Hoe het werkt
Escrow gaat niet alleen over broncode. Steeds meer apparatuur is beveiligd met encryptiesleutels, certificaten en toegangscodes: sensoren, industriële besturingen, IoT-apparaten en hardware met vergrendelde firmware. Zonder die sleutels kan een klant zijn apparatuur niet meer beheren, updaten of overzetten naar een andere beheerder, ook al is de hardware zijn eigendom.
Bij key escrow deponeert de leverancier die sleutels, certificaten en codes bij Escrow Alliance. De deposit wordt versleuteld opgeslagen in EA_eVault of, voor hardwaretokens en fysieke dragers, in een verzegelde sealbag in EA_Realvault. Omdat sleutels regelmatig roteren, bevat de regeling afspraken over de frequentie van actualisatie en over de controle dat de gedeponeerde sleutels nog overeenkomen met de sleutels die in het veld worden gebruikt.
Het model is meestal collectief: één leverancier, veel klanten met dezelfde apparatuur. Klanten sluiten aan met een deelnameverklaring. Bij een afgiftegrond ontvangen zij de sleutels die horen bij hun eigen apparatuur, zodat zij die kunnen blijven gebruiken en beheren of kunnen laten overnemen door een andere partij. Key escrow wordt vaak gecombineerd met een broncode-escrow voor de bijbehorende beheersoftware.
Vanuit elk perspectief
Leverancier
Bewijst dat klanten niet vastzitten aan hardware die niemand meer kan ontsluiten. Dat is een steeds vaker gestelde eis bij inkoop van sensoren en industriële systemen.
Begunstigde
Toegang tot de sleutels om apparatuur te beheren of over te zetten als de leverancier wegvalt. De investering in hardware blijft daardoor bruikbaar.
Escrow Alliance
Bewaart sleutelmateriaal met extra aandacht voor vertrouwelijkheid en controleert bij verificatie of de gedeponeerde sleutels volledig en actueel zijn.
Wanneer kies je dit model
Kies dit model als apparatuur alleen met sleutels of certificaten van de leverancier te beheren is.
- Sensornetwerken en meetapparatuur
- IoT-oplossingen met per apparaat uitgegeven certificaten
- Industriële automatisering met versleutelde besturingen
- Hardware met vergrendelde firmware of secure boot
Wat er wordt vastgelegd
Voor deze regeling gelden de volgende documenten. Samen bepalen ze wie partij is, wat wordt gedeponeerd en onder welke voorwaarden afgifte plaatsvindt.
- Escrow-overeenkomst (collectief)
- Eén overeenkomst tussen de leverancier en Escrow Alliance die geldt voor alle geregistreerde begunstigden. De voorwaarden zijn voor iedere deelnemer gelijk.
- Deelnameverklaring
- Het document waarmee een klant aansluit bij een collectieve regeling. Na registratie is de klant begunstigde met dezelfde rechten als bij een individuele overeenkomst.
- Escrow-certificaat
- Het certificaat waarmee de leverancier de regeling aan de markt toont. Een QR-code op het certificaat verwijst naar de actuele status, zodat een klant of aanbestedende dienst kan controleren dat de regeling loopt.
Afgiftegronden
- Faillissement of surseance van betaling van de leverancier
- Staken van onderhoud of support
- Niet nakomen van contractuele verplichtingen
- Bedrijfsbeëindiging
Verificatie en bewaring
In het schema hierboven vind je deze stappen terug als Transfer, Verification, Deposit en Storage. De Engelse termen komen uit de originele documentatie van Escrow Alliance; hieronder staat wat ze in de praktijk betekenen.
Overdracht. Materiaal komt binnen via een beveiligde upload, via Source Code Connect (een koppeling met GitHub, GitLab, Bitbucket of Azure DevOps) of op een fysiek medium.
Verificatie in vier niveaus. Het verificatieniveau wordt per regeling afgesproken en staat in het verificatierapport.
- TVS I Integriteitscontrole
- Is de deposit compleet, leesbaar en vrij van versleuteling of wachtwoorden die niet zijn meegeleverd?
- TVS II Material audit
- Inhoudelijke controle van de bestanden, de documentatie en de bouwinstructies.
- TVS III Volledige verificatie inclusief build
- De software wordt vanuit de deposit gebouwd en getest, zodat vaststaat dat het materiaal werkt.
- TVS IV Maatwerk
- Verificatie op maat, bijvoorbeeld met een testomgeving, hostingcontrole of periodieke steekproeven.
Deponering. Elektronisch versleuteld in EA_eVault (dual storage, geografisch gescheiden) of fysiek in een verzegelde sealbag in EA_Realvault (offline).
Communicatie. Brochure voor de klanten van de leverancier, verificatierapport per deposit, klantportaal my.escrowalliance.com en de QR-code op het certificaat.
Verwante regelingen
- Collectieve escrowregeling voor broncodeEén leverancier, meerdere klanten
- Collectieve escrowregeling met Managed Service ProviderWanneer een MSP de omgeving beheert
