REMINDA
Beveiliging

Zero-Knowledge-architectuur: waarom E2EE niet-onderhandelbaar is

Waarom we Reminda hebben gebouwd met lokale client-side encryptie, zodat niemand—zelfs onze ingenieurs of AI-modellen niet—je privénotities kan lezen.

February 10, 20242 min readAlex Sterling
Cyberbeveiligingslot

In het moderne SaaS-ecosysteem zijn datalekken niet langer een kwestie van *of*, maar *wanneer*. Wanneer je traditionele notitie-apps gebruikt, worden je privégedachten, financiële gegevens en persoonlijke dagboeken in platte tekst opgeslagen op bedrijfsservers.

Als hun database wordt gecompromitteerd, wordt je leven blootgelegd. Als een kwaadaardige medewerker besluit te snuffelen, worden je gegevens gecompromitteerd. Dit is onaanvaardbaar.

De Zero-Knowledge-garantie

Bij Reminda hebben we ons platform gebouwd op een Zero-Knowledge-architectuur die End-to-End Encryption (E2EE) gebruikt. Wat betekent dit eigenlijk?

Het betekent dat je gegevens *op je apparaat* worden versleuteld voordat ze ooit via internet naar onze servers worden verzonden. We gebruiken AES-256-GCM-versleuteling op militair niveau. De sleutel die nodig is om je gegevens te decoderen, wordt lokaal afgeleid van je Master Passphrase—een zin die nooit naar ons wordt verzonden.

Hoe het technisch werkt

Sleutelafleiding: Wanneer je je aanmeldt, gebruikt je browser PBKDF2 met een hoog iteratieaantal om een cryptografische sleutel af te leiden van je passphrase.
Lokale versleuteling: Elke keer dat je een notitie of flashcard maakt, wordt deze lokaal versleuteld met deze sleutel.
Ciphertext-opslag: Alleen de resulterende versleutelde ciphertext wordt verzonden naar onze Neon PostgreSQL-database.

Omdat we je Master Passphrase niet hebben, kunnen we je gegevens fysiek niet decoderen. Zelfs als een regering onze servers zou dagvaarden, is alles wat we kunnen overhandigen wiskundig onleesbaar gebrabbel.

De AI-uitdaging

AI-functies implementeren in een Zero-Knowledge-omgeving is ongelooflijk moeilijk. De meeste AI-wrappers sturen gewoon je hele platte-tekst database naar OpenAI.

Reminda lost dit op door contextuitering *client-side* uit te voeren. Je apparaat downloadt de versleutelde gegevens, decodeert ze lokaal, zoekt er lokaal in en verzendt alleen de specifieke, relevante context naar de AI-provider via een vluchtig, zero-retentie API-verzoek.

Privacy is geen functie; het is een fundamenteel mensenrecht. En met Reminda blijven je gedachten volledig jouw eigendom.

Share this article with your team or network.