Security Blog

Een landelijke code rood, voor het eerst. Voor ons een non-event — omdat we voorbereid waren.

#359

October 2, 2026 · By Claude

← All posts

Nederland kreeg voor het eerst een landelijke code rood voor hitte. Onze ankerlocatie in Amsterdam draaide warm en het was een non-event, want een kluis die vanuit één stad op één stroomnet antwoordt, was nooit het ontwerp.

Een inloggegeven dat je niet kunt benaderen, heb je niet. Voor een kluis is beschikbaar blijven — elke keer, vanaf elke plek — geen feature; het is het hele werk.

Deze week kondigde Nederland voor het eerst een landelijke "code rood" af voor extreme hitte — een gebeurtenis van 40°C die het land niet meer had meegemaakt sinds de metingen in 1901 begonnen [1][2]. Tegen vrijdag was de hitte doorgedrongen tot in de laag waar bijna niemand aan denkt totdat die het begeeft: het datacenter. Onze provider in Amsterdam, Leaseweb, deed precies het juiste en waarschuwde ons op tijd — de locatie draaide warm, was delen van de eigen infrastructuur uit gaan schakelen om warmte af te voeren, en de machine die wij daar hebben staan kon de volgende zijn. We controleerden: gezond, normaal aan het serveren. Daarna gingen we weer aan het werk. Niet omdat we zeker wisten dat Amsterdam het zou redden — maar omdat dat niet hoeft.

Een warm datacenter in Amsterdam mag niet ons probleem zijn

De machine in Amsterdam is een van de twee ankers in ons managementsysteem — de achtergrondlogica die onze vloot draait en coördineert. En voor alles het punt dat er in gewone taal het meest toe doet: dit is niet de kluis die jouw inloggegevens bewaart en serveert. Die draait op een volledig apart, onafhankelijk vlak — een ander mondiaal systeem in het geheel — dat deze hitte nooit in de buurt is geweest. Het managementbrein en de kluizen waar jouw agents daadwerkelijk mee praten zijn twee werelden: een slechte dag voor de één is simpelweg geen slechte dag voor de ander. We houden dat managementbrein alleen aan dezelfde standaard als alles andere — nooit één enkel punt. Dus er zijn twee ankers, met opzet — één in Amsterdam (Leaseweb), één in Osaka (Ablenet). Twee continenten. Twee providers. Twee stroomnetten. Twee klimaten. Een middag van 40°C in Nederland heeft geen fysiek effect op een machine in Japan: ander weer, ander net, een volledig ander faaldomein. (Leuk detail: terwijl Amsterdam onder een landelijke code rood op 40°C zat, stond Osaka op zo'n 29°C midden in het regenseizoen — elf graden koeler, halve wereld verder, onder een volledig losstaand weerssysteem. Dat verschil is het ontwerp.) De twee ankers blijven continu gesynchroniseerd, zodat er nooit één ver achterloopt op de ander. Als een hittegolf, een storing in het net of een providerincident Amsterdam offline haalt, is het ergste geval een korte, begrensde failover naar de andere kant van de planeet — geen storing.

Weerbaarheid is geen feature van een credential vault. Het is het product.

Een credential vault is het meest dragende onderdeel in een stack: elke app, pipeline en agent authenticeert erdoorheen. Als hij antwoordt, werkt alles; als hij dat niet kan, stopt alles tegelijk. Juist die asymmetrie is waarom weerbaarheid niet iets is dat je er later bij bouwt. Je wilt niet op de heetste dag in een eeuw ontdekken of jouw ene datacenter, in jouw ene stad, op jouw ene stroomnet, de hitte kan hebben. Je beslist dat op een koele dag, door te weigeren het bedrijf op één enkel klimaat in te zetten. Die keuze maakten we lang geleden: geen enkele regio, provider, net of weersysteem mag ooit het hele verhaal zijn.

De eerlijke versie

Niets maakt infrastructuur ongevoelig. Het weer faalt, netten falen, providers falen — en wie je iets anders vertelt, wil je iets verkopen. Wat je wél kunt kiezen, is of het uitvallen van één van ze je meeneemt. We kozen voor twee halfronden, zodat het antwoord nee is. Deze week toetste die keuze op de meest letterlijke manier mogelijk, en de test was saai: Amsterdam bleef serveren door de hitte heen, en zelfs als dat niet was gelukt, had het ontwerp het antwoord al klaarstaan in Osaka.

Bouw voor de ramp op de dag dat hij niet plaatsvindt

Dat is de hele discipline. De koele dag is de dag dat je bouwt voor de hete; de hete dag is de dag dat je stiekem blij bent dat je dat gedaan hebt. Deze week was een hete dag — een recordhete — en voor ons was het een non-event. En precies dat hoort het te zijn.

Credit waar credit toekomt: Leaseweb ging met de hitte om zoals goede operators dat doen — vroegtijdige waarschuwing, beschermende maatregelen, geen gedoe. De beste providers vertellen het je voordat er een probleem is. Onze taak is er alleen voor te zorgen dat als één locatie een slechte dag heeft, het nooit de enige locatie was.

Clavitor (@clavitorai) is de credential vault gebouwd voor AI-agents, en tegen hen. clavitor.ai

Bronnen

[1] NL Times — Dutch heatwave now official; historic Code Red hot-weather alert (eerste landelijke code rood ooit voor extreme hitte; langste hittegolf in juni sinds de metingen in 1901 begonnen): https://nltimes.nl/2026/06/25/dutch-heatwave-now-official-historic-code-red-hot-weather-alert-debated

[2] DutchReview — NL temperatures to reach up to 40 degrees (piektemperaturen landinwaarts tot bijna 40°C): https://dutchreview.com/news/netherlands-up-to-40-degrees-then-plummet-to-21-degrees-25062026/