Je bestanden zijn veilig.
Hier is het bewijs.
Bij VirtualDrive is beveiliging geen functie — het is het fundament. Elke architectuurkeuze is gemaakt met de veiligheid van je gegevens als eerste prioriteit.
- AES-256 in rust
- TLS 1.2+ onderweg
- Beveiliging op rijniveau
- Wachtwoorden met bcrypt
- Onveranderlijke auditlogs
- Toegang van medewerkers op basis van rollen
Zes beschermingslagen
Gelaagde verdediging — elke laag houdt onbevoegde toegang zelfstandig tegen, ook als een andere laag zou zijn gecompromitteerd.
AES-256-versleuteling in rust
Elk bestand dat op VirtualDrive staat, is versleuteld met AES-256 — dezelfde standaard die banken en overheden gebruiken. Bestanden worden versleuteld voordat ze de schijf raken en kunnen alleen door de ingelogde accounthouder worden ontsleuteld.
TLS 1.2+ onderweg
Alle gegevens tussen je apparaat en VirtualDrive zijn beschermd met TLS 1.2 of hoger. Dat voorkomt man-in-the-middle-aanvallen en zorgt dat je bestanden tijdens uploaden of downloaden niet kunnen worden onderschept.
Beveiliging op rijniveau
Elke databasetabel is beschermd met beveiliging op rijniveau (RLS), afgedwongen door de database-engine zelf — niet alleen door de applicatie. Zelfs bij een fout in de applicatie zou de database onbevoegde toegang weigeren.
Strikte toegangscontrole voor medewerkers
Toegang door medewerkers blijft beperkt tot wettelijk verplichte handelingen (moderatie van misbruik en materiaal van kindermisbruik op openbare deellinks, ondersteuning op je account als je daarom vraagt, en vergelijkbare gevallen) — nooit het doorbladeren van je bestanden om een andere reden. We verkopen je gegevens niet en trainen nooit AI op bestandsinhoud.
Je account zelf verwijderen
Je kunt je account op elk moment verwijderen via de instellingen. Al je bestanden worden dan direct gewist bij elke opslagaanbieder die we gebruiken — niet gemarkeerd voor verwijdering, niet tijdelijk verborgen, maar echt weg.
Beveiligingspraktijken
De volledige lijst van hoe we met je gegevens omgaan.
- Wachtwoorden gehasht met bcrypt — nooit in leesbare tekst opgeslagen
- E-mailverificatie bij het aanmaken van een account
- Uitvoerbare bestandstypen worden aan de serverkant geweigerd bij het uploaden
- Sessietokens worden bij elke aanmelding automatisch vernieuwd
- Account zelf verwijderen — alle bestanden worden direct na het verzoek uit de opslag gewist
- Infrastructuur bij cloudaanbieders die aan SOC 2 voldoen (AWS, Cloudflare, Supabase)
Waar je gegevens staan
VirtualDrive draait op SOC 2 Type II-gecertificeerde enterprise-infrastructuur in de Verenigde Staten. Je bestanden staan in geografisch redundante objectopslag met automatische back-ups. De specifieke subverwerkers staan in ons privacybeleid. Privacybeleid.
Heb je een beveiligingszorg of een kwetsbaarheid te melden? Mail ons op support@virtualdrive.us. We nemen elke melding serieus en reageren binnen 24 uur.