Elke ontwerpbeslissing bij Sanctuary begint met één vraag: hoe beschermen we de data?

SOC 2 Type II
In uitvoering
Architectuur ontworpen volgens de SOC 2 Trust Service Criteria
AVG
Compliant
Alleen gepseudonimiseerde data. Volledige verwijdering op verzoek.
CCPA
Compliant
Minimale PII. Export van gebruikersdata beschikbaar.
OFAC
Dagelijkse screening
Sanctiebewijs wordt gemonitord en bij elke query gecontroleerd.
Walletadressen worden gepseudonimiseerd voordat ze worden opgeslagen. Ruwe adressen zijn niet terug te herleiden uit de opgeslagen data.
Pseudonimisering vindt plaats bij binnenkomst van de data. Alleen afgeleide identifiers worden opgeslagen.
De screeningpipeline is ontworpen om dataexposure te minimaliseren. De meeste lookups worden afgehandeld zonder opgeslagen records te raadplegen.
Alleen mogelijke treffers gaan door naar volledige analyse. Negatieve resultaten worden nooit gelogd.
Wachtwoorden worden opgeslagen met hashing volgens de gangbare industriestandaard, bestand tegen brute-force-aanvallen.
Opslag van inloggegevens volgt de huidige best practices, met verharde parameters.
Strikte data-isolatie tussen accounts. Afgedwongen op opslagniveau, niet alleen in de applicatie.
Multi-tenant-isolatie afgedwongen op infrastructuurniveau, wat toegang tot data van andere accounts voorkomt.
Netwerkisolatie tussen services. Strikte security headers bij elke response.
Minimaal aanvalsoppervlak. Interne services communiceren via geïsoleerde netwerken.
Elke belangrijke actie wordt vastgelegd in een manipulatiebestendig audit trail. Registraties, wallet checks, beheerdersacties — alles wordt bijgehouden.
Volledige actor-attributie, operationele context en metadata worden vastgelegd voor compliance en forensisch onderzoek.
Alle verbindingen zijn versleuteld met TLS 1.3. Protocol-downgrades zijn niet toegestaan.
Alle databases en caches draaien op versleutelde opslagvolumes. Walletadressen worden alleen opgeslagen als onomkeerbare cryptografische hashes.
API-sleutels worden gehasht voordat ze worden opgeslagen. Alleen het voorvoegsel is zichtbaar voor de gebruiker. Ondertekeningssleutels worden nooit op schijf opgeslagen.
Datalek, volledige service-uitval, beveiligingsincident
Belangrijke functie werkt niet, verminderde scoringnauwkeurigheid
Kleine functieregressie, niet-blokkerende problemen
Documentatie, cosmetische problemen
Beveiligingsincidenten die persoonsgegevens raken, worden binnen 72 uur gemeld conform artikel 33 AVG. Getroffen klanten worden individueel geïnformeerd, met details over het datalek, de betrokken data en de genomen maatregelen.
Wanneer externe intelligencebronnen niet beschikbaar zijn, valt Sanctuary automatisch terug op alleen interne scoring. De dekking kan afnemen, maar de dienst blijft beschikbaar.
Buiten scope: infrastructuurhosting, diensten van derden, social engineering, DDoS.
Melden bij [email protected]. PGP-sleutel beschikbaar op verzoek.
| Datatype | Bewaartermijn | Grondslag |
|---|---|---|
| Accountgegevens | Tot verwijdering + 30 dagen | Uitvoering van de overeenkomst |
| Gepseudonimiseerde wallethashes | Gratis: 1 jaar, Pro: 3 jaar, Enterprise: instelbaar | Gerechtvaardigd belang |
| Check-snapshots | Gratis: 30 dagen, Pro: 1 jaar, Enterprise: onbeperkt | Uitvoering van de overeenkomst |
| Factuurgegevens | 7 jaar | Fiscale bewaarplicht |
| Serverlogs | 30 dagen | Gerechtvaardigd belang |
| Tijdelijke adrescache | 7 dagen (per gebruiker) | Uitvoering van de overeenkomst |
Gedetailleerde documentatie van onze beveiligingsarchitectuur en het beleid voor gegevensverwerking. Beschikbaar onder NDA.
Whitepaper aanvragen