Eén platform. Vier domeinen. Dertien modules.
Werkvloer · Geld · Mensen · Klant op één datamodel — plus Drive, Office en Rooms op eigen Hetzner-DE-infra. Geen toolbox die toevallig dezelfde login deelt. Eén systeem dat denkt.
Plannen, doen, vastleggen.
projecten · taken · uren · agenda · rooms · gespreksverslagen
Van offerte tot grootboek.
offertes · facturen · expenses · payroll · grootboek · BTW + e-invoicing
Werkgever-zaken op één plek.
HR-suite · contracten · reviews · CAO-data · arbeidsvoorwaarden · dossiers
Samenwerken op gedeelde data.
klant-portaal · zakelijke-connectie · send data · drive · partner-flow
Eén klik aan de voorkant. Vijftien acties achterop.
Elke stap een echte module met eigen UI, permissies en API. Tussenliggende stappen automatisch — zonder Zapier, zonder export → import.
Login → Werken → Factureren.
Drie schermen, drie kliks. Geen toolboxen die naar elkaar wijzen — één systeem dat doorbouwt op wat je net deed.
Login
Eén magic-link, passkey of TOTP-code. Geen 12 SaaS-tabs, geen aparte SSO-broker.
- Passkey · Magic-link · TOTP
- SAML 2.0 · OIDC · SCIM
- Geo-IP voor juiste taal
Werken
Plan, voer uit, leg vast. Taken, uren, agenda, documenten, vergaderzaal — alles op één scherm met dezelfde data.
- Kanban + Gantt + tabel
- Globale timer · approval
- Drive · Office · Rooms inline
Factureren
Eén klik vanaf de uren-tabel. Peppol-UBL gaat eruit, Mollie int, grootboek boekt — auto-journal in db.$transaction.
- 5 e-invoice formaten · Peppol · UBL
- Mollie · iDEAL · SEPA · Bancontact
- Auto-grootboek + BTW-aangifte
Werkvloer · Geld · Mensen · Klant.
Niet één feature, maar vier domeinen. Per domein een eigen keten waar elke stap de vorige kent. Modules delen één datamodel, één rechtenmodel, één audit-laag. Niet "we hebben integraties" — niets te integreren.
Projecten die zichzelf aansturen.
Project, taken, uren, agenda en verslagen — niet vier tabbladen, maar één keten waarin elke stap de vorige kent.
Zelfde data, drie views. Drag-drop, bulk-edit met shift-select, sub-taken tot meerdere niveaus diep.
Start vanuit elke pagina. DST-aware duration. Manager keurt vóór billable. 1225-uren-tracker voor NL-zelfstandigen.
MEETING · DEADLINE · MILESTONE · CALL · HOLIDAY. iCal-feed export. Reminder-array met meerdere notificatie-momenten.
Sticky-notes · cards · images · connectors. Real-time cursors. Multi-board per project — moodboards naast kanban.
MeetingReport met decisions, action-items, visibility per item. Auto-populate uit Room-artifacts. Action-items → taken.
ProjectWorkflow met custom states + automation-rules. CustomFieldDefinition (TEXT/NUMBER/SELECT/DATE) per project.
Eén klik — keten van zes.
Offerte, factuur, expense, payroll, grootboek en e-invoicing. Auto-journal in db.$transaction — niet sync-later, niet handmatig.
Variant-vergelijking in één offerte. Public quote-portal — klant tekent zonder account. SupersededBy-keten bij wijziging.
Goedgekeurde uren → factuurregels in 1 klik. Peppol-UBL · XRechnung · FatturaPA + SdI · Facturae + Verifactu · Chorus-Pro. Validation-preview vóór versturen.
Invoice.sent en Mollie-paid triggeren journal-entry in dezelfde db.$transaction. Geen "sync later". Country-COA: RGS · SKR03 · PCG · PdC · PGC.
iDEAL native, geen gateway-fees. SEPA direct debit voor recurring + payroll. Webhook-idempotency + bank-statement matching ≥80 score.
Vendor-XML (XRechnung/UBL/FatturaPA) → automatische expense met BTW + factuurnummer + leverancier. Manual entry voor papier-bonnen met categorisering en project-koppeling.
NL-rubrieken 1a/1b/1e/5a/5b · ICP-aangifte. XAF · DATEV · FEC · SAF-T · SIE · Modelo · INTERVAT · UStVA · SEPA PAIN.001.
HR die zichzelf bijhoudt.
Functieboek, competenties, reviews, payroll en CAO op één datamodel. Review → salary → loonstrook in dezelfde keten.
Job-descriptions met grade · ladder · salary-range · CAO-mapping · reports-to. 30+ competentie-profielen platform-seed, workspace-custom uitbreidbaar.
DRAFT → SELF_REFLECTION → MANAGER_REVIEW → CALIBRATION → FINAL_TALK. CompetencyAssessment 1-4 score · self/manager/peer/skip-level/external.
15 NL-CAO's seed (Metaalunie · Bouw · Gemeenten H12). Salary-history audit. Step-up-reauth bij salaris-mutaties. DGA-flag (BV) + VOF share-split.
Ondernemingsraad-meetings + verzoeken (info/advies/instemming). LocalConsultation per land — CNIL (FR) · Works-Council (DE).
Courses · enrollment · completion-tracking · L&D-budget per medewerker. Per-medewerker certifications met expiry-tracking.
TimeOff (VACATION/SICK/PERSONAL/COMPASSIONATE/UNPAID). Dienstreizen met expense-match. Subsidie-tracker met eligibility-JSON.
Klant is geen tweederangs portaal.
Klant ziet zonder login. Twee workspaces synchroniseren factuur ↔ expense. Send Data zonder WeTransfer. Afspraken met mutual-akkoord.
Read-only voor offertes, facturen, agreements zonder klant-account. Per-resource visibility (FULL/SUMMARY). Audit-trail per actie (IP + user-agent).
Twee RighettiOS-workspaces gekoppeld. Factuur in A wordt expense in B — automatisch bij invoice.send. Mutual-approve · KvK-validatie · cross-workspace comment-thread.
PROSPECT → QUALIFIED → OFFER → WON/LOST drag-drop. Value-estimate · source-tag · last-contact. Convert-to-client bij won.
Bestanden delen met retentie 7/14/30/altijd. Password · expiry · max-uses · download-tracking · custom-branding. EU-hosted op Hetzner DE.
Mutual-akkoord workspace + klant. Immutable na APPROVED · SUPERSEDED-keten bij wijziging · HMAC-content-hash. Optional step-up OTP via portal.
Polymorphic per klant/project/medewerker. Timeline-view · per-dossier access-control · AVG-retention-policy. Bestanden + verslagen + afspraken op één plek.
Drive · Office · Rooms.
De drie US-vervangers. Bestanden, documenten en videocalls op eigen Hetzner-DE-infra — dezelfde data-classificatie, dezelfde rechten, dezelfde audit als de rest van RighettiOS.
RighettiOS Drive
Bestanden met klant-context.
Object Storage op Hetzner Falkenstein DE met 4-level classification, folder-sharing met password/expiry/whitelist en versie-historie.
- 4 niveaus classification — PUBLIC/INTERNAL/CONFIDENTIAL/RESTRICTED met API-rand-gates
- Step-up-reauth bij RESTRICTED-download
- Folder-sharing met link OF whitelist OF password OF max-uses OF expiry
- Versie-historie + 30-dagen trash undo
- Auto-project-folder bij project-create + submap-structuur per fase
- AES-256-GCM at-rest bij CONFIDENTIAL+
- ClamAV virus-scan optional (env-gated)
- File-request links — public upload-links voor klant-documenten
RighettiOS Office
Word zonder Microsoft. Excel zonder Google.
Word, Excel en PowerPoint native formats via RighettiOS Office (self-hosted op Hetzner DE). WOPI-protocol, real-time co-editing, auto-save naar Drive.
- WOPI-protocol — Microsoft-compatible
- .docx · .xlsx · .pptx + .odt · .ods · .odp roundtrip
- Real-time co-editing met live cursors + presence-avatars
- Auto-save elke 30 seconden naar Drive met classification van bron
- OfficeDocumentLock — collaborative-edit lease, auto-release
- PDF-pipeline: render · watermark · interne sign-off (HMAC) · PAdES-scaffold voor digital signatures
- Sign-off flow: 1+ collega's akkoord → status definitief en immutable
- Self-hosted op Hetzner DE — geen Microsoft 365-licentie, geen Google
RighettiOS Rooms
Videocall die zichzelf vertaalt.
Self-hosted SFU op Hetzner DE met live notes, action-items → Tasks, akkoord → ProjectAgreement. Geen Twilio, geen Zoom-Cloud.
- Eigen media-server op Hetzner — geen Twilio/Zoom/Daily/Agora of managed video-cloud
- 8 room-types — TEAM · CLIENT · APPROVAL · BOARD · SUPPORT · FINANCE · HR · PARTNER
- Klant joinable met één klik — geen account verplicht
- 100% RighettiOS-branding — geen "Powered by"-footers
- Live notebook — actiepunten + besluiten tijdens gesprek
- Action-items → Tasks met pre-filled title/assignee/dueDate
- Akkoord → ProjectAgreement immutable na APPROVED
- RoomInvite device-binding — SHA-256 hash voorkomt link-hergebruik
- Audit-trail per room — joins, screenshares, approvals, artifacts
Eén actie. De rest gebeurt vanzelf.
Geen Zapier-flow. Geen if-this-then-that. De keten is in het datamodel — modules weten wat een mutatie aan de andere kant betekent.
- Public quote-portal-token gegenereerd
- Klant ziet variant A/B/C zonder account
- Bij ACCEPTED: project-scaffold + factuurschema
- Audit-event in HMAC-chain
- Peppol-UBL XML gegenereerd + validation-preview
- Mollie iDEAL-link op PDF
- Auto-journal in db.$transaction (RGS-chart)
- Mirror-expense bij gekoppelde workspace
- Reminder-cron start (pre-due-3d/on-due/post-due-7d)
- Email open-tracking pixel + audit-event
- HMAC-signature geverifieerd
- Invoice-status PAID + paidAt timestamp
- Journal-update in dezelfde tx
- Bank-statement matching (≥80 score = AUTO_MATCHED)
- Klant-bedank-mail via Brevo
- Klant aangemaakt + project-scaffold
- Initial tasks uit quote-items
- Drive-folder auto-gegenereerd
- Optional kick-off-Room-invite
- Factuurschema klaar (FIXED/HOURLY/RETAINER)
- Reminder naar owner + HR (bij EMPLOYMENT)
- Notice-period auto-berekend
- Renewal-opties getoond
- Audit-event in chain
- Action-items → Tasks bij juiste assignee
- Decisions → MeetingReport (immutable na FINAL)
- PDF-snapshot voor compliance
- Optional ProjectAgreement bij approval-action
Wat door elke module heen loopt.
Veiligheid, multi-country, exporteerbaarheid en webhooks zijn geen aparte modules — het zit in elke laag verweven.
Multi-land BTW-code-first
Per workspace.country: chart-of-accounts · BTW-regime · drempel-banner · legal-form-validators. Per client.country: BTW-tarief · cross-border (domestic/reverse-charge/OSS) · factuur-taal. 5 e-invoice formaten. Geo-IP + Accept-Language pre-select.
- EU-27 + GB · CH · NO + wereld-modus
- KOR (NL) · Kleinunternehmer (DE) · Regime forfettario (IT)
- XAF · DATEV · FEC · SAF-T · SIE · Modelo · INTERVAT · UStVA
Security · Audit · Compliance
HMAC-SHA256 hash-chain audit-log. AES-256-GCM at-rest. bcrypt cost 12. TOTP 2FA · Passkeys · Magic-link · SAML 2.0 · OIDC · SCIM 2.0. Step-up reauth (5min TTL Redis-backed). IP-allowlist · per-device sessions · login anomaly-detection.
- 90+ AuditAction-types · verify-endpoint
- GDPR Art. 15/17 · DPA · sub-processor registry
- Compliance-PDF on-demand voor ISO/SOC2-audits
Data-portability by default
Geen "premium-tier" voor data-export. Workspace-export schema v1 (JSON). Per-resource CSV/JSON. Accountant-bundle gefilterd. Multi-format (XAF · UBL · Peppol-BIS · PDF/A). Opzegbaar zonder termijn.
- Altijd-aan, geen tier-lock
- CSV · JSON · XAF · UBL · Peppol-BIS · PDF/A
- Per-resource of full-workspace bundle
Zeven talen, twee native
NL · EN native-reviewed. DE · FR · IT · ES · SV auto-translated met legal-review pending. Email-templates multi-language available. Country-aware onboarding vraagt juiste registernummer per land.
- NL · EN · DE · FR · IT · ES · SV
- Geo-IP + Accept-Language auto-selectie
- Email-templates per taal vooraf-vertaald
Workspace-hiërarchie + concern
INDEPENDENT/PARENT/CHILD met workspaceGroupId. Plan-inheritance, quota-pooling, geconsolideerde P&L. WorkspaceGroup met consolidatedVatNumber + inheritedPolicies + caoOverride. Exploit-prevention guardrails per niveau.
- Concern → dochter-structuur
- Quota-pool over workspaces
- Per-OU CAO-overrides
Webhooks + API + integraties
REST + OpenAPI 3.0. API-keys scoped (readonly/write/admin). 50+ webhook-event-types met HMAC-signature, retry + DLQ. GitHub/GitLab/Gitea webhooks → task-link. Mollie · Brevo · ECB · Office live. Peppol-AP partner-agnostic.
- OpenAPI 3.0 · 17 scope-permissies
- 50+ gebeurtenissen · HMAC-ondertekend · idempotent
- Mollie · Brevo · ECB · Hetzner · Office
Wat anderen ook vroegen.
Hoeveel modules krijg ik op één plan?
Solo (€12/mnd) is alles wat een freelancer of ZZP'er nodig heeft: projecten, taken, uren, offertes, facturen, expenses, grootboek, drive, office en klant-portaal — plus Rooms-taste (3 calls/mnd · 30 min · 5 deelnemers) en e-invoicing in 5 formaten. Team (€19/user) voegt multi-user, approval-flows, onbeperkte Rooms en de complete HR-suite (functiewaardering · reviews · competenties) toe. Enterprise voegt SAML/SCIM, IP-allowlist, custom-DPA en compliance-PDF toe.
Werkt RighettiOS écht voor 30 Europese landen?
Ja. Per workspace.country: chart-of-accounts (RGS · SKR03 · PCG · PdC · PGC) · BTW-regime · e-invoice-format · drempel-banner (KOR · Kleinunternehmer · Regime forfettario) · legal-form-validators (KvK · HRB · SIRET · Partita IVA · NIF). Per client.country: BTW-tarief · cross-border (domestic/reverse-charge/OSS) · factuur-taal.
Wat draait er op US-cloud?
Niets. Hetzner Falkenstein DE voor compute + storage. Mollie NL voor betalingen. Brevo FR voor email. RighettiOS Office self-hosted op Hetzner. ECB voor FX-rates. Geen Google, geen AWS, geen Stripe, geen Resend. Geen CLOUD Act-blootstelling.
Heeft het AI-features?
Bewust niet. Geen autoschrijvers. Geen generatieve AI in product. Geen training op klantdata. We bouwen wel structuren waarmee je makkelijk werkt — kanban-templates, workflow-automations, smart-invoice — maar niets dat jouw data leest om er content van te maken.
Kan ik exporteren als ik wil opzeggen?
Op elk moment. Geen "premium-tier" voor data-export. Workspace-export schema v1 (JSON-bundle), per-resource CSV/JSON, accountant-bundle gefilterd, multi-format (XAF · UBL · Peppol-BIS · PDF/A). Opzegbaar zonder termijn.
Hoe werkt e-invoicing per land?
Vijf formaten native: Peppol-UBL BIS 3.0 (NL/BE/SE) · XRechnung (DE) · FatturaPA + SdI-webhook (IT, met XAdES-signing) · Facturae + Verifactu hash-chain (ES, mandatory 2026-07-01) · Chorus-Pro (FR). Validation-preview voor versturen. Inbound parser voor binnenkomende e-invoices → automatische expense.
Wat is "zakelijke-connectie" precies?
Twee RighettiOS-workspaces gekoppeld. Wanneer leverancier A z'n factuur stuurt, wordt het automatisch een expense bij koper B — met alle items, BTW, leverancier-info. Mutual-approve flow. Cross-workspace comment-thread op factuur/quote/agreement. KvK-validatie + slug-zoekfunctie. Werkt met incognito-mode (custom-label).
Hoe veilig is het audit-log?
HMAC-SHA256 hash-chain. Elke audit-entry bevat prevHash + hmac van eigen content — wijzigen breekt de keten. Verify-endpoint detecteert tampering on-demand. 90+ AuditAction-types. Per-workspace dataRetentionDays (default 7-jaar legal NL). Audit-export in CSV/JSON, OWNER/ADMIN-gated, meta-audit getrackt.
Is er een API + webhooks?
REST + OpenAPI 3.0 spec. API-keys long-lived bearer-tokens, scoped (readonly/write/admin). 50+ webhook-event-types met HMAC-signature, retry + DLQ, idempotency-guard. Test-delivery endpoint voor sample-payloads. Rate-limit policies (API_WRITE / API_HEAVY / login).
Wat als ik een holding met dochters heb?
Workspace-hiërarchie INDEPENDENT/PARENT/CHILD met workspaceGroupId. Plan-inheritance, quota-pooling, geconsolideerde P&L. Per-OU CAO-overrides. WorkspaceGroup als concern-wrapper met consolidatedVatNumber + inheritedPolicies. Exploit-prevention guardrails per niveau.
Eén systeem dat denkt — geen toolbox.
Wat erin gaat, blijft in Europa. Wat erop gebouwd wordt, wordt in Europa bedacht. Solo €12, Team €19, Enterprise op offerte. Geen verborgen limieten.