Portal · hardening
Beveiligde interne portal
Interne informatie achter een duidelijke poort: wie mag wat zien — met auth, least privilege en geharde hosting.
Interne informatie hoort niet op een open brochure-site. Deze portal moest informatief blijven, maar met een duidelijke poort: authenticatie eerst, dan pas inhoud.
Ik heb de auth-flow strak gehouden, rollen begrensd op least privilege, security headers gezet, en de hostingomgeving gehardend — van TLS tot overbodige services uit.
Resultaat: een rustige, afgeschermde omgeving die intern gebruikt wordt zonder gedoe, met toegang die begrensd blijft wanneer mensen komen en gaan.