Beveiligingsoverzicht
Laatst bijgewerkt: 3 april 2026
Bij PassMyBits staat beveiliging centraal. Beveiliging is geen losse toevoeging, maar een integraal onderdeel van hoe we het platform ontwerpen, ontwikkelen, hosten en beheren.
Hoe wij beveiliging benaderen
Beveiliging hoort bij productontwikkeling, operations en support. We combineren geautomatiseerde checks, periodieke tests, monitoring, back-ups en menselijke beoordeling, zodat problemen vroeg zichtbaar worden en zorgvuldig opgevolgd kunnen worden.
Zero-knowledge en versleuteling
PassMyBits is ingericht volgens een zero-knowledge benadering. Gevoelige gegevens worden end-to-end versleuteld, en we zorgen ervoor dat er zo min mogelijk gegevens onversleuteld op de server staan. Versleutelingssleutels worden niet op onze server bewaard en ook niet naar onze server verstuurd. Klanten zijn er zelf verantwoordelijk voor om die sleutels veilig te bewaren en beschikbaar te houden. Daardoor heeft PassMyBits geen toegang tot de inhoud van die gevoelige gegevens en kunnen wij die sleutels ook niet voor gebruikers herstellen. Tegelijk kan voor geselecteerde inhoud en tekstvelden lokale analyse plaatsvinden op het apparaat van de gebruiker vóór versleuteling wanneer dat nodig is voor abuse-preventie en moderatie.
Abuse-preventie en moderatie
PassMyBits combineert lokale client-side scanning, metadatareview, rate limits en handmatige opvolging van signalen of meldingen, zodat de dienst beschermd kan worden zonder routinematig plaintext inhoud aan derde scanproviders te verstrekken.
- Geselecteerde tekst, PDF-tekstlagen, image OCR en sampled video frame OCR kunnen lokaal worden gescand vóór versleuteling en upload.
- Reguliere moderatie gebruikt signalen, meldingen, metadata en loggegevens in plaats van brede server-side inzage in gebruikersinhoud.
- Hoog-risicozaken kunnen leiden tot tijdelijke blokkades, opschorting of escalatie om wettelijke en veiligheidsredenen.
- Vragen, context of bezwaar kunnen worden gestuurd naar security@passmybits.com of info@passmybits.com.
Extra bescherming voor trustee-toegang
Voor trustee-toegang zijn twee controlemomenten ingebouwd. Om een verzoek te starten, heeft een trustee eerst de PDF-token en het trustee-wachtwoord nodig. Zodra het tijdslot is verstreken, moet de trustee die gegevens opnieuw invoeren voordat het bestaande pass-wachtwoord lokaal kan worden gebruikt om de inhoud te ontsleutelen. Bij herhaalde mislukte verificatie- of decryptiepogingen kan het tijdslot opnieuw ingaan, kan bestaande trustee-toegang vervallen en krijgt de eigenaar van de Pass een waarschuwing.
Wat onze benadering van beveiliging in de praktijk betekent
- Wijzigingen die we in de applicatie aanbrengen gaan door code review en automatische checks voordat ze live komen.
- We testen applicatie, API en configuratie regelmatig, ook buiten productie.
- We volgen relevante beveiligingssignalen zoals verdachte activiteit, scanbevindingen en operationele meldingen op.
- Verdacht loginverkeer, brute-forcepogingen en misbruik aan de rand van het platform kunnen meldingen en automatische blokkades activeren.
- Beveiligingsrelevante gebeurtenissen in de applicatie worden centraal gelogd en hogere risico-events sturen meldingen naar onze security-mailbox.
- Back-ups, malware-hygienecontroles en herstelprocedures horen bij het reguliere beheer.
Waar we extra scherp op zijn
- Het beschermen van accounts, loginflows en twee-factor-authenticatie.
- Het goed scheiden van gebruikersdata, zodat mensen alleen bij hun eigen gegevens kunnen.
- Het verkleinen van de kans op uitgelekte sleutels, kwetsbare afhankelijkheden of onveilige configuratiewijzigingen.
- Het beoordelen van bevindingen en het opvolgen met fixes, hertests en verbeteringen.
Responsible disclosure en contact
Beveiligingsprobleem gevonden? Mail naar security@passmybits.com met reproduceerstappen, impact en eventueel ondersteunend bewijs.
- We bevestigen ontvangst zo snel mogelijk.
- Geen data-exfiltratie, geen verstoring van dienstverlening en geen social engineering.
- Publiceer niets voordat we samen een fix- of disclosuremoment hebben afgestemd.
- Primair contact: security@passmybits.com
- Voor urgente operationele escalatie: gebruik onderwerp "SECURITY INCIDENT".
Beveiliging is geen eenmalig project. Terwijl onze dienstverlening zich ontwikkelt, blijven we onze controles, tests en responsproces aanscherpen.