Wij openen een design partner program. Bekijk het programma

Soevereine data-infrastructuur

Uw data hoort nergens te staan.

Nergens leesbaar, en nergens nieuw: uw data blijft bij de clouddiensten van uw keuze, maar u neemt de soevereiniteit erover terug.

Het probleem

De verantwoording blijft lokaal. De toegang niet.

Cloudopslag zoals die vandaag bestaat, kan niet vaststellen wie de opgeslagen data kan lezen. Providers versleutelen bestanden met sleutels die zij aan hun kant houden, en hun systemen ontsleutelen op verzoek: voor elke medewerker met de juiste rechten, voor elke autoriteit die het afdwingt. Het slot is echt. Het is van de operator, net als het logboek van wie het opende.

Het bevel hoeft niet te komen van de toezichthouder die over de data gaat. Een provider met een hoofdkantoor in het buitenland verantwoordt zich tegenover zijn eigen recht, waar zijn servers ook staan, en openbaarmaking volgt achteraf, als die al volgt. De melding, de boete en de brief aan getroffen klanten blijven bij de organisatie die de data verzamelde, wie de bytes ook hield.

Elke assessment eindigt hetzelfde: met een beheersmaatregel die bij een ander ligt.

Lees waarom versleuteld in rust niet hetzelfde is als privé.

Schermen met leesbare code en data in een open kantoor: alles wat een provider of een insider vandaag kan zien

De oplossing

Behoud elke provider. Verander wat zij kunnen afgeven.

DataPrism is een overlay op bestaande object storage. Bestanden worden client-side versleuteld voordat ze de perimeter verlaten, in fragmenten gesplitst en gespreid over onafhankelijke instances en providers. Geen enkele provider heeft de sleutel, dus een verzoek dat bij een van hen wordt neergelegd levert alleen fragmenten op die niemand kan openen, en het aantal afzonderlijke adressen dat een verzoek zou moeten bereiken wordt een genoemd cijfer in plaats van een aanname.

Een verzegelde index van het bestand wordt verankerd in een openbaar register, van constante omvang ongeacht het bestand: inhoud of iets leesbaars komt daar nooit terecht, en een beoordelaar kan het record rechtstreeks opvragen. Er is geen platform om naar te migreren: dezelfde providers, dezelfde regio’s, dezelfde facturen. De data wordt door de pipeline herschreven, naar accounts die al van u zijn.

Bekijk hoe client-side versleuteling publiek bewijs wordt.

Verweven abstracte strengen: één bestand gesplitst in fragmenten, geen enkel fragment betekent op zichzelf iets

Elke schaal

Eén document of alle data. Dezelfde eigenschappen.

De invoering begint waar het loont: bij alles wat vanaf nu wordt weggeschreven, of bij een bestaand domein dat eenmalig door de pipeline gaat. Er hoeft niets opnieuw te worden gebouwd naarmate de scope groeit, en één beslissend document gedraagt zich precies als miljoenen records.

De invoering vraagt geen programma, geen budgetcyclus en geen stuurgroep voordat er iets verbetert: de meest blootgestelde perimeter wordt eerst afgedekt, aangetoond en van daaruit uitgebreid. En waar pipelines data moeten verzamelen zonder die te kunnen lezen, kan dezelfde infrastructuur worden ontworpen voor blinde ingestie: verzamelen zonder blootstelling.

Bekijk de use cases →

Een uitgestrekt veld van binaire datablokken dat in de verte verdwijnt: dezelfde bescherming, ongeacht het volume

Drie eigenschappen

Onleesbaar. Onstuitbaar. Aantoonbaar.

Drie eigenschappen die u erft van de architectuur, zodat niemand vertrouwd hoeft te worden om ze na te leven.

Onleesbaar

De versleuteling gebeurt vóór de upload. Niemand kan uw data lezen, wij ook niet. Vraagt iemand wie dit nog meer kan lezen, dan is het antwoord een architectuur in plaats van een belofte: niet uw providers, niet wij.

Onstuitbaar

Een provider verliezen door een storing, een prijsverhoging of een weigering om u te bedienen, is geen scenario meer waar u omheen moet plannen: elk bestand wordt gefragmenteerd en gespreid over onafhankelijke providers, met ingebouwde redundantie.

Aantoonbaar

Toon een derde partij aan dat een bestand bestaat en niet is gewijzigd, zonder het te openen en zonder dat iemand voor u instaat: de integriteit wordt verankerd in een openbaar register als een vingerafdruk van constante omvang, ongeacht de bestandsgrootte.

Versleutelt u al?

Versleuteling lost het eerste probleem op. Niet die erachter.

Versleutelen vóór de upload belet de provider de data te lezen. Dat is het moeilijke deel, het is de moeite waard, en daar begint deze pipeline ook. Het is ook het punt waar de meeste architecturen stoppen, en dan blijven er drie blootstellingen staan.

  1. 01

    Eén volledige kopie staat nog steeds op één adres.

    Wat dat adres bereikt, bereikt het geheel, in één handeling. Versleutelde data die vandaag wordt meegenomen, kan onbeperkt worden bewaard, en cryptografie die nu standhoudt, houdt niet eeuwig stand. Grootschalige verzameling draait precies op die premisse: alles meenemen, bewaren, later lezen.

  2. 02

    Versleuteling is geen beschikbaarheid.

    Een geschorst account, een storing, gewijzigde voorwaarden of een losgeldeis nemen de data mee, met of zonder sleutels. Wie elke byte houdt, kan die ook niet meer teruggeven.

  3. 03

    Sleutelbeheer is niet aan te tonen.

    Het is een uitspraak over een interne configuratie, en het bewijs is het woord van de operator zelf. Niets ervan is te controleren door wie moet tekenen.

Spreiding over onafhankelijke providers verandert hoeveel afzonderlijke adressen een operatie moet bereiken, redundantie vangt het verlies van één ervan op, en een verankerde vingerafdruk is controleerbaar door wie het vraagt. Versleuteling blijft de eerste stap. Ze is niet langer de enige.

Waarom nu

De vraag bereikt u eerder via uw klanten dan via uw toezichthouder.

Enterprise-inkopers schrijven soevereiniteit inmiddels in hun inkoopvoorwaarden, en het antwoord dat zij willen is geen belofte over wie de bytes bewaart. Vragenlijsten, audits, transfer impact assessments: ze vragen allemaal hetzelfde in andere woorden, en de meeste uren gaan zitten in het opnieuw formuleren van wat u niet kunt aantonen. Sancties zijn van theorie naar praktijk verschoven, en de aansprakelijkheid blijft bij u, wie de bytes ook onder zich had. Dezelfde verordening benoemt de uitweg: is de blootgestelde data onbegrijpelijk, dan is een inbreuk geen brief meer aan elke klant die u heeft. Soevereine data-infrastructuur is het antwoord waar mandaten naartoe bewegen, en wat ontbreekt is een architectuur die het oplevert op de clouds die u al draait.

485 mln €

al opgelegd, voor het bereiken van EU-data van buiten de EU. Zes maanden om het te herstellen, anders stoppen de doorgiften. Waar de servers stonden, was niet de vraag

Art. 34

geen plicht om elke betrokkene te informeren wanneer de blootgestelde data onbegrijpelijk was. De melding aan de toezichthouder blijft staan

Use cases

Drie manieren waarop het op uw bureau belandt. Eén ding om op te lossen.

Andere verplichtingen, andere teams, andere perimeters. In elk daarvan is het werk dat u niet meer hoeft te doen hetzelfde: betogen dat uw data beschermd is, in plaats van het te laten zien.

Bekijk use cases voor de bescherming van gevoelige data

Developers

Lever soevereine opslag door architectuur. Zonder één regel cryptografie te schrijven.

Installeer de SDK, wijs hem naar de providers waar u al voor betaalt, en lever: niets erboven of eronder hoeft te veranderen.

import { readFile } from "node:fs/promises";

import { DataPrismKey, DEFAULT_ENCRYPTION } from "@dataprism/sdk/crypto";
import { CloudStandard } from "@dataprism/sdk/standard";
import { FilePipeline } from "@dataprism/sdk/files";

// Client, providers, project and key secret, one config file in your project:
// docs.dataprism.co/sdk/client
import { client, providers, project, secret } from "./dataprism";

// Create a project: an encrypted namespace you control
const key = DataPrismKey.fromSecret(secret, DEFAULT_ENCRYPTION);
const standard = new CloudStandard(key);
const { cloudId } = await client.prism(standard).create(project);

// Upload: encrypted on this machine, dispersed with redundancy,
// integrity anchored on a public registry
const bytes = await readFile("contract.pdf");
const pipeline = new FilePipeline({ standard, execution: client.execution, cloudId, providers });
await pipeline.upload("contract.pdf", bytes, {
  chunkSize: 65_536,
  dataShards: 7,
  parityShards: 3,
});

Bewezen, niet beloofd

Laat uw beoordelaars het controleren, vanaf dag één.

Versleuteld, gefragmenteerd, gespreid: niets daarvan vraagt om uw vertrouwen, en niets daarvan om het onze. De betrouwbaarheidsmodellen hieronder laten zien wat de architectuur garandeert, en het register dat het afdwingt is openbaar: een beoordelaar kan het doornemen zonder voorafgaand gesprek. Het verschil met elke provider tot nu toe: deze keer blijven de sleutels en het hele proces aan één kant, en dat is de uwe.

Client-side versleuteling

Wat uw kant verlaat, is al onleesbaar, waar het ook terechtkomt.

Geen nieuwe vendor lock-in

Uw providers blijven van u, blijven vervangbaar en onder contract.

Eén SDK om te integreren

Eén TypeScript SDK, geen cryptografie die uw team zelf goed moet krijgen.

Open by design

Publieke docs, verifieerbare code, onderzoek nog in aantocht.

Aan de slag

Heb het antwoord klaar vóór de volgende review.

Breng soevereine, onleesbare, onstuitbare en aantoonbare opslag naar de buckets die u al heeft, zonder één provider te wisselen. Wij brengen het samen met u in kaart op uw architectuur.

30 minuten. Uw systeem of uw vragenlijst, geen slides.