Elk bedrijf heeft die ene persoon. Degene die de bankcodes kent, de domeinlogins, het wachtwoord van het cloudbeheer, de toegangscodes van de helft van de software waar het bedrijf op draait.
Stel jezelf één ongemakkelijke vraag: wat gebeurt er de dag dat die persoon er niet is? Niet volgend jaar. Morgen.

Iemand anders kan overnemen, zonder dat er een sleutel wordt doorgegeven
Sleutelfiguurrisico belandt meestal bij HR: wat als onze beste verkoper vertrekt? Die versie doet pijn. De versie die dodelijk is, gaat over toegang.
Eén persoon is het enige werkende pad naar de accounts waar je bedrijf niet zonder kan. Niemand heeft dat zo gepland. Het is gegroeid:
- De oprichter opende de bankrekening, dus de oprichter heeft de codes.
- De IT-verantwoordelijke registreerde het domein, dus de verlengingsmail gaat naar hem.
- Iemand zette jaren geleden de cloudomgeving op en schreef het nooit ergens neer.
In Inheriti® Business is het geheim van de organisatie, niet van een hoofd. Een plan is toegewezen aan een team, en elk lid van dat team bereikt het via zijn lidmaatschap. Een tweede en een derde persoon kunnen altijd overnemen, zonder dat iemand het wachtwoord in een bericht moest doorsturen.
De dagelijkse accounts blijven werken als één persoon dat niet doet
Een afwezigheid kondigt zich niet aan. Een burn-out, een ziekenhuisopname, een plotse opzeg, een telefoon op de bodem van een meer. Vanaf dat moment is het bedrijf buitengesloten uit zichzelf:
- Betalingen kunnen niet vrijgegeven worden, dus leveranciers en lonen wachten.
- Het domein kan niet verlengd worden, dus mail en website vallen stil.
- Het cloudbeheer is onbereikbaar, dus er kan niets hersteld of opgeschaald worden.
- Het loonportaal gaat niet open, en net in de verkeerde week.
Niets daarvan is exotisch. Het is de gewone week die tegen een deur loopt waar niemand anders een sleutel van heeft.

Er slingert geen leesbare kopie rond die verloren kan gaan
De gebruikelijke oplossingen delen één gebrek: ze geven het geheim aan iemand anders.
De verzegelde envelop bij de notaris. Een kopie bij een zakenpartner. De gedeelde kluis waar nu een tweede beheerder alles in handen heeft. Elk daarvan ruilt het ene risico voor het andere, en geen van alle is terug te draaien zodra de kopie bestaat.
Inheriti® Business laat niets leesbaars achter. Het geheim wordt in de browser versleuteld, opgesplitst in shares die op zichzelf nutteloos zijn, en verspreid over aparte storage layers. Een collega met toegang kan het plan openen en het inloggegeven gebruiken, maar enkel binnen de app, enkel zolang zijn teamlidmaatschap dat toelaat, en enkel via de goedkeuringen die het plan vraagt.
Zie wie wat kan openen, voor je het moet weten
De eerlijke stand van zaken in de meeste bedrijven is een gok. Wie kan aan de bank? Waarschijnlijk twee mensen. Waarschijnlijk.
Toegang is hier een lijst die je kan lezen: welke teams op een plan staan, welke leden in die teams zitten, en wie daarvan moderator is en een aanvraag kan goedkeuren. Elke aanvraag, goedkeuring, weigering en onthulling komt in de audit trail, dus achteraf is er een register in plaats van een herinnering.

Zelfs wij kunnen het niet openen, dus er is geen single point of failure
De voor de hand liggende zorg: als het geheim niet in mijn kluis zit, zit het dan in die van jullie?
Nee. De shares liggen zo verspreid dat geen enkele locatie genoeg heeft om iets te reconstrueren, en dat geldt ook voor ons. De organisation key wordt in de browser afgeleid en bereikt onze servers nooit. Een geheim openen vraagt verschillende dingen tegelijk: een gemachtigd lid van het juiste team op dat moment, de organisation key, de verspreide shares, en de goedkeuringen die op het plan staan.
Daarmee is het antwoord op “wat als jullie gehackt worden” hetzelfde als op “wat als mijn sleutelfiguur wegvalt”: geen enkel punt heeft genoeg om ertoe te doen.
Wat Inheriti® Business hieraan doet, en waarom je ons nodig hebt
Sleutelfiguurrisico los je niet op door iets op te schrijven. Het is een ontwerpprobleem: de toegang zit in één hoofd, en niets anders in het bedrijf geraakt eraan.
Inheriti® Business haalt dat ene hoofd weg:
- Toegang hoort bij een team, niet bij een persoon, dus de juiste groep kan openen wat één afwezige individu kon openen.
- Er wordt vooraf niets weggegeven. De inloggegevens blijven versleuteld en opgesplitst in shares, en de mensen die je aanduidde kunnen ze pas openen als aan jouw voorwaarden voldaan is.
- De Dead Man Switch dekt het geval waarin je helemaal niet kan antwoorden, en één antwoord van jou annuleert elke aanvraag zolang je dat wel kan.
- Elke aanvraag, goedkeuring en onthulling wordt geregistreerd, dus niemand moet reconstrueren wat er gebeurd is in de slechtste week van het jaar.
- Geen enkele storage layer houdt genoeg vast om iets te reconstrueren, dus er ligt nergens een noodkopie te wachten.
Dat is het verschil tussen een document dat toegang beschrijft en een plan dat de toegang is.
Klein beginnen: je eerste protection plan
Je hebt hier geen project voor nodig. Je hebt een namiddag nodig.
Maak de lijst van accounts die het bedrijf vandaag zouden stilleggen. Bank, domeinregistrar, cloud, loonverwerking. Meestal vijf tot tien.
Stel per account één vraag: als de persoon die dit beheert twee weken onbereikbaar is, wat gebeurt er dan? De ongemakkelijke gaan eerst.
Zet die in een plan in Inheriti® Business, toegewezen aan het team dat ze nodig heeft, met de goedkeuringen die passen. Verwijder daarna de leesbare kopieën.
Vanaf die namiddag heeft “wie kan er nog inloggen?” een antwoord dat niet afhangt van één bereikbare persoon. Bekijk hoe Inheriti® Business werkt.