1. Scope bepalen
We leggen vast welke applicatie, versie, omgeving en onderdelen worden getest. Denk bijvoorbeeld aan authenticatie, autorisatie, API's, beheerfunctionaliteit en sessiebeheer.
Met Tex-Tribe Verified Application kunnen softwareleveranciers per applicatie, versie en scope aantonen dat een onafhankelijke beveiligingsbeoordeling heeft plaatsgevonden. Geen losse securityclaim, geen verouderd rapport en geen badge zonder context. Wel een controleerbare validatiestatus via Tex-Tribe.
De applicatie is klaar. De klant wil live. En dan komt die ene vraag:
Is deze versie onafhankelijk getest?
Vaak wordt er dan verwezen naar een oud rapport, een eerdere release of een algemene securityverklaring. Dat helpt, maar het geeft niet altijd antwoord op de vraag die de klant eigenlijk stelt:
Welke versie is getest, wat viel binnen scope en is de status nog geldig?
Tex-Tribe Verified Application maakt dat controleerbaar.
Validatie
Als softwareleverancier wilt u laten zien dat security serieus wordt meegenomen in het opleverproces. Tex-Tribe Verified Application helpt daarbij.
Na een onafhankelijke test door Tex-Tribe kan een applicatie een controleerbare status krijgen. Deze status wordt gekoppeld aan een specief certificaatnummer en een verificatiepagina op het Tex-Tribe domein.
Daarmee kunnen klanten, auditors en securityteams zelf controleren:
Partnership
Het partnership is bedoeld voor softwareleveranciers die applicaties structureel of per release onafhankelijk willen laten testen door Tex-Tribe.
Als partner kunt u richting klanten communiceren dat applicaties volgens een afgesproken proces door Tex-Tribe worden beoordeeld. De partnerstatus betekent niet dat alle applicaties automatisch gevalideerd zijn. De daadwerkelijke validatie vindt altijd plaats per applicatie, versie en scope.
Zo blijft de communicatie eerlijk, controleerbaar en verdedigbaar.
Voordelen
Bij een succesvolle validatie ontvangt u:
De badge verwijst altijd naar de officiële verificatiepagina. Daardoor is de status niet alleen zichtbaar, maar ook controleerbaar.
Proces
Het proces bestaat uit zeven stappen.
We leggen vast welke applicatie, versie, omgeving en onderdelen worden getest. Denk bijvoorbeeld aan authenticatie, autorisatie, API's, beheerfunctionaliteit en sessiebeheer.
Tex-Tribe voert een onafhankelijke penetratietest uit binnen de afgesproken scope.
De resultaten worden vastgelegd in een rapport met bevindingen, impact, risico-inschatting en aanbevelingen.
Kritieke en hoge bevindingen moeten worden opgelost, opnieuw beoordeeld of formeel worden geaccepteerd.
Waar nodig voert Tex-Tribe een hertest of aanvullende beoordeling uit om te controleren of maatregelen voldoende zijn opgevolgd.
Als aan de voorwaarden is voldaan, geeft Tex-Tribe een Verified Application-status af.
U kunt de badge gebruiken richting klanten, mits deze verwijst naar de officiële verificatiepagina op het Tex-Tribe domein.
Meerwaarde
Tex-Tribe Verified Application helpt softwareleveranciers om security aantoonbaar onderdeel te maken van oplevering en klantcommunicatie.
Het biedt waarde bij:
Voor klanten geeft het duidelijkheid. Voor softwareleveranciers geeft het een professioneel en controleerbaar bewijsstuk.
Communicatie
Onze applicaties kunnen worden gevalideerd via Tex-Tribe Verified Application. Dit betekent dat een specifieke applicatie, versie en scope onafhankelijk door Tex-Tribe is getest.
Elke validatie krijgt een uniek certificaatnummer en een verificatiepagina. Daarmee kunnen klanten controleren of de status geldig is, welke scope is beoordeeld en tot wanneer de validatie loopt.
De validatie is geen algemene garantie dat software volledig vrij is van kwetsbaarheden. De status geldt uitsluitend voor de genoemde applicatie, versie, scope en periode.
Belangrijk
Om de waarde van de validatie te behouden, gebruiken partners de status alleen voor applicaties en versies die daadwerkelijk door Tex-Tribe zijn beoordeeld.
Partners mogen niet communiceren dat alle software automatisch veilig, volledig gecertificeerd of vrij van kwetsbaarheden is.
De juiste boodschap is:
Status
De badge wordt bij voorkeur dynamisch geserveerd via Tex-Tribe. Daardoor blijft de actuele status zichtbaar, ook wanneer een validatie verloopt, wordt opgeschort of wordt ingetrokken.
Tex-Tribe kan een status aanpassen, opschorten of intrekken wanneer:
Dit maakt het verschil tussen een los logo en een controleerbare validatie.
Contact
Wilt u als softwareleverancier applicaties aantoonbaar laten testen door Tex-Tribe?
Plan een intake, dan bespreken we welke applicaties, releases of klantomgevingen geschikt zijn voor Tex-Tribe Verified Application.
FAQ
Nee. Tex-Tribe Verified Application is geen algemene certificering van een organisatie. De validatie geldt per applicatie, versie, scope en periode.
Niet iedere kleine wijziging hoeft automatisch een volledige nieuwe pentest te betekenen. Relevante securitywijzigingen, nieuwe majeure versies of uitbreidingen van de scope moeten wel opnieuw worden beoordeeld.
Ja, mits de badge verwijst naar de officiële verificatiepagina van Tex-Tribe en alleen wordt gebruikt voor de applicatie en versie waarvoor de status is afgegeven.
Niet standaard. Per validatie wordt afgestemd welke informatie publiek zichtbaar is. De verificatie kan ook zonder vermelding van de eindklantnaam worden ingericht.
Dan toont de verificatiepagina dat de status is verlopen. Bij een dynamische badge kan ook de badge automatisch de verlopen status tonen.