nl

Cryptografie en gegevenssleutel (DEK)

Hoe werkt de versleuteling van transcripties in VoxScriber: individuele sleutel per gebruiker (DEK) in alle abonnementen, tweelaags envelop en wat er gebeurt bij het wijzigen van uw wachtwoord.

Al uw transcriptie-inhoud wordt versleuteld met een DEK (Data Encryption Key) — een individuele coderingssleutel van uw account. Dit geldt voor alle abonnementen, van Gratis tot Enterprise: cryptografie is hier geen betaalde functie, het is de standaard.

Wat wordt er versleuteld

  • Tekst van de transcriptie;
  • Sprekeridentificatie;
  • Verrijkte gegevens (samenvattingen, AI-metagegevens);
  • Afzonderlijk worden CPF en telefoonnummer van het profiel in rust versleuteld.

Het algoritme is AES-256-GCM, toegepast voordat het in de database wordt opgeslagen.

Hoe de sleutel werkt (tweelaags envelop)

Uw 32-byte DEK wordt nooit in platte tekst opgeslagen. Het wordt op twee manieren 'ingepakt':

  1. Met uw wachtwoord, met behulp van Argon2id — alleen uw wachtwoord opent dit omhulsel;
  2. Met een hoofdsleutel van de server (HKDF-afleiding) — dit maakt het mogelijk om transcripties op de achtergrond te verwerken en de toegang te herstellen als u uw wachtwoord vergeet.

Wachtwoord gewijzigd? Het omhulsel wordt direct opnieuw gemaakt, zonder de inhoud aan te raken. Wachtwoord vergeten? Bij het resetten worden alle sessies ingetrokken en wordt het omhulsel opnieuw gemaakt vanaf de server — u verliest geen enkele versleutelde transcriptie.

Dit ontwerp is een bewuste afweging: een dump van de database alleen is onleesbaar, maar het platform kan uw toegang herstellen zonder uw archief te wissen. Maximale bescherming tegen datalekken, zonder het risico van 'wachtwoord vergeten, alles kwijt'.

Bedrijven: de sleutel is van de organisatie

Transcripties die in de context van een organisatie worden gemaakt, worden versleuteld met de DEK van het bedrijf (afgeleid op de server, zonder individueel wachtwoord). Praktische gevolgen:

  • Het archief is eigendom van het bedrijf: wie de organisatie verlaat, verliest de toegang, zelfs als diegene de auteur is;
  • Een organisatie met een actief archief kan niet worden verwijderd — het wissen van de sleutel zou de inhoud vernietigen; deze wordt gedeactiveerd.

Als u ergens heeft gezien dat versleuteling exclusief zou zijn voor een hoger abonnement, negeer dat: de individuele DEK beschermt alle abonnementen. Wat verschilt tussen abonnementen zijn functies zoals engines, limieten en exporten — nooit de beveiliging van de inhoud.

Veelgestelde vragen

Als de database lekt, lekken mijn transcripties dan?

De inhoud zou worden versleuteld met AES-256-GCM en individuele sleutels — onleesbaar zonder de sleutels. Het scenario dat de inhoud in gevaar zou brengen, vereist dat zowel de database als de server tegelijkertijd zijn gecompromitteerd.

Verlies ik mijn transcripties als ik mijn wachtwoord vergeet?

Nee. Bij het resetten van het wachtwoord wordt het omhulsel van de sleutel opnieuw gemaakt vanaf de server en blijft het volledige versleutelde archief behouden.

Moet ik ergens de versleuteling activeren?

Nee — het is automatisch en verplicht voor alle transcriptie-inhoud, in elk abonnement.

Is het end-to-end versleuteling (E2E)?

Niet helemaal: de server kan ontsleutelen om te verwerken (transcriberen, samenvatten, exporteren). Het is versleuteling in rust met een sleutel per gebruiker — de database alleen is onleesbaar, maar de service werkt voor u.

Wie leest de transcripties van mijn bedrijf?

Binnen de organisatie: eigenaren en beheerders zien alles; leden zien alleen hun eigen. Ex-leden verliezen de toegang. Zie de regels voor het archief in het artikel over organisaties.

Verder leren

Heeft u nog vragen? Open een ticket dan antwoorden we snel.