Beveiligingsmodel

Privé door ontwerp, niet door beloftes.

Je hoeft ons niet te vertrouwen. Sealby is privé door hoe het is gebouwd: er is geen account, geen server, en de sleutels verlaten je apparaten nooit.

Sealby-beveiliging in het kort

  • AES-256-GCM-versleuteling op je apparaat, met een aparte sleutel voor elk bestand
  • Sleutels beschermd door de Secure Enclave
  • Geen account, geen server, geen hoofdsleutel, geen achterdeur
  • iCloud slaat nooit iets anders op dan versleutelde gegevens die het niet kan lezen
  • Voor elke kluis een herstelzin, alleen in jouw handen

Versleuteld op je apparaat

Elk bestand en elke notitie wordt versleuteld met AES-256-GCM voordat het wordt opgeslagen of gesynchroniseerd. Elk bestand heeft een eigen sleutel. Er wordt nooit iets in leesbare vorm opgeslagen.

Sleutels in de Secure Enclave

Je sleutels worden beschermd door de Secure Enclave in je apparaat en ontgrendeld met je pincode, patroon of wachtwoordzin. Ze worden nooit geüpload of met iemand gedeeld, ook niet met ons.

iCloud ziet niets leesbaars

Staat back-up of sync aan, dan verlaten alleen versleutelde gegevens je apparaat. Apple slaat ze op maar kan ze niet lezen. Wij ook niet.

Geen account, geen server, geen achterdeur

Er valt nergens op in te loggen, en geen server bewaart je sleutels. Er is geen hoofdsleutel en geen achterdeur. Toegang hangt van niemand af behalve van jou.

Ontkenbaar door ontwerp

Elke kluis zit achter een eigen pincode. Kluizen worden opgeslagen als identieke versleutelde blokken, zonder lijst en zonder telling, nergens.

Herstel in eigen hand

Elke kluis heeft een eigen herstelzin, aangemaakt op je apparaat en alleen aan jou getoond. Bewaar die goed, en je kunt die kluis op elk apparaat herstellen.

Leesbaar op je telefoon. Overal elders onleesbaar.

Jouw inhoud

Foto’s, bestanden en notities op je iPhone.

AES-256-GCM

Elk bestand krijgt een eigen sleutel. De sleutels worden beschermd door de Secure Enclave.

Onleesbare gegevens

Het enige dat iCloud ooit opslaat. Zonder jouw sleutel is het niet te lezen.

Wat een server zou kunnen zien

  • Dat die versleutelde gegevens bestaan, en ongeveer hoe groot ze zijn
  • Wanneer een back-up voor het laatst is gewijzigd

Wat niemand kan zien

  • Je bestanden, foto’s, video’s of notities
  • Je pincode, wachtwoordzin of sleutels
  • Hoeveel kluizen je hebt, of dat er een verborgen kluis bestaat
  • Ooit iets leesbaars, want er is geen sleutel om af te geven

Heldere antwoorden.

Kan Sealby of Apple mijn gegevens lezen?

Nee. Je gegevens worden op je apparaat versleuteld en er wordt alleen versleutelde data opgeslagen of gesynchroniseerd. Er is geen account, geen sleutel op een server en geen achterdeur. Er is niets leesbaars om in te zien of gedwongen af te geven.

Welke versleuteling gebruikt Sealby?

Bestanden en notities worden versleuteld met AES-256-GCM, elk met een eigen sleutel. Die sleutels worden beschermd door de Secure Enclave in je apparaat en ontgrendeld met je pincode, patroon of wachtwoordzin.

Wat als ik mijn herstelzin verlies?

Dan hangt die kluis alleen af van deze telefoon en de bijbehorende pincode, patroon of wachtwoordzin. Raak je ook die kwijt, of raak je de telefoon kwijt, dan kan niemand de kluis herstellen. Er is geen hoofdsleutel en geen achterdeur. Dat is de afweging die Sealby leesbaar maakt voor niemand behalve jou, dus bewaar je herstelzin zorgvuldig.

Volgen jullie me op deze website?

Nee. Deze site gebruikt geen trackers, geen advertentiepixels en geen cookies. Privacy is het product, dus de website is daarop afgestemd.

Meer: hoe ontkenbare kluizen werken ·volledige FAQ ·Een beveiligingsprobleem gevonden? Mail naar hello@sealby.app.

Privacy die niet afhangt van vertrouwen in ons.

Download Sealby en houd je gegevens onleesbaar voor iedereen behalve jou.

Download in de App Store

iPhone & iPad · iOS 17+ · Gratis