Threatley bouwt én beveiligt digitale systemen voor organisaties die met gevoelige gegevens werken — zorg, juridisch en NIS2-plichtige sectoren. Wij onderzoeken uw systemen zoals een aanvaller dat zou doen, en bouwen ze zo dat die aanvaller niets vindt. Alles binnen de EU.
Waarom Threatley
Drie dingen die ons onderscheiden — en die u alle drie zelf kunt controleren.
CERTIFICERING
Adviesbureaus schrijven rapporten, bouwers leveren code. Wij doen allebei — daarom weten we waar de fouten ontstaan, want we hadden ze zelf kunnen maken.
ZELF NA TE TREKKEN
threatley.nl scoort 100% op internet.nl, de onafhankelijke overheidstest voor moderne en veilige websites. Onze servers staan dicht op sleutels, back-ups zijn versleuteld. Controleer het zelf.
DATALOCATIE
Servers in Duitsland en Finland. Geen klantgegevens naar Amerikaanse clouds. Onze AI draait op eigen hardware en traint nooit op uw data.
Actueel · sinds 15 augustus 2026
De Nederlandse invoering van de Europese NIS2-richtlijn trad op 15 augustus 2026 in werking. Ruim 8.000 organisaties hebben sindsdien zorgplicht, meldplicht en registratieplicht — zonder overgangsperiode.
Valt u er niet zelf onder? Dan merkt u het waarschijnlijk via uw opdrachtgever: wie wél onder de wet valt, moet ook zijn toeleveringsketen beveiligen. Die vraag komt dus naar u toe.
Gratis tool
Scan in 10 seconden op SSL, security headers en informatielekken. Geen registratie vereist.
⚠ LET OP: Scannen uitsluitend toegestaan op domeinen waarvan u eigenaar bent of waarvoor u expliciete toestemming heeft. Ongeautoriseerd scannen is strafbaar op grond van art. 138ab Sr.
Diensten
Van een eenmalig onderzoek van uw website tot doorlopende bewaking en advisering op bestuursniveau. Welke vorm passend is, bepalen we op basis van uw situatie en risicoprofiel.
01
Het Threatley Platform scant uw systemen doorlopend en meldt nieuwe kwetsbaarheden zodra ze opduiken. Waar een eenmalige test een momentopname geeft, ziet u hier wat er verandert. Vanaf €49 per maand.
02
Inzicht in welke AI binnen uw organisatie wordt gebruikt, ook buiten de IT-afdeling om, en welke verplichtingen de EU AI Act meebrengt.
03
Een grondig onderzoek van uw website, netwerk of cloudomgeving op kwetsbaarheden. U ontvangt de rapportage binnen 48 uur na afronding.
04
Uw eigen AI-assistent voor documenten, die binnen de EU draait. Voor kantoren met geheimhoudingsplicht die wel de snelheid van AI willen, maar hun dossiers niet bij Amerikaanse aanbieders willen achterlaten.
05
Wij brengen in kaart welke eisen NIS2, ISO 27001, NEN 7510 of DORA aan u stellen en wat daarvoor nog moet gebeuren. Inclusief toelichting op bestuursniveau.
06
Onafhankelijke beoordeling bij vraagstukken waarin veel op het spel staat. Van het toetsen van een leveranciersvoorstel tot het inrichten van beveiliging bij een migratie of overname.
Over Threatley
Threatley is een onafhankelijke beveiligingsspecialist uit Tilburg die software niet alleen onderzoekt, maar ook bouwt. Geen vendor-belangen, geen partnercontracten, geen standaard checklists. Alleen eerlijk advies dat werkt voor uw organisatie.
Lees meer over onsGeen commercieel belang bij tooling of producten. Alleen uw belang telt.
Wij zeggen wat er echt is — ook als dat ongemakkelijk is.
Concrete aanbevelingen die u direct kunt uitvoeren.
Uw kwetsbaarheden zijn geen marketingmateriaal van ons.
Onze Aanpak
Wij leggen samen de reikwijdte, de doelstellingen en de Rules of Engagement vast. Niets wordt gestart zonder schriftelijke autorisatie.
Wij brengen in kaart wat er van uw organisatie van buitenaf zichtbaar is, op dezelfde wijze als een aanvaller dat zou doen, maar binnen de vastgelegde afspraken.
Wij toetsen of de aangetroffen kwetsbaarheden daadwerkelijk misbruikt kunnen worden, zodat u weet wat er in de praktijk mogelijk is. Alles wordt gedocumenteerd en blijft binnen de afgesproken grenzen.
Een rapportage met een samenvatting voor uw directie en technische details voor uw beheerders, voorzien van een duidelijke prioritering. Binnen 48 uur.
Hoe we samenwerken
Begin klein met een gratis nulscan en zie wat een aanvaller van buitenaf van u ziet. Wilt u het volledige beeld, dan volgt de Nulmeting met een concreet actieplan. Daarna houden we het veilig — met doorlopende bewaking, of door de software meteen goed te bouwen. Eén partij, van eerste scan tot opgeleverd systeem.
STAP 01 — KENNISMAKEN
Wat ziet een aanvaller van buitenaf? U ontvangt een helder rapport, zonder verplichtingen.
STAP 02 — HET BEELD
De volledige doorlichting van uw digitale weerbaarheid, met een actieplan dat u direct kunt gebruiken — ook richting toezichthouder of ketenpartners.
STAP 03 — HET BLIJFT VEILIG
Doorlopende scans via het Threatley Platform, of veilige software die wij voor u bouwen — van klantportaal tot private AI.
Specialisme
Patiëntgegevens vallen onder de bijzondere categorie van de AVG (artikel 9). Dat vraagt meer dan een standaard IT-leverancier: naast NEN 7510 raakt ook NIS2 de zorgsector direct, en ketenpartners gaan er steeds vaker naar vragen.
Wij kennen die eisen én bouwen de systemen zelf. Van een externe nulmeting tot een portaal waarin cliëntgegevens veilig staan — volledig binnen de EU, nooit op Amerikaanse clouds, en met een verwerkersovereenkomst die klopt.
Tarieven
Geen verrassingen achteraf. Vaste tarieven voor standaard opdrachten, maatwerkprijzen voor complexe trajecten.
Beste start
Eenmalig, tot €1.500 / excl. BTW
Pentest
Eenmalig / excl. BTW
Pentest
Eenmalig / excl. BTW
Pentest
Eenmalig / excl. BTW
Doorlopend
Per maand / excl. BTW
Doorlopend
Per maand / excl. BTW
Threat Intelligence
Een selectie van kwetsbaarheden die recent op grote schaal zijn misbruikt (bron: CISA Known Exploited Vulnerabilities). Wij monitoren welke hiervan op uw omgeving van toepassing zijn en informeren u daarover.
Aanvalsvector Analyse
Indicatief gemiddeld aanvalsoppervlak MKB
Continuous Security
Uw digitale beveiliging als abonnement — automatisch, continu en compliant. Vanaf €0 gratis starten.
Gratis Tool
Genereer sterke wachtwoorden direct in uw browser. Niets wordt verstuurd of opgeslagen.
Contact
Beschrijf kort uw situatie. U ontvangt binnen 48 uur een reactie: een voorstel op maat wanneer dat aansluit, en een onderbouwd advies wanneer dat beter past.