---
title: "De Tien Gouden Regels voor Inloggegevensbeheer"
description: "Een scorecard, geen verkooppraatje. Tien technische, testbare, pass/fail regels waarop een systeem voor inloggegevens gebouwd moet zijn. Houd elke tool eraan — inclusief de onze — en tel hoeveel hij er haalt."
lang: nl
url: https://clavitor.ai/nl/rules
markdown: https://clavitor.ai/nl/rules.md
translation_of: https://clavitor.ai/en/rules.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Dutch translation of [The Ten Golden Rules of Credential Management](https://clavitor.ai/en/rules.md). The original English text is authoritative; where the two differ, the English version prevails.

# Een scorecard, geen verkooppraatje: De Tien Gouden Regels voor Inloggegevensbeheer

Dit zijn de regels waarop een systeem voor inloggegevens gebouwd moet zijn — technisch, testbaar, pass/fail. Houd elke tool eraan, inclusief de onze, en tel hoeveel hij er haalt. Het grootste deel van de industrie haalt minder dan de helft, omdat de manier waarop geheimen twintig jaar lang zijn opgeslagen, ontworpen was voor mensen die ze moesten lezen en onthouden. Haal die aanname weg en de lat gaat omhoog. Hier hoort hij te liggen.

## Tien regels. Elke regel wordt door Clavitor gehaald.

Elke regel is een universeel principe van goed beheer van inloggegevens. Daaronder staat, in duidelijke bewoordingen, precies hoe Clavitor eraan voldoet.

### 01 — Willekeurige sleutel: De sleutel is willekeurig en geen mens ziet hem ooit.

Een geheim dat een persoon kan lezen, kan worden gephisht, geraden, hergebruikt of uit hen worden gedwongen. De sleutel moet willekeurig materiaal zijn dat de machine genereert — nooit weergegeven, nooit ingevoerd, nooit te herleiden uit iets dat een mens weet.

**Clavitor:** 256 bits aan willekeurig materiaal dat het apparaat genereert bij registratie. Geen mens ziet het ooit. Niets om te phishen of af te dwingen.

### 02 — Geen masterwachtwoord: Er is geen masterwachtwoord. Een hardwaresleutel is de enige sleutel.

Een masterwachtwoord is een deur, en een deur kan worden geforceerd. Een herstelzin voor de eigenaar is een herstelzin voor de aanvaller. De wortel van vertrouwen moet een fysieke sleutel zijn die aanwezig moet zijn.

**Clavitor:** geen masterwachtwoord, geen herstelzin, zelfs niet als fallback. De versleutelingswortel is willekeurig materiaal dat aan jouw hardwaresleutel is gekoppeld. Niets dat een mens kiest, bevindt zich in het sleutelpad.

### 03 — Operator blind: De operator kan de gegevens die hij opslaat niet ontsleutelen.

Als het bedrijf dat de servers beheert je geheimen kan lezen, kan een kwaadwillende werknemer dat ook, een dagvaarding, of wie dat bedrijf ook hackt. Vertrouwelijkheid moet berusten op wiskunde, niet op het goede gedrag van de operator.

**Clavitor:** wij beheren de servers en kunnen nog steeds je geheimen niet lezen. De ontsleutelingssleutels bereiken de server nooit. Neem de database, de machine, de back-ups, en je neemt uniform willekeurige ciphertext mee.

### 04 — Niets in rust waar code draait: Een geheim bestaat alleen voor het moment dat het wordt gebruikt, en ligt nooit opgeslagen op de machine die de code uitvoert.

Een credential in een .env-bestand, een omgevingsvariabele, een lokale cache of gewoon geheugen op de machine wacht tot wat er daarna draait het oppakt, en is precies even blootgesteld op een clientapparaat als op een server. Een versleutelde lokale kopie is nog steeds een kopie, met de sleutel op dezelfde machine. Code moet het gebruik van een geheim krijgen, nooit de bewaring ervan.

**Clavitor:** het programma of de agent houdt de credential nooit vast, niet op de client en niet op de server. Het krijgt de mogelijkheid er één te gebruiken, vers opgehaald op het moment van gebruik, nooit naar schijf geschreven, nooit gecached, nooit langer in geheugen dan het moment zelf. Wanneer malware rondtast naar sleutels, vindt het een lege kamer.

### 05 — Geen enumeratie: Een agent kan niet enumereren. Hij bereikt alleen wat hem is toegewezen.

Als een actor de opslag kan weergeven, doorzoeken of bladeren, wordt één enkele compromittering een kaart van alles wat je bezit. Het onvermogen om te enumereren is sterker dan welke beperking dan ook op enumeratie.

**Clavitor:** geen lijst, geen zoekfunctie, geen ontdekking op het agent-oppervlak. Een agent bereikt wat hem is toegewezen en kan de rest niet eens zien. Afdwingen op protocolniveau, niet beperkt door een limiter.

### 06 — Machine-gebonden: Een inloggegeven is gebonden aan de machine waaraan het is uitgegeven.

Ga ervan uit dat een inloggegeven uiteindelijk gestolen zal worden. Wat ertoe doet, is of het de moeite waard is buiten de machine waartoe het behoort. Een sleutel die overal werkt, werkt vanaf de laptop van de aanvaller.

**Clavitor:** een agent-inloggegeven is vastgepind aan de machine waaraan het is uitgegeven. Til het op, voer het ergens anders uit, en het wordt geweigerd voordat enige handler het ziet.

### 07 — Geen massale aftapping: Geen enkele actor kan de kluis leegtrekken.

Normaal gebruik raakt een handvol geheimen aan. Een diefstal probeert alles tegelijk te pakken, snel. Het systeem moet die twee uit elkaar houden en de tweede stoppen zonder dat de eigenaar hoeft toe te kijken.

**Clavitor:** elke agent is beperkt in zijn snelheid en vergrendelt bij een tweestrijdregel. Reik verder dan je normale handvol en het triggert een waarschuwing en schakelt de agent uit. De "alles-pakken"-strategie loopt tegen een muur.

### 08 — Gelogd en toegeschreven: Elke actie wordt gelogd en toegeschreven.

Gedeelde accounts en stille lezingen vernietigen de verantwoordingsplicht. Als er iets misgaat, moet je precies weten wie, of wat, het deed, en elk inloggegeven dat het heeft aangeraakt. Een verslag met gaten is geen verslag.

**Clavitor:** elke actie wordt toegeschreven aan een specifieke actor, per agent en per gebruiker. De volledige levenscyclus van een inloggegeven — aanmaken, lezen, gebruiken, intrekken — staat op het register.

### 09 — Gevalideerde crypto: De cryptografie is geverifieerd, niet uitgevonden.

Zelfontwikkelde crypto is hoe slimme teams verliezen. De primitieven die een geheim beschermen, moeten er een zijn die onafhankelijke beoordelaars al hebben gevalideerd, en de build moet het onmogelijk maken om zonder hen te verzenden. Saai en gecontroleerd is beter dan slim.

**Clavitor:** de kluis is versleuteld in rust met een FIPS 140-3 cryptografische module, en de build weigert een binair bestand te publiceren dat deze mist. Geen uitgevonden primitieven, geen ongecontroleerde shortcuts.

### 10 — Herstel met twee partijen: Geen kluis wordt hersteld zonder de eigenaar, en geen enkele door de eigenaar alleen.

Herstel is waar de meeste systemen stilletjes elke deur heropenen die ze sloten: een e-mailreset, een sms-code, een beveiligingsvraag, een supportdesk die overgehaald kan worden tot een uitzondering. De weg terug naar een kluis moet de eigenaar vereisen én meer dan de eigenaar, zodat noch een gestolen herstelgeheim noch een gecompromitteerde provider ooit alleen genoeg is.

**Clavitor:** na een verloren sleutel vereist terugkomen twee helften die alleen op je eigen apparaat worden gecombineerd, een herstelcode die jij bewaart en een helft die wij bewaren die op zichzelf nutteloos is, vrijgegeven alleen nadat je bewijst dat jij het bent, live, op voorwaarden die alleen jij hebt ingesteld. Wij kunnen je niet herstellen zonder jou, en jouw code alleen kan je ook niet herstellen.

## Loop de lijst door.

Voer je huidige tool langs de tien. Voer dan de onze langs. We hebben deze opgeschreven omdat het grootste deel van de industrie er stilletjes verschillende faalt — en we hebben Clavitor gebouwd om er geen enkele te falen.
[Zie de beveiligingsarchitectuur](https://clavitor.ai/nl/security)
[Gratis gebruiken](https://clavitor.ai/nl/checkout)
