Met de opkomst van cloudinfrastructuur is het beveiligen van gevoelige informatie, zoals herstelsleutels van AWS Key Management Service (KMS), een topprioriteit geworden voor organisaties. Met AWS KMS beheren en controleren bedrijven encryptiesleutels voor databescherming, maar het beveiligen van de herstelsleutels zelf blijft een grote uitdaging. Een inbraak of het verlies van die sleutels kan leiden tot dataverlies en ernstige beveiligingsproblemen.
In deze blog verkennen we hoe Inheriti.com een robuuste, gedecentraliseerde en non-custodial oplossing biedt voor het beveiligen van AWS KMS-herstelsleutels, met het gepatenteerde Secure Share Distribution Protocol (SSDP) en een gelaagde beveiligingsarchitectuur.
De uitdaging: AWS KMS-herstelsleutels beveiligen
AWS KMS is een krachtige tool om data te versleutelen en te beschermen, maar het veilig bewaren van de herstelsleutels is cruciaal om toegangsverlies bij een storing te voorkomen. De uitdaging is een oplossing te vinden die zowel de vertrouwelijkheid als de beschikbaarheid van die sleutels garandeert, zonder afhankelijk te zijn van één opslagmethode of één partij.
Traditionele methodes, zoals sleutels versleutelen en bewaren op hardware security modules (HSM’s), externe usb-sticks of zelfs cloudoplossingen, brengen meerdere risico’s mee:
- Single points of failure: raakt het opslagmedium gecompromitteerd, verloren of defect, dan wordt herstel onmogelijk.
- Kwetsbaarheden door centralisatie: bewaarders of gecentraliseerde opslagsystemen kunnen gehackt worden, waardoor gevoelige herstelsleutels blootliggen.
- Fysieke risico’s: diefstal, brand of schade aan toestellen met sleutels kan leiden tot totaal verlies.
Precies daar komt Inheriti.com in beeld.

Hoe Inheriti.com AWS KMS-herstelsleutels beveiligt
Inheriti.com biedt een gedecentraliseerde, non-custodial oplossing voor het beveiligen van herstelsleutels met zijn innovatieve Secure Share Distribution Protocol (SSDP). Het kernprincipe: geen enkele partij heeft ooit volledige toegang tot de herstelsleutel. Zo beveiligt Inheriti® AWS KMS-herstelsleutels:
1. Gedecentraliseerd splitsen van geheimen met SSDP
Inheriti® gebruikt SSDP om de herstelsleutel op te splitsen in meerdere delen, of shares, verspreid over verschillende locaties. Elke share bevat slechts een deel van de sleutel, zodat geen enkele share op zichzelf toegang geeft tot de volledige sleutel.
SSDP versleutelt en verdeelt die shares veilig, waarbij de sleutel enkel gereconstrueerd kan worden wanneer vooraf bepaalde voorwaarden vervuld zijn. De sleutel kan bijvoorbeeld gesplitst worden in 5 shares, waarvan er maar 3 nodig zijn voor volledig herstel: flexibiliteit en redundantie in één.
Gecontroleerd herstel: SSDP garandeert dat shares enkel worden samengevoegd onder veilige, vooraf bepaalde voorwaarden, wat onrechtmatige toegang en manipulatie uitsluit.

2. Non-custodial controle
Inheriti® werkt volgens een non-custodial model: jij houdt de volledige controle over je herstelsleutels. In tegenstelling tot bewaarders of externe opslagaanbieders garandeert Inheriti® dat noch Inheriti®, noch een andere partij ooit aan de volledige sleutel kan. Die gedecentraliseerde aanpak houdt je herstelsleutels weg uit gecentraliseerde opslag, enkel toegankelijk voor gemachtigde partijen onder de ingestelde voorwaarden.
3. Gelaagde opbouw voor maximale veiligheid
Inheriti® hanteert een gelaagde beveiligingsarchitectuur die cold storage, Distributed Ledger Technology (DLT), cloud en mobiele oplossingen combineert. Die architectuur versterkt zowel de veiligheid als de beschikbaarheid:
- Cold storage: bepaalde shares kunnen offline bewaard worden, extra veilig tegen cyberaanvallen.
- Distributed Ledger Technology (DLT): blockchain-gebaseerde opslag en validatie van sleutelshares leveren een audit trail en garanderen de integriteit van de shares.
- Cloud & mobiel: shares kunnen veilig in cloudomgevingen bewaard worden en via mobiele apps geopend, met hoge veiligheid en toegankelijkheid.
4. Het SSDP-protocol voor gecontroleerd herstel
Het SSDP van Inheriti® splitst en beheert geheime data, zoals herstelsleutels, veilig over meerdere locaties. SSDP zorgt dat shares enkel samengevoegd kunnen worden onder specifieke voorwaarden, zodat geen enkele persoon of geen enkel systeem aan de volledige sleutel kan zonder de vooraf bepaalde protocollen te volgen. Dat geeft extra bescherming, zeker wanneer een sleutelhouder de toegang verliest of een share gecompromitteerd raakt.
De voordelen van Inheriti.com voor AWS KMS-herstelsleutels
Inheriti.com gebruiken om AWS KMS-herstelsleutels te beveiligen biedt een reeks voordelen:
- Ongeëvenaarde veiligheid: SSDP zorgt dat de herstelsleutel nooit volledig op één plek toegankelijk is, wat het risico op diefstal verkleint. De gelaagde architectuur biedt extra bescherming.
- Volledige controle: het non-custodial platform van Inheriti® garandeert dat jij de volle controle houdt, zonder externe bewaarder die ooit de volledige herstelsleutel bezit.
- Flexibiliteit en beschikbaarheid: SSDP maakt herstel mogelijk zelfs wanneer sommige shares verloren of gecompromitteerd zijn. Vooraf bepaalde regels laten sleutelreconstructie toe met de overgebleven shares: flexibiliteit zonder in te boeten op veiligheid.
- Weerbaarheid door decentralisatie: de gedecentraliseerde aanpak van Inheriti® versterkt de weerbaarheid tegen zowel fysieke als digitale aanvallen. DLT maakt de integriteit van sleutelshares verifieerbaar.
Conclusie: decentralisatie als de toekomst van sleutelbeveiliging
Nu cyberdreigingen almaar complexer worden, vraagt de bescherming van gevoelige data zoals AWS KMS-herstelsleutels om vooruitdenkende oplossingen. Inheriti.com biedt met zijn SSDP-protocol een geavanceerde, gedecentraliseerde en non-custodial aanpak die je herstelsleutels veilig, volledig onder jouw controle en enkel toegankelijk onder veilige, vooraf bepaalde voorwaarden houdt.
Inheriti.com verandert de manier waarop bedrijven gevoelige informatie zoals herstelsleutels bewaren en beschermen. Dat maakt het de ideale keuze voor organisaties die hun sleutelbeheer willen versterken en hun AWS KMS-herstelsleutels willen wapenen tegen moderne dreigingen.