Naar de inhoud

Collectieve escrowregeling voor key escrow

Sleutels en certificaten in bewaring

Schema: Collectieve escrowregeling voor key escrow.Schema downloaden (PNG)

Collectieve escrowregeling voor key escrow

Collectieve escrowregeling voor key escrow

Op deze pagina

Hoe het werkt

Escrow gaat niet alleen over broncode. Steeds meer apparatuur is beveiligd met encryptiesleutels, certificaten en toegangscodes: sensoren, industriële besturingen, IoT-apparaten en hardware met vergrendelde firmware. Zonder die sleutels kan een klant zijn apparatuur niet meer beheren, updaten of overzetten naar een andere beheerder, ook al is de hardware zijn eigendom.

Bij key escrow deponeert de leverancier die sleutels, certificaten en codes bij Escrow Alliance. De deposit wordt versleuteld opgeslagen in EA_eVault of, voor hardwaretokens en fysieke dragers, in een verzegelde sealbag in EA_Realvault. Omdat sleutels regelmatig roteren, bevat de regeling afspraken over de frequentie van actualisatie en over de controle dat de gedeponeerde sleutels nog overeenkomen met de sleutels die in het veld worden gebruikt.

Het model is meestal collectief: één leverancier, veel klanten met dezelfde apparatuur. Klanten sluiten aan met een deelnameverklaring. Bij een afgiftegrond ontvangen zij de sleutels die horen bij hun eigen apparatuur, zodat zij die kunnen blijven gebruiken en beheren of kunnen laten overnemen door een andere partij. Key escrow wordt vaak gecombineerd met een broncode-escrow voor de bijbehorende beheersoftware.

Vanuit elk perspectief

Leverancier

Bewijst dat klanten niet vastzitten aan hardware die niemand meer kan ontsluiten. Dat is een steeds vaker gestelde eis bij inkoop van sensoren en industriële systemen.

Begunstigde

Toegang tot de sleutels om apparatuur te beheren of over te zetten als de leverancier wegvalt. De investering in hardware blijft daardoor bruikbaar.

Escrow Alliance

Bewaart sleutelmateriaal met extra aandacht voor vertrouwelijkheid en controleert bij verificatie of de gedeponeerde sleutels volledig en actueel zijn.

Wanneer kies je dit model

Kies dit model als apparatuur alleen met sleutels of certificaten van de leverancier te beheren is.

  • Sensornetwerken en meetapparatuur
  • IoT-oplossingen met per apparaat uitgegeven certificaten
  • Industriële automatisering met versleutelde besturingen
  • Hardware met vergrendelde firmware of secure boot

Wat er wordt vastgelegd

Voor deze regeling gelden de volgende documenten. Samen bepalen ze wie partij is, wat wordt gedeponeerd en onder welke voorwaarden afgifte plaatsvindt.

Escrow-overeenkomst (collectief)
Eén overeenkomst tussen de leverancier en Escrow Alliance die geldt voor alle geregistreerde begunstigden. De voorwaarden zijn voor iedere deelnemer gelijk.
Deelnameverklaring
Het document waarmee een klant aansluit bij een collectieve regeling. Na registratie is de klant begunstigde met dezelfde rechten als bij een individuele overeenkomst.
Escrow-certificaat
Het certificaat waarmee de leverancier de regeling aan de markt toont. Een QR-code op het certificaat verwijst naar de actuele status, zodat een klant of aanbestedende dienst kan controleren dat de regeling loopt.

Afgiftegronden

  • Faillissement of surseance van betaling van de leverancier
  • Staken van onderhoud of support
  • Niet nakomen van contractuele verplichtingen
  • Bedrijfsbeëindiging

Verificatie en bewaring

In het schema hierboven vind je deze stappen terug als Transfer, Verification, Deposit en Storage. De Engelse termen komen uit de originele documentatie van Escrow Alliance; hieronder staat wat ze in de praktijk betekenen.

Overdracht. Materiaal komt binnen via een beveiligde upload, via Source Code Connect (een koppeling met GitHub, GitLab, Bitbucket of Azure DevOps) of op een fysiek medium.

Verificatie in vier niveaus. Het verificatieniveau wordt per regeling afgesproken en staat in het verificatierapport.

TVS I Integriteitscontrole
Is de deposit compleet, leesbaar en vrij van versleuteling of wachtwoorden die niet zijn meegeleverd?
TVS II Material audit
Inhoudelijke controle van de bestanden, de documentatie en de bouwinstructies.
TVS III Volledige verificatie inclusief build
De software wordt vanuit de deposit gebouwd en getest, zodat vaststaat dat het materiaal werkt.
TVS IV Maatwerk
Verificatie op maat, bijvoorbeeld met een testomgeving, hostingcontrole of periodieke steekproeven.

Deponering. Elektronisch versleuteld in EA_eVault (dual storage, geografisch gescheiden) of fysiek in een verzegelde sealbag in EA_Realvault (offline).

Communicatie. Brochure voor de klanten van de leverancier, verificatierapport per deposit, klantportaal my.escrowalliance.com en de QR-code op het certificaat.

Verwante regelingen

Terug naar alle 10 regelingen