Naar de inhoud
BEVEILIGING

Beveiliging is het product.

De praktijk die we onszelf opleggen — voor data, operatie en de applicatie zelf.

Beveiligingspraktijk

Gegevensbescherming

Dataresidentie alleen in de EU (jouw EU-regio)
TLS 1.2+ onderweg, AES-256 in rust
Geheimen per omgeving gescheiden
Afweer tegen gelekte wachtwoorden & credential stuffing
Geen CDN, analytics of fonts van derden — alleen first-party

Operatie

Toegang op basis van rollen, met minimale rechten
Auditlogging van begin tot eind (hash-gekoppeld, extern verankerd)
Elke uitgaande call geïnventariseerd met een jurisdictie-oordeel
Gates voor licenties, secret scanning en datalekken in CI bij elke wijziging
Zelfgehoste proof-of-work-CAPTCHA — geen botdienst van derden

Applicatie

Phishingbestendige passkeys (WebAuthn)
Standaard rate limiting & botafweer
Kortlevende sessies met refresh-rotatie
Access tokens gebonden aan tenant en publiek
Algoritme-agiel ondertekenen van tokens (algoritme per sleutel, rotatie ingebouwd)
Code review bij elke wijziging
CRYPTOGRAFISCHE WENDBAARHEID

Klaar voor wat er in de cryptografie aankomt.

Vandaag ondertekenen we tokens met ES256, achter een algoritme-agiele ondertekenlaag met ingebouwde sleutelrotatie — een nieuw handtekeningschema toevoegen is een configuratiewijziging, geen herbouw. We volgen de post-quantumstandaarden van NIST (ML-DSA, ML-KEM) en nemen hybride handtekeningen over zodra de JOSE- en OIDC-ecosystemen ze standaardiseren. Wat we niet doen, is experimentele cryptografie zetten in het pad waarlangs je gebruikers authenticeren. En waar post-quantumbescherming vandaag het meest telt — data onderweg beschermen tegen “harvest now, decrypt later” — mikt onze roadmap op hybride sleuteluitwisseling aan de rand van het netwerk.

RESPONSIBLE DISCLOSURE

In scope

Alles wat we onder adetio.eu beheren, inclusief deze site en de publieke demo. Test alleen tegen je eigen sessie.

Safe harbour

Handel te goeder trouw, vermijd privacyschendingen en verstoring van de dienst, dan ondernemen wij geen juridische stappen tegen je onderzoek.

Zo meld je het

Mail security@adetio.eu met stappen om het te reproduceren. We bevestigen binnen twee werkdagen en houden je op de hoogte tot het verholpen is.

Een kwetsbaarheid gevonden?

We lezen elke melding en pakken hem op. Bevestiging binnen twee werkdagen, met updates tot het verholpen is.

Meld een probleem →