Ga naar inhoud

Beveiliging & vertrouwen

Onetime Secret bestaat om gevoelige informatie van de ene persoon naar de andere te brengen zonder dat die blijft rondslingeren in inboxen, chatlogs of ticketsystemen. Deze sectie legt uit hoe de dienst is gebouwd om dat veilig te doen en waar je de details vindt.

  • Eenmalige toegang. Een beveiligd bericht is ontworpen om één keer te worden bekeken en daarna permanent te worden vernietigd. Zodra het is gelezen (of verlopen), is het weg.
  • Versleuteling onderweg en in rust. Berichten worden op alle abonnementen onderweg en in rust versleuteld.
  • Bescherming met een wachtwoordzin. Je kunt een wachtwoordzin verplicht stellen om een bericht te bekijken — een extra laag die de link alleen niet kan ontgrendelen.
  • Beperkte levensduur door ontwerp. Elk bericht heeft een verlooptijd; kies de kortst praktische levensduur om blootstelling te minimaliseren.
  • Verbranden vóór het lezen. Is een bericht nog niet bekeken, dan kun je het verbranden zodat het nooit meer gelezen kan worden.
  • Gegevensminimalisatie. We streven ernaar alleen te verzamelen en te bewaren wat nodig is — zie Gegevensminimalisatie.
  • Onze principes — Privacy-first, Communicatie en Gegevensminimalisatie.
  • Datacenter regio’s — kies waar je gegevens worden verwerkt en opgeslagen.
  • Self-hosting — draai Onetime Secret op je eigen infrastructuur voor volledige controle.

Denk je dat je een kwetsbaarheid hebt gevonden, neem dan contact op met ons beveiligingsteam via security@onetimesecret.com. Zie Kwetsbaarheden melden voor wat je meestuurt en wat je kunt verwachten.