Banktokens, domeinlogins, servergegevens, herstelcodes: in de meeste organisaties zitten die bij één persoon, bij één beheerder van de wachtwoordmanager, of in één spreadsheet. Is die persoon op vakantie, stapt hij op, of valt hij plots weg, dan valt het werk stil.
In Inheriti® Business hoort het geheim bij de organisatie, niet bij een persoon. Een plan is toegewezen aan teams, en leden komen erbij via hun team, zodat een tweede en een derde persoon er altijd bij kunnen. Geen enkele persoon, en geen enkele component, is op zichzelf een volledig pad naar de data.
Dagelijkse toegang tot de toegangsgegevens en geheimen waar een team mee werkt. Een lid vraagt toegang aan, de moderators van het plan keuren goed, en de data wordt onthuld.
Voor de dag dat de maker van het plan niet kan antwoorden. Een Dead Man Switch komt pas in werking wanneer iemand toegang aanvraagt: de maker wordt gevraagd te reageren, en één reactie stopt hem. Hij komt bovenop authenticatie en moderatie, nooit in de plaats ervan.
Offboarding sluit een mailbox en laat de gedeelde wachtwoorden ongemoeid, nog altijd in iemands hoofd of in een export die hij vorig jaar maakte. Je kan niet eens oplijsten wat er moet veranderen.
Je organisatie bestaat uit leden en teams, en teams houden de toegang tot een plan. Verwijder je een lid, of haal je het uit een team, dan worden zijn share-toegangsrechten ongeldig gemarkeerd. Er hoeft niets opnieuw versleuteld te worden: elke aanvraag wordt getoetst aan je organisatie zoals ze op dat moment is, dus de persoon moet nog altijd actief zijn en nog altijd gemachtigd door zijn team en rol.
Wat zijn toestel nog bijhoudt, is waardeloos. Roteer je het plan of het geheim, dan wordt ook de oude share-ciphertext gewist.
Een auditor, een klant of een incident stelt de vraag, en het eerlijke antwoord is meestal een schouderophalen. Een technische leemte wordt een persoonlijke.
Elke toegangsaanvraag, goedkeuring, weigering en onthulling komt in de audit trail van je organisatie, naast de gebeurtenissen rond authenticatie, moderatie, data assets, lidmaatschap, opslag en abonnement. Exporteer de volledige trail als rapport, of een afgebakend logboek voor één lid, team, plan of storage layer.
Elk rapport sluit af met een integriteitspagina: een SHA-256-hash van het document, de referentie en de afbakening ervan. Het planregister erin beschrijft alleen de configuratie, nooit beschermde inhoud.
De spreadsheet, het chatbericht, de persoonlijke wachtwoordmanager, het briefje in een lade: elke kopie van een geheim is een lek dat op een aanleiding wacht, en wat je al hebt weggegeven kan je niet meer terugnemen.
Een plan bevat het echte ding: platte tekst, private sleutels, seed phrases, herstelcodes, API-sleutels, pincodes, accountlogins en betaalkaarten, en ook documenten, beelden en video. Elk asset wordt in je browser versleuteld voor het het toestel verlaat, en daarna gesplitst in shares die op zichzelf nutteloos zijn.
Een gemachtigd lid opent het asset binnen Inheriti® Business en kan het gebruiken. Wat verandert, is dat zijn toegang op dat moment getoetst wordt aan zijn teamlidmaatschap, dat je kan eisen dat andere leden eerst goedkeuren, en dat elke opening geregistreerd wordt.
Jij bepaalt hoe zwaar de poort staat op elk plan:
De poorten stapelen, en geen enkel plan blijft ooit onbewaakt: zet je authenticatie uit, dan wordt moderatie verplicht. Elke aanvraag, goedkeuring en onthulling komt in de audit trail.
De shares zijn verspreid over aparte lagen, en elke laag is nodig om een geheim weer samen te stellen. Een drempel hoort bij de goedkeuringen, niet bij de opslag.
De cloudlaag die SafeTech beheert en die de versleutelde data shares bewaart. Zit in elk pakket, en huisvest het custodian depot.
Onze eigen chain. Het smart contract van je organisatie houdt de validator key shares die elke toegang bewaken.
De beheerde hardware security module die elke plansleutel verzegelt. Ze bewaart niets en kan op zichzelf niets openen.
Koppel Dropbox, Google Drive of OneDrive als betalende extra laag. Elke laag krijgt een eigen share, zodat ze deel wordt van de reconstructie in plaats van een reservekopie.
De sleutels aan een leverancier geven verschuift het risico alleen maar. Wordt die gehackt, dan lig jij open.
Je organisation key wordt in je eigen browser afgeleid, met Argon2id, uit een passphrase die alleen de eigenaar van de organisatie kent. Ze bereikt onze servers nooit: de backend houdt een salt en een niet-omkeerbare verifier bij, niets wat terug te rekenen is naar de sleutel. Die sleutel omhult elke plansleutel, en onze hardware security module verzegelt het resultaat daarna met een sleutelpaar dat het toestel nooit verlaat.
Bij een onthulling haalt de module alleen haar eigen laag weg, en geeft ze iets terug dat nog altijd versleuteld is onder een sleutel die ze nooit heeft gehad. Volledige toegang tot onze database, onze opslag en onze hardware is nog altijd geen pad naar je data.
SafeKey Mobile bewaart het sleutelmateriaal en de goedkeuringen van elk lid: de organisation key claimen, een toegangsaanvraag bevestigen, reageren op een Dead Man Switch. De private sleutel van het toestel verlaat de telefoon nooit.
SafeKey Pro houdt key shares offline, in cold storage, voor het materiaal dat je volledig van elk netwerk wil houden.
Bescherm bedrijfstoegangen zonder dat alles via één persoon loopt.
Rol secret sharing op schaal uit over teams, afdelingen en vestigingen.
Werk knelpunten rond toegangsbeheer weg en zet duidelijke toegangscontroles op voor de hele organisatie.
Hou financiële toegangen bereikbaar bij overdrachten, afwezigheden en noodgevallen.
Hou de systemen draaiende, ook wanneer sleutelfiguren er niet zijn.
Draag toegangen veilig over wanneer iemand vertrekt, zodat niets geblokkeerd raakt.
Inheriti® Business brengt secret sharing, continuïteit en aantoonbare governance naar teams. Zet je organisatie op in enkele minuten.
Vertel ons over je organisatie en we nemen contact op over deelname aan de Inheriti® Business-pilot in 2026.