Ga naar hoofdinhoud

Beveiliging

Beveiliging is bij lionbackup over meerdere lagen verdeeld: versleuteling van de inhoud, gescheiden zones, rolgebaseerde toegangscontrole en een geautomatiseerde anomaliedetectie.

Encryptie

De te back-uppen data kan client-side end-to-end worden versleuteld voordat die het systeem van de klant verlaat. De client-side sleutels blijven uitsluitend bij de klant — lionbackup ontvangt deze inhoud alleen als cijfertekst. Aanvullend worden de objecten server-side versleuteld opgeslagen in de S3-compatibele objectopslag. De overdracht naar de Citadels verloopt uitsluitend via HTTPS/TLS.

Details en aanwijzingen over sleutelbeheer vindt u onder Encryptie.

Toegangscontrole

Elke organisatie definieert haar eigen rollen. Ze worden zowel in het portaal als op API-niveau afgedwongen:

  • Eigenaar — volledige controle, inclusief facturering en ledenbeheer.
  • Beheerder — beheert projecten, tokens en leden; geen toegang tot facturering.
  • Schrijven — mag back-ups uploaden.
  • Lezen — mag back-ups herstellen.
  • Facturering — toegang uitsluitend tot facturen en betalingen.

Aanmelden gebeurt via single sign-on (Authentik) met meervoudige authenticatie (TOTP). Voor geautomatiseerde toegang dienen projectgebonden toegangstokens.

Zone-isolatie

De Storage Zones zijn netwerktechnisch gescheiden van elkaar en van de Business Zone. Klantuploads gaan rechtstreeks naar de openbare endpoints van de Citadels en lopen niet via de Business Zone. Tussen de zones wordt uitsluitend beheer- en metadata uitgewisseld via versleutelde, wederzijds geauthenticeerde verbindingen.

Onveranderbare, schrijfbeveiligde opslag (WORN)

Voor dienovereenkomstig geconfigureerde projecten geldt het principe WORN — "Write Once, Read Never": objecten worden binnen de bewaartermijn onveranderbaar opgeslagen (objectvergrendeling) en kunnen niet worden gewijzigd of verwijderd. Tegelijk kan een upload- of schrijftoken bestaande back-ups niet uitlezen — herstel vereist een apart token met leesrecht (rol Lezen). Schrijven en lezen zijn zo strikt gescheiden; een gecompromitteerd schrijftoken kan bestaande back-ups niet downloaden of verwijderen. Zie Levenscyclus van een back-up.

Anomaliedetectie

Beveiligingsrelevante gebeurtenissen van de Citadels worden centraal geanalyseerd. Een geautomatiseerde anomaliedetectie herkent onder meer het gebruik van tokens buiten het beoogde project, aanwijzingen voor niet-versleutelde uploads (lage entropie) en statistische uitschieters in volume en doorvoer. Afwijkingen verschijnen als melding in het portaal en kunnen optioneel per e-mail worden bezorgd.