Beveiliging & veiligheid

Beveiliging is de kern, geen feature.

CIND3R3LLA is a consent firewall: nothing is published unless its author asked for it. This page explains how that is enforced, and what the planned CSAM screening stage will and will not do.

CSAM & content screening (in development) In ontwikkeling

This is where CIND3R3LLA is going, and it is not there yet. The design: every image and video is hashed at receipt, independently of consent, and compared against databases of known abuse material. A match is quarantined, encrypted, withheld from every public path and preserved for the authorities, never quietly deleted, because deleting a match destroys the evidence that makes a prosecution possible. Today the storage and quarantine machinery is built and no detection provider is connected, so no screening runs. Note the limit that will remain even once it does: hash matching detects known material only. It cannot detect new material, and a no-match result is not a statement that anything is safe.

Toestemming
CSAM screen (planned)
Publiceren
Wachtwoordloos

Passkeys (WebAuthn / FIDO2): gebonden aan het apparaat, bestand tegen phishing en brute force. Geen gedeelde wachtwoorden, niets dat kan lekken of hergebruikt kan worden.

Uw data blijft van u

Least privilege en geïsoleerd. Met de geplande lokale AI verlaten screening en gesprekken uw infrastructuur nooit, en is er geen externe verwerker die u hoeft te vertrouwen.

Melden & verwijderen

Een tweede linie na de screening: iedereen kan gepubliceerde content melden. De beheerder beoordeelt en verwijdert die, en elke actie wordt in het auditlog vastgelegd.

Een kwetsbaarheid gevonden?

Meld die vertrouwelijk via het securitycontact in de repository. We vermelden verantwoorde meldingen met naam en nemen elke melding serieus.

Securitybeleid