Architectuur

Beveiliging & privacy, volledig

"Privé van opzet" is makkelijk op een homepage te zetten. Deze pagina legt uit hoe je kluis werkelijk versleuteld is, welke verzoeken de app doet, wat daarin zit en net zo belangrijk, wat er niet in zit.

Laatst bijgewerkt: 17 juli 2026

Het model in één zin

Alles wat je toevoegt wordt versleuteld op je eigen apparaat en verlaat het nooit. Er is geen server die je stack bewaart, geen accountdatabase en geen kopie in de cloud: niet als beleid, maar als architectuur. Er valt niets te buitmaken omdat er niets is. De keerzijde daarvan: als je je gegevens kwijtraakt, kan niemand je meer binnenlaten. Ik ook niet.

Versleuteling & sleutelafleiding

Wat je apparaat verlaat

De volledige lijst. Elk verzoek is alleen-lezen, en geen ervan draagt je bezit, je foto's, je notities, een account of een token mee, want dat bestaat allemaal niet aan de serverkant.

VerzoekWaaromWat het verstuurt
/assets/spot.jsonActuele goud- & zilverprijsNiets behalve het verzoek zelf
/assets/spot-history-daily.jsonDe historie van de marktgrafiekNiets behalve het verzoek zelf
/api/announcementsAf en toe een mededeling in de appNiets behalve het verzoek zelf
/api/welcomeWelkomstbericht bij ontgrendelenNiets behalve het verzoek zelf
api.github.com (Windows)Controleren op een updateNiets behalve het verzoek zelf

De eerste vier gaan naar hollandia.the-vault.vip. In de apps zitten de merklettertypen lokaal ingebouwd. De app doet bij het opstarten geen enkel lettertypeverzoek aan Google of een andere derde partij.

Het eerlijke deel: een verzoek blijft een verzoek. Als je app om prijzen vraagt, ziet mijn server (en Cloudflare ervoor, en GitHub bij Windows-updates) het IP-adres waarmee je verbindt, precies zoals bij elk willekeurig websitebezoek. Dat is gewone verbindingsmetadata, bewaard voor beveiliging en storingzoeken, niet gebruikt om iemand te profileren. Je stack is dus privé en geen account koppelt hem aan jou, maar "een apparaat op deze verbinding vroeg om prijzen" is niet onzichtbaar. Wie volledige anonimiteit belooft voor een app die live gegevens laadt, verkoopt je iets.

Wil je ook je IP-adres verbergen? Gebruik de app achter een VPN die je vertrouwt. Het verandert niets aan wat de app verstuurt, maar je verbinding toont dan het adres van de VPN in plaats van je eigen adres. Optioneel. De kluis is ook zonder VPN al privé.

Waar de app niet kan komen

Beveiliging per platform

Windows

Android

Back-ups & herstel

Behandel de export als de kluis zelf. Hij is versleuteld, dus een verloren usb-stick is geen open boek, maar lees hieronder eerst de beperking van de pincode voordat je hem in een gedeelde cloudmap zet.

Updates

Op Windows kijkt de app bij GitHub Releases of er een nieuwere versie is. Er wordt niets gedownload tot jij op de knop drukt, en de SHA-512 van het installatiebestand wordt vóór installatie gecontroleerd tegen het ondertekende releasemanifest, zodat een gemanipuleerde download wordt geweigerd. Updaten raakt je kluisgegevens nooit aan. Je kunt het installatiebestand ook zelf controleren: de downloadpagina controleert de vingerafdruk van het bestand lokaal in je browser.

Op Android komen updates binnen via Google Play, net als bij elke andere app.

Dreigingsmodel

  • Je laptop of telefoon raakt kwijt of wordt gestolen: zonder je gegevens is de kluis een onleesbaar bestand
  • Iemand maakt een kopie van je schijf of van de opslag van de app
  • Een server of clouddienst wordt gekraakt: er is geen kopie van je stack om mee te nemen
  • Een nieuwsgierige cloudsync die bestanden opslurpt
  • Meekijken via schermafbeeldingen, schermdelen of het appoverzicht
  • Een vijandig of gekaapt prijseindpunt dat de app rommel probeert te voeren
  • Malware, een keylogger of een tool voor toegang op afstand op je apparaat terwijl de kluis open staat
  • Iemand die je gebruikersnaam, pincode en wachtwoordzin kent
  • Een gekraakt of geroot besturingssysteem
  • Iemand die je dwingt hem te openen
  • Je eigen back-upbestand dat ergens slordig is neergezet
  • Meekijkers op het netwerk die zien dát er een verzoek is gedaan (niet wat erin zit)

Eerlijke beperkingen

De dingen die een verkooppagina zou weglaten.

Iets gevonden?

Zie je een beveiligingsprobleem, mail dan naar [email protected]. Op echte meldingen komt een echt antwoord, en een oplossing als dat nodig is. Geen advocaten, geen kastje naar de muur.

Meer antwoorden in gewone taal staan op de pagina Vragen & Antwoorden; het formele gegevensbeleid is het privacybeleid.