Waar uw data staat — en wie erbij kan
Bewijskluis bouwt bewijsvoering-infrastructuur. Dat werkt alleen als u niet óns hoeft te geloven, maar het zelf kunt controleren. Deze pagina beschrijft feitelijk hoe onze infrastructuur is ingericht: hosting, versleuteling, backups en wie welke gegevens verwerkt.
Onze verankering staat écht op Bitcoin
OpenTimestamps verankert elke bewijshash in de Bitcoin-blockchain — autoriteit-loos en publiek narekenbaar. Hieronder onze meest recente verankering; klik door naar een onafhankelijke block-explorer en controleer het zelf.
Laden\u2026
EU-soevereine infrastructuur
- Eigen dedicated server binnen de EU (Hetzner, Duitsland). Geen US-hyperscaler in het datapad — geen AWS, geen Azure, geen Google Cloud voor uw documenten of captures.
- Verkeer loopt rechtstreeks van uw browser naar onze server via TLS. DNS staat bij Cloudflare, maar het verkeer wordt niet door Cloudflare geproxied.
- Opslag en database zijn self-hosted op dezelfde EU-infrastructuur: object-opslag per tenant gescheiden, met minimale toegangsrechten per applicatie.
- Tijdstempel-diensten ontvangen uitsluitend een hash (SHA-256) — nooit uw documenten of captures. Inhoud verlaat onze EU-server niet voor de bewijsketen.
Technische maatregelen
- TLS op alle domeinen, automatisch beheerde certificaten.
- Alle applicatie-containers draaien zonder root-rechten en met alle Linux-capabilities gedropt — een gecompromitteerde applicatie kan niet uitbreken naar de rest van het systeem.
- Per-tenant opslag-isolatie: iedere tenant een eigen bucket; applicaties werken met credentials die alléén hun eigen buckets kunnen benaderen (least privilege).
- Dependency-scanning en actief patchbeleid: kwetsbaarheden in afhankelijkheden worden gescand en gepatcht; laatste volledige sweep juli 2026, nul bekende kwetsbaarheden in runtime-afhankelijkheden.
- Audit-logging in alle producten: wie deed wat, wanneer — server-zijdig vastgelegd, niet manipuleerbaar door de client.
- Rate limiting en misbruik-detectie op publieke endpoints.
- De verificatie-tooling is open source en offline bruikbaar — bewijs blijft controleerbaar, ook zonder Bewijskluis.
Backups & continuïteit hersteltest geslaagd — 1 juli 2026
- Database-backups: dagelijks volledig/differentieel, plus continue WAL-archivering — off-site achterstand maximaal ±30 minuten.
- Off-site kopieën naar een versleutelde EU-opslaglocatie (AES-256; aparte, onafhankelijke encryptielagen voor database- en bestands-backups).
- Retentie: 7 dagen dagelijks, 4 weken wekelijks, 12 maanden maandelijks.
- Ieder kwartaal een automatische hersteltest: backup terughalen, database opbouwen, integriteit vergelijken met productie. Laatste test: 2026-07-01, geslaagd, nul afwijking.
- Herstel-sleutels staan niet bij de backups — sleutelbeheer is gescheiden van de opslag.
Subverwerkers
| Partij | Rol | Wat zij verwerken |
|---|---|---|
| Hetzner Online GmbH (DE) | Hosting + off-site backup-opslag | Alle data, versleuteld op EU-servers |
| Cloudflare | Alleen DNS | Geen verkeer, geen inhoud — alleen domeinresolutie |
| Resend (EU-regio) | Transactionele e-mail | E-mailadres + berichtinhoud van notificaties |
| FreeTSA | RFC-3161 tijdstempels | Uitsluitend een SHA-256-hash — nooit inhoud |
| OpenTimestamps-calendars | Bitcoin-verankering | Uitsluitend een hash — nooit inhoud |
| Plausible (self-hosted, EU) | Cookieloze webstatistiek | Geanonimiseerde paginaweergaven |
Verwerkersovereenkomst (AVG) beschikbaar op aanvraag via beta@bewijskluis.nl.
Bewaartermijn, gebruik & misbruik
- Bewaartermijn: vastleggingen blijven bewaard zolang je account actief is; tijdens de beta zonder harde limiet. Verwijderen op verzoek of via je dashboard; verwijderde captures zijn onherstelbaar.
- Verantwoord gebruik: leg alleen vast waartoe je gerechtigd bent. Het vastleggen van pagina's met persoonsgegevens maakt jou verwerkingsverantwoordelijke; Bewijskluis is verwerker. Geen vastlegging van onrechtmatige inhoud.
- Misbruik melden: abuse@bewijskluis.nl. We nemen onrechtmatige captures op verzoek offline.
- Fair-use: een ruime daglimiet per gebruiker/IP en anti-misbruikmaatregelen (proof-of-work bij aanmelden, SSRF-filtering) beschermen de gratis dienst — geen betaalmuur.
- AVG / verwerkersovereenkomst: op aanvraag via beta@bewijskluis.nl.
Verantwoorde melding & transparantie
- Beveiligingsissue gevonden? security@bewijskluis.nl — zie ook onze security.txt (RFC 9116).
- Misbruik melden: abuse@bewijskluis.nl.
- Melding illegale inhoud (DSA): meldformulier · transparantierapport.
Bewijskluis is in beta. KvK-registratie volgt; tot die tijd worden eerste klanten persoonlijk onboarded. Vragen over deze pagina beantwoorden we graag — en wat u zelf kunt controleren, hoeft u niet te geloven: zie de bewijsketen.