Beveiliging en technische details

Voor IT- en securityconsultants, risicoteams en iedereen die onze beweringen wil natrekken

GCN.ONE is gebouwd rond één harde regel: de server mag nooit onversleuteld zien wat u verstuurt, en ook geen sleutel die het kan openen. Alles op deze pagina volgt uit die ene regel - precies genoeg geformuleerd om na te trekken, inclusief waar de grenzen liggen.

Wat gaat waarheen
Browser
Genereert de sleutel, versleutelt het bestand, bewaart de onversleutelde versie.
Server
Bewaart de versleutelde gegevens en een eenmalige willekeurige waarde. Ziet de sleutel nooit.
Ontvanger
Opent de link; de browser ontsleutelt met de sleutel uit de link.
Versleutelingsalgoritmen en het inpakken van sleutels

Uw browser genereert een willekeurige 256-bits sleutel en versleutelt elk bestand met XSalsa20-Poly1305 via libsodium secretbox. De onversleutelde inhoud verlaat de browser nooit. De server ziet nooit meer dan versleutelde gegevens + nonce.

Wanneer het bestand met een andere accounthouder wordt gedeeld, wordt die sleutel voor de ontvanger ingepakt met een hybride post-quantumconstructie - X25519 + ML-KEM-768 → HKDF → AES-256-GCM - zodat een toekomstige quantumaanvaller die de ingepakte sleutel vandaag vastlegt, hem ook later niet kan uitpakken.

De link van de sleutel scheiden

U krijgt twee deelopties naast elkaar: een volledige link met de ontsleutelingssleutel achter het #-teken voor toegang met één klik, of een link plus een aparte sleutel om de verzending over twee kanalen te splitsen - stuur de link per e-mail en de sleutel via Signal, sms of telefonisch, zodat één onderschept kanaal nooit genoeg is om het bestand te openen.

Versleutelde metadata

Onderwerp, bericht en elke afzonderlijke bestandsnaam worden ook op uw apparaat versleuteld. De server ziet nooit meer dan onleesbare opslagblokken en willekeurige opslag-ID's - niet de namen, niet de beschrijvingen, niet de inhoud.

Infrastructuur en jurisdictie

GCN.ONE draait volledig op Europese infrastructuur onder EU-jurisdictie, zodat uw gegevens onder het EU-gegevensbeschermingsrecht blijven vallen en niet afhankelijk zijn van grensoverschrijdende doorgifteregelingen.

Wanneer een overdracht verloopt, worden de versleutelde gegevens permanent verwijderd - geen archief, geen back-up, geen resterende kopie. We verzamelen wat we nodig hebben om de bezorging te bewijzen, en niets meer.

Veelgestelde vragen

Nee. Bestanden, bestandsnamen, het onderwerp en het bericht worden allemaal op uw apparaat versleuteld vóór het uploaden. De versleutelingssleutel wordt nooit naar onze servers gestuurd. We ontvangen en bewaren versleutelde gegevens die we niet kunnen lezen.

Europese infrastructuur onder EU-jurisdictie - uw gegevens blijven onder het EU-gegevensbeschermingsrecht vallen en zijn niet afhankelijk van grensoverschrijdende doorgifteregelingen.
De bezorgregistratie, de hashketen erachter en de openbare verificatiepagina zijn apart gedocumenteerd.