Het platform volgt per onderwerp vaste open standaarden, zodat inrichting, gegevens en bewijs leesbaar blijven buiten het huidige product en een onderdeel later te vervangen is zonder de rest opnieuw te bouwen.
| Onderwerp | Open standaarden |
|---|---|
| Uitvoering en inrichting | Kubernetes-API, OCI Image en Distribution Specification, Container Network Interface, Container Storage Interface, Gateway API, de OpenGitOps-principes, YAML en JSON, Git, Serverless Workflow en CloudEvents |
| Identiteit, toegang en verbindingen | SPIFFE, OpenID Connect, OAuth, SAML, LDAP, WebAuthn en FIDO2, JSON Web Token, X.509, ACME, TLS, HTTPS en SSH |
| Cryptografie en vertrouwde opstart | AES, SHA-2, ML-KEM en ML-DSA, PKCS#11, TPM 2.0, UEFI Secure Boot en de RATS-architectuur |
| Softwareketen | SLSA, in-toto-attestaties, CycloneDX, SPDX, Sigstore en CVE |
| Bewaking, logboeken en tijd | OpenTelemetry, het Prometheus-formaat voor metingen, Syslog, CEF, SNMP, sFlow, Redfish, gRPC en NTP |
| Opslag en gegevens | De S3-interface met Object Lock, NFS, SMB, SQL en NVM Express |
| Datacenternetwerk | IEEE 802.1Q, 802.1AX en 802.1AE, IPv4, OSPF, BGP, BFD, TCP-AO, EVPN, VXLAN, DSCP en ECN, DNS en DHCP |
Toelichting
Of een overstap werkelijk lukt, toont pas de proef met export en herstel elders, de toets Overdraagbaarheid en afbouw; zie ook overdraagbaar door open standaarden. Afgewezen: eigen formaten en maatwerkkoppelingen, die soms sneller gemaakt zijn, maar koppelen, controleren en later overstappen duurder maken. Kaders en normen zoals BIO2, ISO/IEC 27002:2022 en NIST SP 800-53 bepalen de beveiligingseisen; die staan bij de beveiligingsbaseline.