Onleesbaar
De versleuteling gebeurt vóór de upload. Niemand kan uw data lezen, wij ook niet. Vraagt iemand wie dit nog meer kan lezen, dan is het antwoord een architectuur in plaats van een belofte: niet uw providers, niet wij.
Wij openen een design partner program. Bekijk het programma
Soevereine data-infrastructuur
Nergens leesbaar, en nergens nieuw: uw data blijft bij de clouddiensten van uw keuze, maar u neemt de soevereiniteit erover terug.
Het probleem
Cloudopslag zoals die vandaag bestaat, kan niet vaststellen wie de opgeslagen data kan lezen. Providers versleutelen bestanden met sleutels die zij aan hun kant houden, en hun systemen ontsleutelen op verzoek: voor elke medewerker met de juiste rechten, voor elke autoriteit die het afdwingt. Het slot is echt. Het is van de operator, net als het logboek van wie het opende.
Het bevel hoeft niet te komen van de toezichthouder die over de data gaat. Een provider met een hoofdkantoor in het buitenland verantwoordt zich tegenover zijn eigen recht, waar zijn servers ook staan, en openbaarmaking volgt achteraf, als die al volgt. De melding, de boete en de brief aan getroffen klanten blijven bij de organisatie die de data verzamelde, wie de bytes ook hield.
Elke assessment eindigt hetzelfde: met een beheersmaatregel die bij een ander ligt.
Lees waarom versleuteld in rust niet hetzelfde is als privé.
De oplossing
DataPrism is een overlay op bestaande object storage. Bestanden worden client-side versleuteld voordat ze de perimeter verlaten, in fragmenten gesplitst en gespreid over onafhankelijke instances en providers. Geen enkele provider heeft de sleutel, dus een verzoek dat bij een van hen wordt neergelegd levert alleen fragmenten op die niemand kan openen, en het aantal afzonderlijke adressen dat een verzoek zou moeten bereiken wordt een genoemd cijfer in plaats van een aanname.
Een verzegelde index van het bestand wordt verankerd in een openbaar register, van constante omvang ongeacht het bestand: inhoud of iets leesbaars komt daar nooit terecht, en een beoordelaar kan het record rechtstreeks opvragen. Er is geen platform om naar te migreren: dezelfde providers, dezelfde regio’s, dezelfde facturen. De data wordt door de pipeline herschreven, naar accounts die al van u zijn.
Elke schaal
De invoering begint waar het loont: bij alles wat vanaf nu wordt weggeschreven, of bij een bestaand domein dat eenmalig door de pipeline gaat. Er hoeft niets opnieuw te worden gebouwd naarmate de scope groeit, en één beslissend document gedraagt zich precies als miljoenen records.
De invoering vraagt geen programma, geen budgetcyclus en geen stuurgroep voordat er iets verbetert: de meest blootgestelde perimeter wordt eerst afgedekt, aangetoond en van daaruit uitgebreid. En waar pipelines data moeten verzamelen zonder die te kunnen lezen, kan dezelfde infrastructuur worden ontworpen voor blinde ingestie: verzamelen zonder blootstelling.
Drie eigenschappen
Drie eigenschappen die u erft van de architectuur, zodat niemand vertrouwd hoeft te worden om ze na te leven.
De versleuteling gebeurt vóór de upload. Niemand kan uw data lezen, wij ook niet. Vraagt iemand wie dit nog meer kan lezen, dan is het antwoord een architectuur in plaats van een belofte: niet uw providers, niet wij.
Een provider verliezen door een storing, een prijsverhoging of een weigering om u te bedienen, is geen scenario meer waar u omheen moet plannen: elk bestand wordt gefragmenteerd en gespreid over onafhankelijke providers, met ingebouwde redundantie.
Toon een derde partij aan dat een bestand bestaat en niet is gewijzigd, zonder het te openen en zonder dat iemand voor u instaat: de integriteit wordt verankerd in een openbaar register als een vingerafdruk van constante omvang, ongeacht de bestandsgrootte.
Versleutelt u al?
Versleutelen vóór de upload belet de provider de data te lezen. Dat is het moeilijke deel, het is de moeite waard, en daar begint deze pipeline ook. Het is ook het punt waar de meeste architecturen stoppen, en dan blijven er drie blootstellingen staan.
01
Eén volledige kopie staat nog steeds op één adres.
Wat dat adres bereikt, bereikt het geheel, in één handeling. Versleutelde data die vandaag wordt meegenomen, kan onbeperkt worden bewaard, en cryptografie die nu standhoudt, houdt niet eeuwig stand. Grootschalige verzameling draait precies op die premisse: alles meenemen, bewaren, later lezen.
02
Versleuteling is geen beschikbaarheid.
Een geschorst account, een storing, gewijzigde voorwaarden of een losgeldeis nemen de data mee, met of zonder sleutels. Wie elke byte houdt, kan die ook niet meer teruggeven.
03
Sleutelbeheer is niet aan te tonen.
Het is een uitspraak over een interne configuratie, en het bewijs is het woord van de operator zelf. Niets ervan is te controleren door wie moet tekenen.
Spreiding over onafhankelijke providers verandert hoeveel afzonderlijke adressen een operatie moet bereiken, redundantie vangt het verlies van één ervan op, en een verankerde vingerafdruk is controleerbaar door wie het vraagt. Versleuteling blijft de eerste stap. Ze is niet langer de enige.
Waarom nu
Enterprise-inkopers schrijven soevereiniteit inmiddels in hun inkoopvoorwaarden, en het antwoord dat zij willen is geen belofte over wie de bytes bewaart. Vragenlijsten, audits, transfer impact assessments: ze vragen allemaal hetzelfde in andere woorden, en de meeste uren gaan zitten in het opnieuw formuleren van wat u niet kunt aantonen. Sancties zijn van theorie naar praktijk verschoven, en de aansprakelijkheid blijft bij u, wie de bytes ook onder zich had. Dezelfde verordening benoemt de uitweg: is de blootgestelde data onbegrijpelijk, dan is een inbreuk geen brief meer aan elke klant die u heeft. Soevereine data-infrastructuur is het antwoord waar mandaten naartoe bewegen, en wat ontbreekt is een architectuur die het oplevert op de clouds die u al draait.
485 mln €
al opgelegd, voor het bereiken van EU-data van buiten de EU. Zes maanden om het te herstellen, anders stoppen de doorgiften. Waar de servers stonden, was niet de vraag
Art. 34
geen plicht om elke betrokkene te informeren wanneer de blootgestelde data onbegrijpelijk was. De melding aan de toezichthouder blijft staan
Use cases
Andere verplichtingen, andere teams, andere perimeters. In elk daarvan is het werk dat u niet meer hoeft te doen hetzelfde: betogen dat uw data beschermd is, in plaats van het te laten zien.
Use case 01
Voor teams van wie de verplichtingen en de infrastructuur aan weerszijden van een grens liggen.
Compliance bij grensoverschrijdende dataoverdracht
Use case 02
Wat uw gebruikers uploaden, versleuteld binnen uw proces voordat het dat verlaat, onleesbaar voor elke provider die het opslaat.
Gebruikersdata versleutelen vóór de upload
Use case 03
Sluit er één af en het bestand komt alsnog terug. Aantoonbaar in een gesprek, geen clausule in een contract.
Datasoevereiniteit zonder van provider te wisselen
Developers
Installeer de SDK, wijs hem naar de providers waar u al voor betaalt, en lever: niets erboven of eronder hoeft te veranderen.
import { readFile } from "node:fs/promises";
import { DataPrismKey, DEFAULT_ENCRYPTION } from "@dataprism/sdk/crypto";
import { CloudStandard } from "@dataprism/sdk/standard";
import { FilePipeline } from "@dataprism/sdk/files";
// Client, providers, project and key secret, one config file in your project:
// docs.dataprism.co/sdk/client
import { client, providers, project, secret } from "./dataprism";
// Create a project: an encrypted namespace you control
const key = DataPrismKey.fromSecret(secret, DEFAULT_ENCRYPTION);
const standard = new CloudStandard(key);
const { cloudId } = await client.prism(standard).create(project);
// Upload: encrypted on this machine, dispersed with redundancy,
// integrity anchored on a public registry
const bytes = await readFile("contract.pdf");
const pipeline = new FilePipeline({ standard, execution: client.execution, cloudId, providers });
await pipeline.upload("contract.pdf", bytes, {
chunkSize: 65_536,
dataShards: 7,
parityShards: 3,
}); Bewezen, niet beloofd
Versleuteld, gefragmenteerd, gespreid: niets daarvan vraagt om uw vertrouwen, en niets daarvan om het onze. De betrouwbaarheidsmodellen hieronder laten zien wat de architectuur garandeert, en het register dat het afdwingt is openbaar: een beoordelaar kan het doornemen zonder voorafgaand gesprek. Het verschil met elke provider tot nu toe: deze keer blijven de sleutels en het hele proces aan één kant, en dat is de uwe.
Onderzoekspaper
Het ontwerp van begin tot eind, met formele garanties en betrouwbaarheidsmodellen die uw eigen team kan aanvechten.
Verifieerbare contracten
Het register is openbaar en gedocumenteerd, tot en met hoe elk record wordt gelezen.
Gebouwd op een verifieerbare beveiligingsarchitectuur
Client-side versleuteling
Wat uw kant verlaat, is al onleesbaar, waar het ook terechtkomt.
Geen nieuwe vendor lock-in
Uw providers blijven van u, blijven vervangbaar en onder contract.
Eén SDK om te integreren
Eén TypeScript SDK, geen cryptografie die uw team zelf goed moet krijgen.
Open by design
Publieke docs, verifieerbare code, onderzoek nog in aantocht.
Aan de slag
Breng soevereine, onleesbare, onstuitbare en aantoonbare opslag naar de buckets die u al heeft, zonder één provider te wisselen. Wij brengen het samen met u in kaart op uw architectuur.
30 minuten. Uw systeem of uw vragenlijst, geen slides.