Security · Beveiliging
NL — Security
H1: Gebouwd om gecontroleerd te worden. Zo controleert u het.
De verwerkingsroute
- Uw bestand reist via TLS naar onze infrastructuur binnen de Europese Unie.
- Detectie draait in het werkgeheugen. Het bestand wordt tijdens de verwerking niet naar permanente opslag geschreven.
- Het veilige bestand, het verwerkingsbewijs en, in pseudonimiseringsmodus, de Identity Key worden in dezelfde sessie gegenereerd en aan u geleverd.
- De sessie eindigt. Het origineel en alle afgeleide inhoud worden uit het geheugen verwijderd. Wij bewaren geen kopie van uw document, uw bestandsnaam of uw sleutel.
Onze actuele hostingpartijen en hun locaties staan op de subverwerkerspagina.
Het verwerkingsbewijs
Iedere run levert een verwerkingsbewijs met:
- tijdstip en verwerkingsregio;
- de gekozen modus (anonimiseren of pseudonimiseren);
- de gedetecteerde categorieën gevoelige informatie, als aantallen, nooit als waarden;
- onze bewaarverklaring voor die run.
Het bewijs is van u. Wij registreren dát een run plaatsvond, niet wat erin zat.
De Identity Key
In pseudonimiseringsmodus wordt de Identity Key tijdens uw sessie gegenereerd en uitsluitend aan u geleverd. Wij slaan hem niet op. Raakt u hem kwijt, dan kunnen de placeholders uit die run door niemand meer worden teruggevertaald, ook niet door ons. Uw origineel op uw eigen apparaat blijft onaangetast.
Geen third-party analytics
Gebruiksmeting draait volledig op onze eigen infrastructuur binnen de EU. Er laden geen analysescripts van andere bedrijven op deze site en meetgegevens bevatten nooit documentinhoud, bestandsnamen of identiteiten. Wij plaatsen één willekeurige identifier in uw browser om uw eigen sessies te koppelen; deze bevat niets over u of uw documenten en u kunt hem zelf verwijderen.
Foutregistratie
Wij houden foutlogboeken bij om de dienst betrouwbaar te houden, op onze eigen infrastructuur binnen de EU — geen externe monitoringdienst. Ze worden geschoond zodat verzoekinhoud, bestandsinhoud, bestandsnamen en sleutels worden uitgesloten, en bevatten geen sessieopnamen. Crasht er iets, dan leren wij dát het crashte en waar, niet wat u uploadde.
Versleuteling en bewaring
Al het verkeer verloopt via TLS. Onze operationele database (wachtlijst, gebruiksstatistieken) is versleuteld in rust. Documentinhoud staat in geen enkele database en in geen enkele back-up, omdat er na de run niets te bewaren valt. Infrastructuurlogboeken (IP-adres, tijdstip, statuscode) bewaren wij 30 dagen voor beveiliging en misbruikpreventie. Back-ups van de operationele database bewaren wij 35 dagen.
Wat wij van u vragen
Detectie is sterk maar niet onfeilbaar. De controlestap bestaat met reden: bekijk de voor-en-na-weergave voordat u het veilige bestand gebruikt. Wij optimaliseren voor volledigheid van detectie in combinatie met menselijke controle, en publiceren gemeten maskeringskwaliteit zodra onze bewijsbasis daarvoor sterk genoeg is.
Kwetsbaarheid melden
Een zwakte gevonden? Meld het via hi@sharesafe.ai. Wij reageren snel en vermelden onderzoekers die verantwoord melden.
Laatst bijgewerkt: juni 2026.
EN — Security
H1: Built to be checked. Here is how to check it.
The processing route
- Your file travels over TLS to our infrastructure within the European Union.
- Detection runs in working memory. The file is not written to persistent storage during processing.
- The safe file, the processing receipt and, in pseudonymise mode, the Identity Key are generated and delivered to you in the same session.
- The session ends. The original and all derived content are discarded from memory. We keep no copy of your document, your filename or your key.
Our current hosting parties and their locations are listed on the sub-processor page.
The processing receipt
Every run produces a receipt stating:
- timestamp and processing region;
- the mode you chose (anonymise or pseudonymise);
- the categories of sensitive information detected, as counts, never values;
- our retention statement for that run.
The receipt is yours. We record that a run happened, not what was in it.
The Identity Key
In pseudonymise mode the Identity Key is generated during your session and delivered only to you. We do not store it. If you lose it, the placeholders from that run can no longer be translated back by anyone, including us. Your original on your own device is untouched.
No third-party analytics
Usage measurement runs entirely on our own infrastructure within the EU. No analytics scripts from other companies load on this site, and measurement data never contains document content, filenames or identities. We store a single random identifier in your browser to link your own sessions; it contains nothing about you or your documents, and you can delete it yourself.
Error monitoring
We keep error logs to keep the service reliable, on our own infrastructure within the EU — no third-party monitoring service. They are scrubbed to exclude request bodies, file contents, filenames and keys, and contain no session recordings. If something crashes, we learn that it crashed and where, not what you uploaded.
Encryption and retention
All traffic runs over TLS. Our operational database (waitlist, usage statistics) is encrypted at rest. Document content exists in no database and no backup, because there is nothing to retain after the run. Infrastructure logs (IP address, timestamp, status code) are kept for 30 days for security and abuse prevention. Backups of the operational database are kept for 35 days.
What we ask of you
Detection is strong but not infallible. The review step exists for a reason: check the before and after view before you use the safe file. We optimise for detection recall combined with human review, and we publish measured masking quality as soon as our evidence base is strong enough.
Reporting a vulnerability
Found a weakness? Report it via hi@sharesafe.ai. We respond quickly and credit researchers who report responsibly.
Last updated: June 2026.