Aller au contenu principal
Smidjan
Technisch bewijs, geen beloftes

Projecten & realisaties

Wat ik bouw, documenteer en beveilig ik. Sommige projecten zijn publiek op GitHub, andere blijven privé: elke status wordt eerlijk vermeld, zonder iets mooier voor te stellen.

Vlaggenschipproject

ClawkWerk — CyFun/NIS2-auditool

Een zelfevaluatietool die ik bouw om kmo's voor te bereiden op het CyFun-referentiekader, de Belgische basis van NIS2-conformiteit.

Open source · geschreven in Go

Context

Waalse kmo's moeten zich vandaag positioneren ten opzichte van NIS2. Het CyFun-referentiekader (CyberFundamentals, Centrum voor Cybersecurity België) biedt een duidelijk kader, maar de eigen-maak ervan vraagt tijd en een methode. Daar bereidt deze tool op voor: een gestructureerde diagnose, vóór elke officiële certificeringsstap.

Methode en garanties

  • Afgestemd op het CyFun-referentiekader
  • Alleen-lezen: de tool wijzigt nooit de geauditeerde systemen
  • Expliciete auditomvang, vastgelegd vóór elke sessie
  • Er worden nooit inloggegevens opgeslagen
  • Onaantastbaar auditlogboek van elke actie
  • Elke voorgestelde remediatie wordt door een mens gevalideerd
  • Geen enkele gegeven wordt na de audit bewaard

Resultaat

Een duidelijk rapport, dat leidt tot een geprioriteerde remediatie en vervolgens tot een geleidelijke verharding van het systeem.

Belangrijk: deze tool is een begeleide zelfevaluatie en voorbereiding, geen officiële certificering. De CyFun-certificering wordt uitsluitend afgeleverd door BELAC-geaccrediteerde instanties.

Eigen tool, solo in ontwikkeling. Interne architectuur en code zijn niet publiek: technische details op aanvraag.

Andere projecten

Wat al gebouwd is

Een open-source bibliotheek, deze site, en oefeningen in applicatiebeveiliging: de rest van het bewijs, publiek of niet.

ClawkWerk

PubliekGo

CyFun (CCB) / NIS2-audittool geschreven in Go: read-only, agentless, gemaakt voor Belgische kmo's. Een gestructureerde conformiteitsdiagnose, zonder intrusieve installatie.

GoCyFun / NIS2CLIRead-only
Bekijk de repo

FormCraft

PubliekC#

Open-source C#/Blazor-bibliotheek om typeveilige, dynamische formulieren te bouwen met een elegante fluent API.

C#Blazor.NET
Bekijk de repo

Deze site (Smidjan)

PrivécodeNext.js

Dit portfolio zelf: Next.js 16, React 19, TypeScript, next-intl (FR/NL/EN), met bijzondere aandacht voor beveiliging (CSP, rate-limiting, verharde headers).

Next.jsReactTypeScriptnext-intl

Applicatiebeveiliging (oefeningen)

PrivécodeJava

Praktische toepassing van Java/Spring Security en de OWASP Top 10: concreet leren om veilige code te schrijven.

JavaSpring SecurityOWASP Top 10

Ik publiceer en vervolledig regelmatig mijn projecten.

Volg de voortgang op GitHub

Een vraag over een van deze projecten?

Ik antwoord met dezelfde transparantie als op deze pagina: wat af is, wat in uitvoering is, wat privé blijft.

Snel antwoordVolledige transparantieGevestigd in Wallonië