Je vertrouwt ons het kostbaarste toe
Berichten voor je kinderen, je stem, je wachtwoorden. Daar hoort een eerlijk verhaal bij over hoe wij dat beschermen — geen loze geruststelling, maar wat we werkelijk doen.
Eén ding vooraf, want het is de kern van alles wat hieronder staat: PSILY is zo gebouwd dat wíj zelf zo min mogelijk kunnen. Niet omdat we onszelf niet vertrouwen, maar omdat wat niemand kan openen, ook niet gestolen, afgeperst of per ongeluk gelekt kan worden. Die gedachte loopt door elke keuze op deze pagina heen.
Onderweg naar ons: versleutelde verbinding
Alles tussen jouw browser en PSILY gaat over een versleutelde verbinding (TLS). Op openbare wifi kan niemand meelezen of je bericht onderweg veranderen. Je browser weigert bovendien om PSILY ooit nog onbeveiligd te openen — ook niet als je zelf per ongeluk het verkeerde adres intypt. Die instelling geldt een jaar vooruit en vernieuwt zichzelf bij elk bezoek, zodat het eerste bezoek op een nieuw apparaat het enige theoretische zwakke moment is en daarna nooit meer.
Het beveiligingscertificaat dat die verbinding mogelijk maakt, vernieuwt automatisch. Mislukt dat ooit stilletjes, dan slaat onze eigen controle daar drie weken van tevoren alarm over — ruim voordat een bezoeker er iets van zou merken.
Aan de deur: hackers, bots en DDoS-aanvallen
Al het verkeer naar PSILY loopt eerst langs Cloudflare, een van de grootste beschermingsnetwerken ter wereld. Dat filtert aanvalsverkeer weg vóórdat het onze eigen server ooit bereikt. Een DDoS-aanval — waarbij iemand een site platlegt door hem te overspoelen met verzoeken — wordt daar opgevangen op een schaal die geen enkele losse server aankan.
Een veelgemaakte fout is dat de eigen server daarnaast gewoon rechtstreeks bereikbaar blijft, waardoor een aanvaller die bescherming simpelweg kan omzeilen. Bij ons kán dat niet: onze server weigert principieel élke verbinding die niet via Cloudflare binnenkomt. Beheertoegang is daarbovenop beperkt tot één vast adres en werkt uitsluitend met een cryptografische sleutel — wachtwoorden zijn er domweg uitgeschakeld, dus er valt niets te raden.
- Crawlers en scanners die het internet afstruinen naar kwetsbare software worden herkend en genegeerd.
- Inlogpogingen zijn per adres begrensd: na een handvol mislukte pogingen gaat de deur tijdelijk op slot.
- Elke formulierhandeling is beschermd tegen misbruik vanaf andere websites.
Je wachtwoord: onleesbaar, ook voor ons
Je wachtwoord wordt nergens bewaard. Wat wij opslaan is een onomkeerbare berekening ervan, gemaakt met een methode die met opzet traag en geheugenintensief is (scrypt) en voor elke gebruiker een eigen willekeurige toevoeging krijgt. Zou iemand ooit onze database in handen krijgen, dan staan daar dus geen wachtwoorden in en levert de gebruikelijke aanpak — miljarden wachtwoorden per seconde uitproberen — niets bruikbaars op. Bij het controleren van je wachtwoord vergelijken we bovendien op een manier die geen informatie prijsgeeft via het tijdsverschil.
Tweestapsverificatie — wij raden het je van harte aan
Verreweg de meeste accounts die ergens op internet worden overgenomen, gaan verloren doordat het wachtwoord elders is gelekt en hergebruikt. Tweestapsverificatie maakt dat vrijwel onmogelijk: naast je wachtwoord is er dan een code nodig die alleen jij op dat moment ontvangt.
Bij PSILY werkt dat gewoon via je e-mail of een sms — geen aparte app die je moet installeren en begrijpen. Je kiest zelf wat je prettig vindt. Je krijgt reservecodes die je kunt bewaren voor het geval je je telefoon kwijtraakt.
Het is niet verplicht. Je kunt het bij elke keer inloggen overslaan en gewoon doorgaan. We blijven het je wel voorstellen, want we zien liever dat je twee tellen extra kwijt bent dan dat je ooit je herinneringen kwijtraakt. Beheerders van PSILY hebben géén keuze: voor hen is tweestapsverificatie verplicht.
Je berichten: wie kan er eigenlijk bij?
Je berichten staan versleuteld opgeslagen op onze servers in Frankfurt, binnen de Europese Unie. Ze vallen daarmee volledig onder Europees recht en gaan niet naar servers buiten de EU.
Belangrijker dan wáár ze staan, is wie ze kan lezen: niemand bij PSILY. Er bestaat geen scherm, geen knop en geen beheerdersfunctie waarmee een medewerker de inhoud van jouw berichten kan openen. Dat is geen belofte over goed gedrag, maar een keuze in de bouw: die mogelijkheid is er simpelweg niet. Wat een medewerker wél kan zien is of een account bestaat, hoeveel berichten erin staan en of de bezorging is gelukt — de administratie eromheen, nooit de inhoud.
Ook geldt: na activatie van een account gaat alles op slot. Vanaf dat moment kan zelfs de rechtmatige eigenaar niets meer wijzigen of terugtrekken. Wat jij hebt klaargezet, blijft precies zoals jij het achterliet.
De digitale kluis: versleuteld in jouw browser
Voor je allergevoeligste zaken — wachtwoorden, documenten, een persoonlijke video — is er de digitale kluis. Die werkt fundamenteel anders dan de rest, en het verschil is de moeite waard om te begrijpen.
De versleuteling gebeurt hier in jouw eigen browser, met een wachtwoordzin die jij kiest en die nooit naar ons wordt verstuurd. Wat onze server ontvangt en opslaat, is een blok cijfertekst waar wij niets mee kunnen. Er is geen hoofdsleutel, geen achterdeurtje en geen herstelprocedure. Raakt de wachtwoordzin verloren, dan is de kluis voorgoed onleesbaar — ook voor ons. Dat klinkt hard, en dat is het ook; het is tegelijk precies wat de kluis zo veilig maakt. Een sleutel die wij zouden hebben, zou immers ook gestolen kunnen worden.
Bij de aflevering aan je ontvanger zijn drie onafhankelijke dingen nodig: een code per sms, een code per e-mail, en jouw fysieke wachtwoordzin die je buiten PSILY om hebt doorgegeven. Wie er twee heeft, komt er niet in. Lees hoe dat in de praktijk werkt op de pagina over de digitale kluis.
De gekloonde stem kan niet tegen je worden gebruikt
Een nagemaakte stem is een reëel middel voor oplichting geworden. Daarom kan de stem van een AI Clone bij PSILY uitsluitend zijn eigen antwoorden uitspreken en nooit een tekst die iemand hem voorzegt — die grens zit zowel in de AI als in de techniek eronder. De uitgebreide uitleg staat op de pagina over de AI Clone.
Als het tóch misgaat: back-ups en herstel
Elk uur maken we een volledige, versleutelde reservekopie: de complete database, en in dezelfde ronde ook de nieuwe bestanden zoals video's en opnames. Elk uur een eigen kopie, dus niet alleen de laatste stand. Ze staan op een andere plek dan de server zelf, zodat één probleem nooit beide raakt.
Wat dat in de praktijk betekent: gaat er iets grondig mis, dan kan er in het slechtste geval één uur werk verloren zijn — geen dag. Voor iets waar mensen jaren aan bouwen, vinden we dat het verschil waard.
Een back-up die je nooit hebt teruggezet, is een aanname en geen zekerheid. Daarom voeren we periodiek een echte herstelproef uit: de kopie wordt daadwerkelijk teruggezet en gecontroleerd. Zo weten we dat het werkt op de dag dat het moet werken.
Elke nacht controleren we onszelf
Beveiliging is geen toestand maar onderhoud. Er verschijnen dagelijks nieuwe kwetsbaarheden in software die iedereen gebruikt, certificaten verlopen, instellingen verschuiven. Daarom draait er bij ons elke nacht een automatische controle die precies daarnaar kijkt:
- nieuwe kwetsbaarheden in de bouwstenen waarop PSILY draait;
- certificaten die richting hun einddatum lopen;
- beveiligingsinstellingen die zijn weggevallen;
- de e-mailbeveiliging die voorkomt dat iemand namens PSILY mail verstuurt;
- ongewone patronen, zoals een plotselinge golf mislukte inlogpogingen of een beheerder die inlogt vanaf een onbekend adres.
Die controle meldt zich alleen als er iets ís. Een rapport dat elke ochtend meldt dat alles goed gaat, leest niemand na twee weken nog — en juist dan mis je de nacht waarin het misgaat.
Alles blijft van jou — ook als wij verdwijnen
Je kunt op elk moment met één klik álles downloaden wat je bij ons hebt staan: berichten, video's, opnames, contacten. In gewone bestandsformaten die je zonder PSILY kunt openen. En mocht PSILY ooit ophouden te bestaan, dan is daar een uitgewerkte procedure voor met minimaal zes maanden aankondiging. Die staat beschreven bij de veelgestelde vragen.
Een kwetsbaarheid gevonden?
Ontdek je een beveiligingsprobleem, laat het ons dan weten via [email protected] in plaats van het openbaar te maken. We reageren snel, houden je op de hoogte van de oplossing en stellen het bijzonder op prijs. Onderzoek gerust, maar blijf van gegevens van andere gebruikers af en leg de dienst niet plat.
Wil je weten wélke gegevens we van je verwerken en waarom? Dat staat in onze privacyverklaring.
Begin met een gerust hart
Gratis een account maken, en zelf zien hoe het werkt.
Maak gratis een account