Zero-Knowledge-architectuur: waarom E2EE niet-onderhandelbaar is
Waarom we Reminda hebben gebouwd met lokale client-side encryptie, zodat niemand—zelfs onze ingenieurs of AI-modellen niet—je privénotities kan lezen.
In het moderne SaaS-ecosysteem zijn datalekken niet langer een kwestie van *of*, maar *wanneer*. Wanneer je traditionele notitie-apps gebruikt, worden je privégedachten, financiële gegevens en persoonlijke dagboeken in platte tekst opgeslagen op bedrijfsservers.
Als hun database wordt gecompromitteerd, wordt je leven blootgelegd. Als een kwaadaardige medewerker besluit te snuffelen, worden je gegevens gecompromitteerd. Dit is onaanvaardbaar.
De Zero-Knowledge-garantie
Bij Reminda hebben we ons platform gebouwd op een Zero-Knowledge-architectuur die End-to-End Encryption (E2EE) gebruikt. Wat betekent dit eigenlijk?
Het betekent dat je gegevens *op je apparaat* worden versleuteld voordat ze ooit via internet naar onze servers worden verzonden. We gebruiken AES-256-GCM-versleuteling op militair niveau. De sleutel die nodig is om je gegevens te decoderen, wordt lokaal afgeleid van je Master Passphrase—een zin die nooit naar ons wordt verzonden.
Hoe het technisch werkt
Omdat we je Master Passphrase niet hebben, kunnen we je gegevens fysiek niet decoderen. Zelfs als een regering onze servers zou dagvaarden, is alles wat we kunnen overhandigen wiskundig onleesbaar gebrabbel.
De AI-uitdaging
AI-functies implementeren in een Zero-Knowledge-omgeving is ongelooflijk moeilijk. De meeste AI-wrappers sturen gewoon je hele platte-tekst database naar OpenAI.
Reminda lost dit op door contextuitering *client-side* uit te voeren. Je apparaat downloadt de versleutelde gegevens, decodeert ze lokaal, zoekt er lokaal in en verzendt alleen de specifieke, relevante context naar de AI-provider via een vluchtig, zero-retentie API-verzoek.
Privacy is geen functie; het is een fundamenteel mensenrecht. En met Reminda blijven je gedachten volledig jouw eigendom.
Share this article with your team or network.