Compliance
Operationele complianceworkflows · Web UI · API · MCP
Compliance Platform
Handels- en sanctiescreening met bewijs.
CN / TARIC
Sanctielijsten
Screening Cases
ISO 20022 betalingen
API + MCP
Geen banden met de Europese Commissie. Vervangt geen officiële bronnen of beslissingen van bevoegde autoriteiten.
v7 · september 2026
02 · Uitdaging
Het moeilijke is niet de screening. Het moeilijke is het resultaat verdedigen.
Compliance-werk faalt wanneer een antwoord niet gereproduceerd, gedocumenteerd of uitgelegd kan worden aan een auditor.
- Sanctielijsten, TARIC-maatregelen en entiteitsregisters zijn verspreid over tientallen toezichthouders. Ze handmatig combineren verspilt de tijd van controleurs.
- De meeste tools geven een ja/nee-antwoord. Auditors willen de bronlink, het tijdstempel en de redenering van de controleur.
- Aliassen, transliteraties en lokale naamvarianten veranderen een schone „geen match" vandaag in een gemiste match morgen.
- TARIC-controles, entiteitsscreenings en vaartuigverificaties stapelen zich op in spreadsheets en e-mails — niet als één controleerbaar dossier.
- Wanneer een tool een match signaleert, zien controleurs niet altijd waarom. Dat maakt de beslissing moeilijk te verdedigen in een audit.
- Engineers die interne automatisering bouwen moeten meestal dezelfde interface scrapen die compliance-teams gebruiken.
Lacune in auditverdediging
1
Veel officiële bronnen
Sanctielijsten, TARIC-maatregelen, entiteitsregisters
2
Handmatige combinatie
Spreadsheets, screenshots, e-mailthreads
?
Beslissing in audit
„Waar is het bewijs?"
Een verdedigbaar resultaat houdt data, bron, parameters, controleur en tijdstip bij elkaar.
03 · Doelgroep + positionering
Compliance-tools zijn gebouwd voor Tier 1-banken. Compliance-werk gebeurt overal elders.
Dezelfde regelgevende blootstelling bereikt nu teams zonder eigen compliance-afdeling.
- Compliance-tools ontstonden na 11 september en groeiden op binnen banken en Big Four-adviesbureaus. Ze kosten en configureren nog steeds zo.
- Dezelfde regelgevende druk, een veel breder veld: multinationals, regionale en MKB-banken, logistieke bedrijven, douaneagenten, regionale luchthavens, politie-eenheden, notarissen en gemeenschapsdiensten.
- Deze teams hebben geen aparte compliance-afdeling. Het werk komt op operations, juridische zaken of de directie terecht — naast het dagelijks werk.
- Ze hebben net zo verdedigbaar screening-bewijs nodig als een Tier 1-bank — maar kunnen geen zescijferige licentie of zesmaandse integratie rechtvaardigen.
- Ze hebben toegang nodig waar ze werken: een webtool voor de jurist, een API voor de engineer, een MCP-server voor de AI-agent.
- De compliance long tail is ordes van grootte groter dan de bank/Big Four-kern — dezelfde regelgevende blootstelling, veel minder tooling, geen serieuze aanbieder die hen bedient.
De compliance long tail
Bank / Big Four-kern
Multinationals
Regionale & MKB-banken
Logistieke bedrijven
Douaneagenten
Regionale luchthavens
Politie-eenheden
Notarissen
Gemeenschapsdiensten
Dezelfde druk. Veel minder tooling. Geen serieuze aanbieder voor de volle breedte.
04 · Hoofdfunctionaliteiten
Verdedigbare compliance, zonder eigen compliance-afdeling.
Het platform verandert dagelijkse screeninghandelingen in bewijsklare beslissingen.
- Krijg één met-bron-gekoppeld antwoord op de vraag „Mag dit verzonden, verwerkt of getransacteerd worden?" — over TARIC/CN-maatregelen, sancties en entiteitsregisters heen, niet drie aparte tools.
- Produceer verdedigbaar bewijs als bijproduct van het werk. Elke opgeslagen controle is automatisch voorzien van tijdstempel, bronkoppeling en controleur — geen aparte auditvoorbereiding.
- Vang wat handmatige toetsing mist. Aliasmatches, transliteratievarianten en lokale naampatronen brengen kandidaten aan het licht die een ja/nee-scan zou overslaan.
- Begin bij het register, niet alleen bij een naam. Laad een bedrijf uit ondersteunde Letse, Estse, Poolse of Kazachse registerdata. Als het officiële record bestuurders of eigenaren toont, voeg die partijen toe aan de screening.
- Maak verdedigbaar bewijs in de workflow. Opgeslagen dossiers houden tijd, bronlinks, parameters, resultaten en reviewercontext bij elkaar.
- Begin vandaag in de werkruimte. Geen zescijferige minimumdrempel, geen zesmaandse integratie, geen compliance-afdeling als vereiste.
Werkruimtestatus, geactiveerde diensten, gereedheid en recente controles in één consistente weergave.
05 · Kanalen
Drie interfaces, één bron van waarheid.
Controleur, engineer en AI-agent gebruiken eronder dezelfde data.
- Web UI — de volledige screening-interface voor direct gebruik door controleurs. Dezelfde data, hetzelfde bewijs, hetzelfde auditspoor als in de andere kanalen.
- API — REST-endpoints voor ondersteunde integratieworkflows. Op self-serviceplannen is dit een betaalde add-on; bij Enterprise is het inbegrepen.
- MCP Server — stelt screening-workflows beschikbaar als native tools voor AI-agenten. Elke MCP-compatibele client (Claude, ChatGPT Agents, eigen) kan controles aanroepen en met-bron-gekoppeld bewijs ontvangen.
- Eén auditspoor bij opslag. Web, API en MCP kunnen hetzelfde Screening Case-artefact maken; snelle eenmalige controles blijven tijdelijk.
- Gedeelde kern. Alle drie kanalen gebruiken dezelfde kernscreening en broncatalogus. Rechten, bewaring en uitvoer zijn kanaalspecifiek.
- Duidelijke rechten. MCP is inbegrepen binnen de planlimieten; REST API is een betaalde add-on of onderdeel van Enterprise.
Ecosysteem
Web UI
Controleur-interface
REST API
Interne automatisering
MCP Server
Tools voor agenten
Geünificeerde data
Sancties · TARIC · close-match
Eén auditspoor
Screening Cases-register
Gedeelde kernscreening; opgeslagen controles gebruiken het gemeenschappelijke dossierartefact.
06 · TARIC / CN-codecontroles
Eén query, alle toepasselijke maatregelen, met bron gekoppeld.
Datum-bewuste controles bewaren de invoer die het resultaat heeft opgeleverd.
- Voer in wat een douaneaangifte nodig heeft: de CN/TARIC-code, het bestemmingsland, de relevante datum. Optionele beperkingen — maatregeltype, aanvullende codes.
- Krijg twee lagen in één rapport: een melding van de sanctiebijlage indien van toepassing, plus het volledige TARIC-maatregelenbeeld — tariefopschortingen, import-/exportcontroles, verboden, oorsprongsspecifieke regels — elk met verwijzing naar de verordening, datumbereik en ingebedde voorwaardedefinities.
- Elke maatregel verwijst naar zijn bron — de onderliggende EU-verordening of TARIC-databasevermelding. Het rapport toont controleurs (en auditors) de redenering, niet alleen het oordeel.
- Datum-bewuste queries. Reproduceer een controle voor elke eerdere datum. Verdedig een eerdere beslissing met de regelgevende stand die destijds gold.
- Bewaarde parameters reizen mee met resultaten. De invoer die een controle opleverde wordt naast de output bewaard. Geen „waar zocht ik op?"-gaten in het auditspoor.
- Een hele aangifte in één keer. Controleer elke regel van een douaneaangifte in één run in plaats van code voor code, en krijg één onderbouwingsrapport voor alle.
Datum-bewust
Parameters bewaard
07 · Sanctiescreening
150+ officiële bronnen. Elk resultaat gekoppeld aan bewijs.
Officiële bronnen zijn doorzoekbaar en verwijzen naar het oorspronkelijke record.
- Wat wordt gescreend. Namen — personen, bedrijven, vaartuigen, luchtvaartuigen — samen met aliassen, lokale naamvarianten, transliteraties, geboortedata en identificatoren (paspoort, IMO, BIC, registratienummers).
- Waartegen wordt gescreend. Een catalogus met 150+ officiële bronnen: sancties, PEP/EDD, uitsluiting, exportcontrole, maritiem risico, toezichtswaarschuwingslijsten, bedrijfsregisters en douanereferenties.
- Match-logica vangt wat handmatige toetsing mist. Aliassen, transliteraties, fonetische equivalenten en lokale naampatronen worden naast exacte matches beoordeeld. De drempelwaarde is per controle configureerbaar.
- Elke match komt met zijn bron. Elke match verwijst naar de oorspronkelijke lijstvermelding — lijstnaam, programma, verordeningverwijzing, opnemingsgronden. De controleur ziet bewijs, niet alleen een oordeel.
- Ook sancties op goederenniveau. Dezelfde workflow controleert CN/TARIC-codes tegen goederenbeperkende bijlagen (bv. RU-Vo. 833/2014 BIJLAGE XXIII), zodat een entiteitscontrole en een goederencontrole in hetzelfde dossier belanden.
- Blader direct door de dataset. De Reference Library toont vermelde entiteiten met filters op programma, type, land en bron.
Datadekking · 14 voorbeelden uit de 150+ catalogus
| Officiële bron | Autoriteit |
|---|
| OFAC SDN | Verenigde Staten |
| EU FSF | Europese Unie |
| EU Russia (Reg. 833/2014) | Europese Unie |
| EU Belarus (Reg. 765/2006) | Europese Unie |
| UN SC Consolidated | Verenigde Naties |
| UK Sanctions List | Verenigd Koninkrijk |
| CH SECO | Zwitserland |
| JP MOF | Japan |
| AU DFAT | Australië |
| CA SEMA | Canada |
| LV FID | Letland |
| LV FID frozen-assets | Letland |
| PL MSWiA | Polen |
| UA NSDC | Oekraïne |
Elke workflow kiest het relevante bronprofiel. Verversingsritme en versheidsbewijs volgen de officiële uitgever.
08 · ISO 20022 betalingsscreening
Pre-flight screening voor pain.001 en pacs.008.
De parser haalt de aanwezige partijen uit het bericht; een opgeslagen dossier bewaart payload en bewijs.
- Volledig bericht. pain.001 / pacs.008 XML wordt verwerkt zoals aangeleverd. Bij een PaymentCase worden ruwe XML, SHA-256, metadata en waarschuwingen opgeslagen.
- Expliciete validatie. Structurele controles draaien altijd. XSD-status is valid, invalid of not configured; een ongeldige geconfigureerde XSD geeft Integrity Error.
- Deelnemers per rol. Banken, debiteur, crediteur en aanwezige tussenbanken worden apart geëxtraheerd; ontbrekende verplichte rollen geven waarschuwingen.
- Bronnen volgens beleid. Elke deelnemer wordt gescreend met het gekozen bronprofiel, niet standaard met de hele catalogus.
- BIC-resolutie met bewijs. Geconfigureerde resolvers kunnen een juridische naam toevoegen; onopgeloste ID's en conflicten blijven zichtbaar.
- Opslag naar keuze. Een snelle run is tijdelijk; PaymentCase bewaart resultaten en berichtbewijs.
Merkbelofte · case-as-audit
Het moeilijke deel is niet de screening. Het is het verdedigen van het resultaat.
Een opgeslagen PaymentCase houdt XML-hash, validatiestatus, deelnemers, gekozen beleid en screeningbewijs bij elkaar.
Het auditspoor ontstaat bij opslag als dossier; one-shot runs blijven apart en hebben een beperkte bewaartijd.
09 · ISO 20022-deelnemersrollen
Zes rolklassen worden herkend. Alleen aanwezige partijen worden gescreend.
pain.001 en pacs.008 bevatten verschillende ketens; elke geëxtraheerde deelnemer wordt afzonderlijk beoordeeld.
| # | Rol | pain.001-mapping | pacs.008-mapping | Entiteit | Wat gescreend wordt |
|---|
| 1 | Sender Bank | DbtrAgt (implied initiation) | InstgAgt | Entiteit | Initiërende of instruerende bank wanneer aanwezig. BIC en opgeloste naam worden volgens het gekozen bronbeleid gescreend. |
| 2 | Ordering Institution | DbtrAgt (Debtor Agent) | DbtrAgt (Debtor Agent) | Entiteit | De Debtor Agent uit de XML. Vaak gelijk aan Sender Bank voor directe pain.001 — niet altijd. Apart gescreend. |
| 3 | Ordering Customer | Dbtr (Debtor) | Dbtr (Debtor) | Partij | Debiteurgegevens in de XML. Naam en beschikbare identificatoren worden screeninginput en bewijs. |
| 4 | Intermediary Banks | N/A | IntrmyAgt1 → IntrmyAgt[n] | Entiteit | Correspondentenketen. Vaak onzichtbaar voor de originator maar materieel blootgesteld bij gesanctioneerde correspondent. |
| 5 | Beneficiary Bank | CdtrAgt (Creditor Agent) | CdtrAgt (Creditor Agent) | Entiteit | De ontvangende instelling. Het meest over het hoofd geziene doelwit — vangt EU Rusland/Belarus onder Reg. 833/765. |
| 6 | Beneficiary | Cdtr (Creditor) | Cdtr (Creditor) | Partij | Crediteurgegevens in de XML. Naam en beschikbare identificatoren worden screeninginput en bewijs. |
Waarom rollen en geen vast aantal
pain.001 bevat doorgaans geen tussenbanken; pacs.008 kan er meerdere bevatten. De parser legt aanwezige rollen vast en waarschuwt bij ontbrekende verplichte rollen.
10 · Screening Cases — onderscheidende factor
Bewaar controles die een auditspoor nodig hebben.
Het beslissingsartefact, niet alleen de ruwe screeninguitvoer.
- De werkeenheid van compliance is het dossier, niet de controle. Eén transactie, klant of zending genereert vele controles — maar de auditor ziet één beslissing. Het dossier is het artefact van die beslissing.
- Persistente workflows horen bij een dossier. TARIC-, sanctie-, bank- en ISO 20022-controles kunnen samen worden vastgelegd; snelle controles kunnen tijdelijk blijven.
- Statussen sturen de workflow. Dossiers gebruiken Open, Closed en Archived; items gebruiken Pending, Clear, Hit, Review of Error met tijd en reviewercontext.
- Matches verschijnen in het dossier. Rode „match"-markers, bron-gekoppelde vermeldingen, controleurnotities — zichtbaar in dossiercontext, niet begraven in een aparte waarschuwingstool.
- Wat ons onderscheidt. De grote dataleveranciers geven u screeningresultaten. Compliance Platform geeft u het dossier waar ze bij horen — het auditklare artefact.
- Later reproduceerbaar. Heropen elk dossier om de exacte parameters, matches, bronnen en controleurredenering te zien zoals die destijds waren. De audit is geen aparte taak — het dossier is de audit.
ISO 20022
Betalingsscreening, klaar voor een dossier. Plak pain.001 / pacs.008, controleer deelnemers en validatie en sla de run op wanneer een duurzaam dossier nodig is.
De audit is geen aparte taak — het dossier is de audit.
11 · AI Assistant + MCP
Hetzelfde bewijsspoor. Nu bereikbaar voor een agent.
De agentlaag is gefundeerd, geciteerd en vastgelegd — geen parallelle AI-silo.
- AI Assistant is brongestuurd. Het roept platformtools aan voor TARIC, sancties, entiteiten, betalingen en dossiers en houdt toolbewijs apart van gegenereerde uitleg.
- MCP stelt dezelfde workflows beschikbaar aan externe agenten. Elke MCP-compatibele client — Claude, ChatGPT Agents, eigen — kan screening als native tool aanroepen en met-bron-gekoppeld bewijs ontvangen.
- Bewijs blijft herleidbaar. Toolresultaten bevatten bronlinks en versheidscontext; de gegenereerde samenvatting vervangt het primaire record niet.
- Opslag is expliciet. Een agent kan hetzelfde Screening Case maken als de Web UI; een one-shot call blijft tijdelijk tot hij wordt opgeslagen.
- Praktisch gebruik: controleurnotities opstellen voor dubbelzinnige matches, eerdere dossiers ophalen die een land of programma betroffen, lijsten van tegenpartijen / vaartuigen / banken in batch controleren, verordeningvoorwaarden in eenvoudige taal samenvatten.
- Compliance-kopers zijn in 2026 terecht AI-sceptisch. De agentlaag van het platform wint vertrouwen omdat zij gefundeerd, geciteerd en vastgelegd is — niet door te beweren „vertrouw ons, onze AI is anders".
Agentische intelligentie
AI Assistant
Retrieval in de console
MCP Server
Externe agenten
Geïndexeerde data
Brongekoppeld bewijs
Screening Cases
Hetzelfde dossier · dezelfde audit
Vertrouwen in AI komt uit herleidbaar toolbewijs en expliciete opslag, niet uit een onbewezen automatiseringsclaim.
12 · Status & oproep
Klaar voor echte complianceworkflows.
Een complete werkruimte voor teams die verdedigbare screening nodig hebben zonder enterprise-overhead.
- Toegang. Vraag een werkruimte aan en begin met uw eerste workflow.
- Vandaag beschikbaar. Geen zescijferige minimumdrempel, zesmaandse integratie of compliance-afdeling vereist. Voor teams van elke omvang.
- Wat toegang omvat. Web UI en MCP binnen planlimieten, brongebaseerde screening, TARIC-maatregelen, Screening Cases en auditspoor. REST API is een add-on bij betaalde self-serviceplannen en inbegrepen bij Enterprise.
- Hoe we het instellen. Vertel ons over de workflow, het verwachte volume en de gebruikers. Wij configureren het juiste plan, de limieten en integratietoegang.
- Defensieve transparantie. Geen banden met de Europese Commissie. Vervangt geen officiële bronnen of beslissingen van bevoegde autoriteiten.
- Neem contact op. Mail naar sales@norvext.com
Contact
sales@norvext.com
Deel het concrete gebruiksgeval en het verwachte volume — we configureren de werkruimte voor handels- en regelgevingscontroles, sanctietoetsing, bewijsvoorbereiding of API/MCP-integratie.
Bijlage A · Representatieve bronnen per laag
150+ officiële bronnen. Relevante dekking per workflow.
De kernbron van elke screeninglaag staat hieronder — de ruggengraat, niet de volledige lijst. De complete, altijd actuele catalogus is online raadpleegbaar.
| Laag |
Kernbronnen |
| Sancties · 49 | OFAC (SDN + Non-SDN) · EU Consolidated (FSF) + EUR-Lex Russia/Belarus (Reg. 269/2014, 833/2014, 765/2006) · UN Security Council · UK · Switzerland (SECO) · Canada (SEMA) · Australia (DFAT) · Japan (MOF) · Ukraine (NSDC) · Baltic + Poland national lists |
| Exportcontrole · 33 | EU Dual-Use (Reg. 2021/821) + Common Military List · US Consolidated Screening List + Commerce Control List · EU/G7 Common High-Priority Items · Japan METI End-User List · UAE control list |
| PEP / EDD · 28 | European Parliament · UK, German, Spanish and Danish parliaments · France HATVP · Baltic + Central-Asia legislatures · role-scoped UK public bodies |
| Uitsluiting (MOB) · 5 | World Bank · EBRD · Asian Development Bank · Inter-American Development Bank · African Development Bank |
| Maritiem risico · 8 | Paris, Tokyo, Black Sea, Abuja, Riyadh, Caribbean and Viña del Mar Port State Control (bans + detentions) |
| Toezichtswaarschuwingslijsten · 8 | Baltic supervisory, gaming and consumer-protection warning lists |
| Ondernemingsregisters · 8 | Latvia and Estonia enterprise registers · Poland KRS · Hong Kong Companies Registry · Japan NTA · GLEIF LEI |
| Douane + juridische referentie · 12 | EU TARIC · ECICS chemicals · EUR-Lex · EU Sanctions Map · EU AML high-risk third countries · EU VIES |
Dekking in één oogopslag
151 actieve bronnen in tien categorieën. De tabel noemt de kernbron per laag; de volledige catalogus somt elke bron op met autoriteit, jurisdictie en versheidsbewijs.
Volledige catalogus bekijken:
compliance-mcp.com/sources
Hoe de bronnen actueel blijven
Het verversingsritme volgt elke officiële uitgever en versheid wordt vastgelegd. Een workflow kiest het relevante profiel; elke kandidaat noemt lijst, programma en juridische verwijzing.
Bijlage B · Close-match zoekalgoritmen
Zes bewijssignalen. Exacte identificatoren blijven beslissend.
Exact-token en identificator worden eerst beoordeeld; fuzzy en fonetische kandidaten draaien wanneer nodig of samen in deep search. Naamscores rangschikken kandidaten.
| # | Algoritme | Technologie | Wat het vangt |
|---|
| 1 | Trigram-similariteit | pg_trgm · GIN | Overlap van drieletter-fragmenten. Ivanov Ivan ↔ Ivanov Ivan Petrovitsj. |
| 2 | Token-sort trigram | pg_trgm · gesorteerde tokens | Verwijdert woordvolgorde-effecten. Sirius Trading ↔ Trading House Sirius. |
| 3 | Double Metaphone | fuzzystrmatch | Fonetische equivalentie. Ivanov ↔ Ivanoff, Mikhail ↔ Michael. Cyrillisch wordt eerst getranscribeerd. |
| 4 | Levenshtein | levenshtein_less_equal() | Min-edit telling voor korte strings en typefouten. Ivanov ↔ Ivanoff. |
| 5 | Exact token | token-tabel · btree | Deterministische alias-/transliteratie-lookup. Northbridge Trading Ltd ↔ opgeslagen alias. |
| 6 | Identifier-match | genormaliseerde identifiers | Registratie, IMO, BIC/SWIFT, paspoort, nationale ID, fiscale ID. Forceert score naar 100. |
Scoremodel
Naamscore: het sterkste toepasselijke gelijkenis- of tokendekkingssignaal, gevolgd door typegebonden waarborgen.
Bevestiging: exacte geboortedatum +10, overeenkomend land van het subject +5.
Weinig-informatiegrenzen: veelvoorkomend enkel bedrijfstoken 70; fuzzy enkel token/persoon en zeldzame bedrijfsinsluiting 84.
Alleen fonetisch: niet-bevestigde meerwoord-, bedrijfs- en scheepskandidaten worden begrensd op 60.
Exacte identificator: geeft 100 en wordt apart getoond van bewijs op alleen de naam.
Volledige methodologie:
compliance-mcp.com/library/learning/entity-screening-algorithms
Score-tiers · standaard drempel 75
De standaard kandidaatdrempel is 75. Een naamscore, ook 100, rangschikt een kandidaat maar bevestigt geen identiteit; een exacte identificator is het aparte bevestigingssignaal.
Bijlage C · VoP — Verification of Payee
EPC-achtige close-match-codes voor screeningkandidaten.
Verordening (EU) 2024/886 vereist dat de PSP van de betaler IBAN/naamverificatie aanbiedt met de PSP van de begunstigde. Deze functie classificeert naamafstand tot sanctiekandidaten en is geen rekeninghouderverificatie.
| Resultaat | Scenario | Logica | Voorbeeld |
|---|
| MTCH | exact | gelijk na normalisatie | Jan Kowalski = Jan Kowalski |
| CMTC | s2a_levenshtein | edit-distance ≤ 2 | Muller ~ Mueller |
| CMTC | s2b_transposition | één aangrenzende omwisseling | Smtih ~ Smith |
| CMTC | s2c_initial | initiaal + achternaam | J Smith ~ John Smith · alleen natuurlijke persoon |
| CMTC | s2d_phonetic | fonetische equivalentie | Kowalsky ~ Kowalski · alleen natuurlijke persoon |
| NMTC | no_match | geen scenario getriggerd | ABC Trading vs XYZ Logistics |
| NOAP | not applicable | invoer- of kandidaatnaam ontbreekt | vergelijking niet mogelijk |
Gereguleerde VoP en screeningclassificatie
Gereguleerde VoP vergelijkt de door de betaler opgegeven naam of ID met rekeninghoudergegevens bij de PSP van de begunstigde.
Screeningclassificatie past MTCH / CMTC / NMTC / NOAP toe op platformkandidaten. Dit ondersteunt review, maar vervult niet zelfstandig de PSP-VoP.
Bronnen: Verordening (EU) 2024/886, art. 5c; EPC VOP Scheme Rulebook v1.1 (geldig vanaf 20 september 2026).
Volledige methodologie:
compliance-mcp.com/library/learning/entity-screening-algorithms
VoP-normalisatie · 6 stappen
1. Kleine letters · 2. Noordse expansie (ø→oe, ä→ae, ß→ss) · 3. Unaccent (é→e) · 4. Juridische suffixen strippen (SIA, LLC, GmbH) · 5. Whitelist [a-z0-9\s] · 6. Spaties comprimeren