Beveiliging
Een begrijpelijk overzicht van hoe Toekomstkluis omgaat met beveiliging, end-to-end versleuteling, toegang en monitoring.
Laatst bijgewerkt: 3 april 2026
Bij Toekomstkluis staat beveiliging centraal. Het is geen losse toevoeging, maar een vast onderdeel van hoe we het platform ontwerpen, ontwikkelen, hosten en beheren.
Beveiliging hoort bij productontwikkeling, operations en support. We combineren geautomatiseerde checks, periodieke tests, monitoring, back-ups en menselijke beoordeling. Zo worden problemen vroeg zichtbaar en kunnen we ze zorgvuldig opvolgen.
Toekomstkluis is ingericht volgens een zero-knowledge benadering. Gevoelige gegevens worden end-to-end versleuteld, en we zorgen ervoor dat er zo min mogelijk gegevens onversleuteld op de server staan. Versleutelingssleutels worden niet op onze server bewaard en ook niet naar onze server verstuurd. U bent er zelf verantwoordelijk voor om die sleutels veilig te bewaren en beschikbaar te houden. Daardoor heeft Toekomstkluis geen toegang tot de inhoud van die gevoelige gegevens, en kunnen wij die sleutels ook niet voor u herstellen. Tegelijk kan voor geselecteerde inhoud en tekstvelden vóór versleuteling een lokale analyse plaatsvinden op uw eigen apparaat, wanneer dat nodig is voor abuse-preventie en moderatie.
Toekomstkluis combineert lokale client-side scanning, metadatareview, rate limits en handmatige opvolging van signalen of meldingen. Zo kunnen we de dienst beschermen zonder routinematig plaintext inhoud aan scanproviders van derden te verstrekken.
Geselecteerde tekst, PDF-tekstlagen, image OCR en sampled video frame OCR kunnen lokaal worden gescand vóór versleuteling en upload.
Reguliere moderatie gebruikt signalen, meldingen, metadata en loggegevens in plaats van brede server-side inzage in gebruikersinhoud.
Zaken met een hoog risico kunnen leiden tot tijdelijke blokkades, opschorting of escalatie om wettelijke en veiligheidsredenen.
Vragen, context of bezwaar kunt u sturen naar security@toekomstkluis.nl of info@toekomstkluis.nl.
Voor toegang door een vertrouwenspersoon zijn twee controlemomenten ingebouwd. Om een verzoek te starten, heeft de vertrouwenspersoon eerst de PDF-token en het vertrouwenspersoonwachtwoord nodig. Zodra het tijdslot is verstreken, moet de vertrouwenspersoon die gegevens opnieuw invoeren. Pas daarna kan het bestaande kluiswachtwoord lokaal worden gebruikt om de inhoud te ontsleutelen. Bij herhaalde mislukte verificatie- of decryptiepogingen kan het tijdslot opnieuw ingaan, kan bestaande toegang van de vertrouwenspersoon vervallen en krijgt de eigenaar van de kluis een waarschuwing.
Wijzigingen die we in de applicatie aanbrengen, gaan door code review en automatische checks voordat ze live komen.
We testen de applicatie, de API en de configuratie regelmatig, ook buiten productie.
We volgen relevante beveiligingssignalen op, zoals verdachte activiteit, scanbevindingen en operationele meldingen.
Verdacht loginverkeer, brute-forcepogingen en misbruik aan de rand van het platform kunnen meldingen en automatische blokkades activeren.
Beveiligingsrelevante gebeurtenissen in de applicatie worden centraal gelogd. Gebeurtenissen met een hoger risico sturen meldingen naar onze security-mailbox.
Back-ups, controles op malware-hygiëne en herstelprocedures horen bij het reguliere beheer.
Het beschermen van accounts, loginflows en twee-factor-authenticatie.
Het goed scheiden van gebruikersgegevens, zodat mensen alleen bij hun eigen gegevens kunnen.
Het verkleinen van de kans op uitgelekte sleutels, kwetsbare afhankelijkheden of onveilige configuratiewijzigingen.
Het beoordelen van bevindingen en het opvolgen daarvan met fixes, hertests en verbeteringen.
Heeft u een beveiligingsprobleem gevonden? Mail dan naar security@toekomstkluis.nl, met de stappen om het te reproduceren, de impact en eventueel ondersteunend bewijs.
Beveiliging is geen eenmalig project. Terwijl onze dienstverlening zich ontwikkelt, blijven we onze controles, tests en ons responsproces aanscherpen.