Onder de motorkap

Hoe Mapit zakelijk SaaS-gebruik detecteert

2 min lezen

Hoe Mapit toch 95% van je SaaS in beeld brengt zonder de privacy van medewerkers uit het oog te verliezen

Een laptop met een appoverzicht, met daarboven de logo’s van Google, Microsoft, Slack, Dropbox, Salesforce en Jira die allemaal naar één zoekpunt wijzen.

Mapit maakt ongeveer 95% van het SaaS-gebruik binnen je organisatie zichtbaar, inclusief de schaduw-IT die is gegroeid zonder dat iemand er naar heeft gekeken.

Twee manieren om je SaaS in kaart te brengen

De workspace-koppeling

De veiligste manier om bij een app in te loggen is met single sign-on: de knop “Sign in with Google” of “Sign in with Microsoft”, in plaats van wéér een apart wachtwoord. We adviseren organisaties dan ook om hun medewerkers die kant op te sturen. En zodra Mapit gekoppeld is aan de workspace, houdt Mapit stilletjes bij welke apps je team op die manier gebruikt, zonder dat iemand iets hoeft te melden. Niet alleen de tools die IT uitrolde, maar ook die mensen zelf zijn gaan gebruiken. Daar komt het grootste deel van je stack vandaan.

De browser-extensie

Niet elke app werkt met single sign-on. Soms logt een medewerker in met zijn werkmail en een eigen wachtwoord, en dan loopt er geen spoor via de koppeling. De extensie voor Chrome en Edge herkent dat inlogmoment en meldt de app aan Mapit. Zo vul je het gat dat de koppeling laat liggen.

Uitrollen

Je vraagt niemand om iets te installeren. De extensie wordt centraal gepusht, rechtstreeks vanuit Microsoft Intune of de Google Admin Console, naar elke beheerde Chrome- en Edge-browser tegelijk. Je kunt deze vergrendelen zodat hij op zijn plek blijft. Voor de persoon aan hun bureau verandert er niets. Voor jou is het één beleid, geen honderd installaties.

Wat Mapit kan raken

Omdat IT dit altijd vraagt: de detectie werkt uitsluitend in leesmodus. Mapit leest alleen metadata over welke apps worden gebruikt en wie er toegang heeft, nooit de daadwerkelijke inhoud. Er staat geen agent op je servers of laptops, alleen de werkruimteverbinding en de browserextensie. Actie ondernemen op basis van wat je vindt, zoals het intrekken van toegang, gebeurt pas wanneer je daar zelf voor kiest. En alle gegevens blijven in de EU.

Samen, het volledige beeld

Naast elkaar geven de twee kanalen je het overzicht waar je feitelijk over beslist: welke apps er draaien, wie toegang heeft en wat er is meegegroeid met de tools die IT heeft uitgerold.

Het laatste stukje laten we bewust liggen

We zouden dat laatste gat kunnen dichten. Technisch kan een extensie alles volgen wat er in een browser gebeurt, en dan glipt er bijna niets meer doorheen. Maar “alles” is ook het privégedeelte: iemands persoonlijke mail, zijn bankzaken, de webshop die hij tussen de middag opende. Een zakelijke tool heeft daar niets te zoeken.

Daarom trekken we een duidelijke grens. De extensie van Mapit registreert alleen het inlogmoment van een werk-app: het webadres en de werkmail waarmee wordt ingelogd. Persoonlijke sites negeert hij volledig, en de inhoud van een pagina leest hij nooit. De prijs daarvan is dat een klein deel onzichtbaar blijft: slapende sessies en native desktopclients die geen inlogspoor achterlaten. Dat vinden we de juiste afweging. Overzicht mag niet betekenen dat we over iemands schouder meekijken.

Bekijk wat er momenteel actief is

Mapit koppelt in 5 minuten en geeft je een eerste overzicht van je apps en wie er toegang toe heeft, en houdt dit actueel.

Veelgestelde vragen

Goed om te weten

Hoeveel van je apps vindt Mapit, en hoe?

Twee kanalen die samenwerken. De workspace-koppeling pikt alles op wat met Sign in with Google of Microsoft werkt, en dat is het leeuwendeel. De browserextensie vangt de apps waar mensen met werkmail en wachtwoord inloggen. Samen dekken ze ongeveer 95%. De precieze verdeling verschilt per organisatie.

Wat ziet Mapit niet?

Slapende sessies en native desktopclients die geen inlogspoor achterlaten. Dat laatste stuk dichten zou betekenen dieper kijken dan wij vinden dat hoort. Mapit ziet welke apps draaien en wie toegang heeft, nooit de inhoud van apps of bestanden.

Heb ik de browserextensie nodig?

De koppeling alleen dekt al het grootste deel van je stack. De extensie voegt de apps toe die geen single sign-on gebruiken, waar mensen inloggen met werkmail en wachtwoord. Rol hem uit waar je het vollere beeld wilt.

Waar kijkt Mapit precies naar?

Alleen metadata: welke apps draaien, wie toegang heeft en hoe ze worden gebruikt. Nooit naar de inhoud van apps of bestanden. Alle data blijft 100% in de EU.

Vraag een demo aan

Laat je gegevens achter, dan plannen we een demo op een moment dat jou uitkomt. We nemen binnen één werkdag contact met je op.

Door op 'verzenden' te klikken, ga je ermee akkoord dat Mapit jouw gegevens verwerkt. Twijfel je of je je mailadres wel achter wilt laten? Dat snappen we. Je kunt je op elk moment afmelden. Bekijk ons privacybeleid voor meer informatie.

Cookie-instellingen

We gebruiken cookies om je ervaring te verbeteren en websiteverkeer te analyseren. Lees ons Cookiebeleid.