bouwen security die je kunt aantonen, niet alleen claimen.

04

Pragmatisch boven papierwerk

Security die in spreadsheets leeft, beschermt niemand. Wij maken het operationeel: met eigenaar, gekoppeld, bewezen en daadwerkelijk gebruikt.

Van de oprichter

Waarom ik Soveryne heb gebouwd.

Ik ben Ilke Tosunoğlu, ethical hacker en penetratietester, gevestigd in Nederland. Ik heb jaren aan de offensieve kant van security gewerkt, ingehuurd om in te breken. In talloze penetratietests en red team-opdrachten kwam steeds hetzelfde patroon naar boven: binnenkomen was zelden het moeilijke deel. Het moeilijke deel zat stroomopwaarts, in het doolhof van frameworks en compliance dat een organisatie moest doorkruisen lang voordat iemand een systeem aanraakte.

Het grootste deel van een decennium, samenwerkend met CISO's en security officers, zag ik dat doolhof erger worden, niet beter. NIS2, DORA, ISO 27001, de CRA. Meer frameworks, meer overlap, meer bewijs om actueel te houden, en nauwelijks tooling die er iets van maakte dat je uitvoert in plaats van papierwerk dat je archiveert. De pentest vindt het gat. Niemand hielp teams het gat te dichten dat het liet ontstaan.

Dat gat is waarom ik Soveryne heb gebouwd. Security die je uitvoert, opgesteld, gemapt en onderbouwd terwijl je werkt, gebouwd door iemand die een carrière lang precies heeft gevonden waar dingen breken. En EU-soeverein door architectuur, want een complianceprogramma mag nooit de reden zijn dat je data onder de jurisdictie van iemand anders belandt.

Ilke Tosunoğlu, founder of Soveryne
Ilke TosunoğluOprichter
Een goede aanval, voor het tijdperk van AI-dreigingen

Security die tegenstanders op machinesnelheid bijhoudt.

AI heeft beide kanten veranderd. Wij zetten het in voor de verdediger: een AI-agent waaraan je elke control, elk framework of asset kunt vragen, en een dreigingsfeed die het risico voor je controls en assets beoordeelt.

Jouw security-AI, in context

Leg je vraag voor aan de Command-agents. Zij putten uit kennisbanken met frameworks en wetgeving zoals ISO 27001, DORA, NIS2 en NIST, en antwoorden in de context van je eigen controls en assets.

app.soveryne.eu/chat
Jouw security-AI, in context, gegrond in frameworks en wetgeving zoals ISO, DORA, NIS2 en NIST.

Counsel: antwoorden die je kunt verifiëren

Vraag Counsel in gewone taal en krijg een antwoord gegrond in je eigen frameworks en documenten, met bij elke claim de bronvermelding.

app.soveryne.eu/chat
Counsel antwoordt met inline bronvermelding.

Threat intelligence, getrieerd door AI

Een samengestelde feed, samengevat en op risico beoordeeld tegen je controls en assets, zodat je handelt op wat ertoe doet, niet op ruis.

app.soveryne.eu/threat-intel
Threat intelligence, samengevat en op risico beoordeeld door AI.

Counsel: een groeiende kennisbank

Frameworks en regelgeving zoals ISO/IEC, DORA, NIS2, GDPR, CRA, NEN en de Nederlandse overheidsbaseline, vandaag klaar om uit te antwoorden, met meer kennis na verloop van tijd.

app.soveryne.eu/knowledge
De samengestelde compliance-kennisbank van Counsel.

Werk samen, in context

Becommentarieer, bespreek en review elke control direct op de pagina, waar het werk gebeurt. Elke control wordt automatisch gekoppeld aan de assets die hij beschermt, de framework-controls waaraan hij voldoet en het bewijs.

app.soveryne.eu/controls
Een control-pagina met teamcommentaar, gekoppelde assets, framework-controls en bewijs.
Het platform

Één platform, over Mensen, Organisatie en Technologie.

Soveryne is één uitgevoerd securityprogramma op een soeverein fundament, verankerd door het live Command-product. Elke capability verdiept hetzelfde platform, in een bewuste volgorde.

F
Fundament

Soveryne Cloud

De grond waarop al het andere staat. Geen product dat we verkopen, maar de reden dat de rest soeverein blijft.

  • Onze eigen EU-cloud, volledig zelf beheerd, binnen EU-jurisdictie.
  • Geografisch gedistribueerde compute-clusters door heel de EU.
  • Soeverein door architectuur, niet door een belofte.
  • Operationele kennis overgedragen aan je team, zodat soevereiniteit nooit afhankelijkheid betekent.
1

Command

Ons vlaggenschip, nu live. Elke control wordt automatisch gekoppeld aan je assets, aan framework-controls en aan het bewijs, zodat het volgen van framework-dekking eenvoudig wordt.

Command
Command
Command
2

Counsel

Een privé AI-assistent voor security en compliance, nu live. Hij antwoordt uit de frameworks die op jou van toepassing zijn en je eigen documenten, vermeldt elke bron, en verlaat nooit de EU.

Counsel
Counsel
Counsel
3
Binnenkort

Governance en beleid

Beleid waar de controls echt op rusten, zodat Command op governance staat die in de praktijk werkt.

  • Praktisch beleidsontwerp, direct gekoppeld aan je controls.
  • Operationele governance-workflows die teams echt volgen.
4
Binnenkort

Awareness: phishing en smishing

De menselijke laag. Gedragsverandering die je kunt meten, gekoppeld aan je mensen-controls.

  • Continue phishing-simulatie en gedragsversterking.
  • Een smishing-programma gericht op mobiel.
  • Detectie van echte phishing- en smishing-campagnes in het wild, om scenario's realistisch te houden.
5
Binnenkort

Offensieve testing

De goede aanval, as a service. Specialisten die voor hun werk inbreken, met bevindingen die direct terugstromen in je controls.

  • Continue externe verkenning van het aanvalsoppervlak.
  • Gestructureerde threat modeling gekoppeld aan praktische controls.
  • Pragmatische penetratietest-cycli met heldere remediatie.
  • Adversary emulation en red teaming om respons en weerbaarheid te valideren.

Continue validatie loopt overal doorheen.

Het is de kern van hoe wij werken, geen eindpunt. Elke oplossing die we uitbrengen is een stap richting hetzelfde doel: security die doorlopend wordt gecontroleerd en aangetoond, niet eenmaal per jaar gearchiveerd. Het is een continue inspanning, en elke fase brengt het verder.

Wees als eerste klaar voor soevereine security.

Vraag early access aan en we draaien een gratis intake, waarin we je echte posture in kaart brengen over de frameworks die op jou van toepassing zijn. Niet de juiste match? Dan zeggen we dat eerlijk.