Terug naar blog

Privacy Voorop: Hoe PasteRheo Je Gevoelige Data Beschermt

Ontdek hoe PasteRheo je klemborddata veilig houdt met encryptie, lokale architectuur en privacygericht ontwerp. Leer over database-encryptie, afbeeldingsbescherming en best practices voor beveiliging.

10 min read
door PasteRheo Team

Je klembord bevat enkele van je meest gevoelige informatie — wachtwoorden, API-sleutels, persoonlijke berichten, financiële gegevens, screenshots van vertrouwelijke documenten. Traditionele klembordbeheerders slaan dit allemaal op in platte tekst, wat een beveiligingsrisico creëert waar je je misschien niet eens van bewust bent.

PasteRheo kiest een andere aanpak: privacy by design. Elke functie is gebouwd met beveiliging in gedachten, van versleutelde opslag tot lokale architectuur. Hier is hoe we je data beschermen.

Lokale Architectuur

De veiligste data is data die je apparaat nooit verlaat.

Alles Blijft op Je Apparaat

  • Geen Cloud Standaard: Je klembordgeschiedenis wordt lokaal op je apparaat opgeslagen, niet op externe servers
  • Geen Account Vereist: Begin direct met PasteRheo zonder een account aan te maken of persoonlijke informatie te delen
  • Optionele iCloud Sync: Als je ervoor kiest om iCloud sync in te schakelen, wordt data versleuteld voordat het je apparaat verlaat en alleen jij kunt het ontsleutelen

Wat Dit Voor Jou Betekent

  • Geen Datalekken: Als een server gehackt wordt, staat jouw data er niet om te stelen
  • Geen Tracking: We verzamelen geen analytics, gebruiksdata of telemetrie
  • Volledige Controle: Jij beslist wat blijft, wat synchroniseert en wat verwijderd wordt

Militaire Encryptie

PasteRheo gebruikt industriestandaard encryptie om je data in rust te beschermen.

Database-encryptie (SQLCipher)

Je volledige klembordgeschiedenis wordt opgeslagen in een versleutelde SQLite-database met SQLCipher:

  • AES-256 Encryptie: Dezelfde encryptiestandaard die wereldwijd door overheden en militairen wordt gebruikt
  • Versleuteld in Rust: Zelfs als iemand fysieke toegang tot je apparaat krijgt, kunnen ze je klembordgeschiedenis niet lezen
  • Transparante Werking: Encryptie gebeurt automatisch — je hoeft niets te doen

Afbeeldingsencryptie (AES-256-GCM)

Screenshots en afbeeldingen krijgen speciale behandeling:

  • AES-256-GCM: Geavanceerde encryptie met geauthenticeerde encryptiemodus
  • Aparte Encryptie: Afbeeldingen worden individueel versleuteld, niet alleen als database-items
  • Veilige Opslag: Versleutelde afbeeldingsbestanden worden opgeslagen in een beschermde directory

Sleutelhanger Integratie

Encryptiesleutels worden nooit in platte tekst opgeslagen:

  • Systeemsleutelhanger: Encryptiesleutels worden opgeslagen in de beveiligde sleutelhanger van je besturingssysteem (macOS Keychain, Windows Credential Manager)
  • Hardwarebescherming: Op ondersteunde apparaten worden sleutels beschermd door hardware security modules
  • Geen Sleutelblootstelling: Sleutels verschijnen nooit in geheugendumps of logbestanden

Slimme Contentdetectie

PasteRheo herkent automatisch gevoelige content en behandelt deze op de juiste manier.

Inloggegevens Detectie

De app herkent veelvoorkomende inloggegevensformaten:

  • JWT Tokens: Automatisch gedetecteerd en gedecodeerd om verloopstatus te tonen
  • API-sleutels: Patronen zoals sk-..., ghp_..., AKIA... worden herkend
  • Omgevingsvariabelen: .env bestandsformaatdetectie
  • Base64 Gecodeerde Secrets: Automatisch gedecodeerd om contenttype te identificeren

Waarom Dit Belangrijk Is

Wanneer PasteRheo weet dat iets gevoelig is:

  • Blijft het versleuteld in opslag
  • Wordt het niet opgenomen in zoekvoorbeelden
  • Waarschuwt het je voordat je plakt naar niet-vertrouwde applicaties
  • Kun je kortere bewaartermijnen instellen voor inloggegevens

Privacycontroles

Je hebt volledige controle over wat wordt opgeslagen en hoe lang.

Geschiedenisbewaring Instellingen

Kies hoe lang klembordgeschiedenis bewaard blijft:

  • 1 Dag: Voor maximale privacy, verwijder alles dagelijks automatisch
  • 1 Week: Balans tussen gemak en privacy
  • 1 Maand: Houd recente geschiedenis toegankelijk
  • 1 Jaar: Langetermijnopslag voor belangrijke items
  • Voor Altijd: Nooit automatisch verwijderen (je kunt nog steeds handmatig verwijderen)

App Uitsluitingslijst

Voorkom dat specifieke apps gemonitord worden:

  • Wachtwoordbeheerders: Sluit 1Password, LastPass, Bitwarden, etc. uit
  • Bank Apps: Leg geen financiële informatie vast
  • Beveiligde Terminals: Sluit terminal-apps uit waar je met gevoelige data werkt
  • Aangepaste Regels: Voeg elke app toe die je wilt uitsluiten

Handmatig Verwijderen

Verwijder items wanneer je wilt:

  • Enkel Item: Rechtsklik en verwijder
  • Bulk Verwijderen: Selecteer meerdere items en verwijder alles tegelijk
  • Alles Wissen: Wis je volledige klembordgeschiedenis met één klik
  • Veilig Verwijderen: Verwijderde items worden overschreven, niet alleen gemarkeerd als verwijderd

Monitoring Pauzeren

Soms moet je met gevoelige data werken zonder dat het vastgelegd wordt.

Tijdelijke Pauze

  • Getimede Pauze: Pauzeer monitoring voor 5 minuten, 15 minuten, 30 minuten of 1 uur
  • Onbepaalde Pauze: Pauzeer totdat je handmatig hervat
  • Visuele Indicator: Duidelijke indicatie wanneer monitoring gepauzeerd is
  • Snel Hervatten: Hervat monitoring met één klik

Gebruikssituaties

  • Wachtwoorden of creditcardnummers invoeren
  • Werken met vertrouwelijke documenten
  • Gevoelige data kopiëren tussen applicaties
  • Testen of debuggen zonder geschiedenis te vervuilen

Geen Telemetrie of Tracking

We verzamelen geen data over hoe je PasteRheo gebruikt.

Wat We Niet Verzamelen

  • Geen Gebruiksanalytics: We volgen niet welke functies je gebruikt
  • Geen Crashrapporten: Crashdata blijft op je apparaat
  • Geen Zoekopdrachten: Je zoekopdrachten worden nergens naartoe gestuurd
  • Geen Contentanalyse: We zien nooit wat je kopieert

Waarom Dit Belangrijk Is

  • Echte Privacy: Je gebruikspatronen kunnen niet geprofileerd of verkocht worden
  • Geen Verrassingen: Geen verborgen dataverzameling op de achtergrond
  • Compliance: Makkelijker om te voldoen aan AVG, CCPA en andere privacyregels

Open Source Transparantie

Vertrouw, maar verifieer.

Controleerbare Code

  • Bron Beschikbaar: Kernbeveiligingscomponenten zijn open source
  • Community Review: Beveiligingsonderzoekers kunnen onze encryptie-implementatie controleren
  • Geen Verborgen Achterdeurtjes: Wat je ziet is wat je krijgt

Beveiligingsupdates

  • Regelmatige Updates: Beveiligingspatches worden snel uitgebracht
  • Transparante Changelog: Alle beveiligingsfixes worden gedocumenteerd
  • Auto-Update: Houd je app veilig met automatische updates

Best Practices voor Maximale Beveiliging

Zo gebruik je PasteRheo veilig:

1. Stel Passende Bewaartermijnen In

Voor gevoelig werk:

  • Stel geschiedenisbewaring in op 1 dag of 1 week
  • Verwijder gevoelige items direct na gebruik handmatig
  • Gebruik Pin-groepen voor items die je langer wilt bewaren

2. Gebruik App Uitsluitingen

Voeg deze toe aan je uitsluitingslijst:

  • Wachtwoordbeheerders (1Password, LastPass, Bitwarden)
  • Bank- en financiële apps
  • Beveiligde terminals en SSH-clients
  • Elke app die gevoelige data verwerkt

3. Pauzeer Wanneer Nodig

Pauzeer monitoring wanneer:

  • Je wachtwoorden of creditcards invoert
  • Je met vertrouwelijke documenten werkt
  • Je gevoelige API-sleutels of tokens kopieert
  • Je persoonlijke informatie verwerkt

4. Controleer Regelmatig

  • Controleer je klembordgeschiedenis wekelijks
  • Verwijder items die je niet meer nodig hebt
  • Bekijk je Pin-groepen op verouderde inloggegevens
  • Update je app-uitsluitingslijst

5. Blijf Up-to-date

  • Schakel automatische updates in
  • Bekijk beveiligingsaankondigingen
  • Update snel naar de nieuwste versie

Beveiligingsfuncties Vergelijking

Hoe PasteRheo zich verhoudt tot andere klembordbeheerders:

FunctiePasteRheoTypische Klembordbeheerder
Database-encryptie✅ AES-256 (SQLCipher)❌ Platte tekst
Afbeeldingsencryptie✅ AES-256-GCM❌ Platte bestanden
Sleutelhanger Integratie✅ Systeemsleutelhanger❌ Sleutels in configuratiebestanden
Lokaal-eerst✅ Alles standaard lokaal⚠️ Cloud sync vereist
Geen Telemetrie✅ Geen tracking❌ Analytics ingeschakeld
App Uitsluitingen✅ Flexibele regels⚠️ Beperkt of geen
Monitoring Pauzeren✅ Getimed en onbepaald⚠️ Alleen handmatig
Inloggegevens Detectie✅ Slimme detectie❌ Behandelt alles als tekst

Praktische Beveiligingsscenario's

Scenario 1: Ontwikkelaar die Werkt met API-sleutels

Probleem: Je kopieert API-sleutels en database-inloggegevens gedurende de dag. Als je klembordbeheerder gecompromitteerd wordt, lopen al je productiesystemen risico.

PasteRheo Oplossing:

  1. Alle inloggegevens zijn versleuteld in de database
  2. Stel bewaring in op 1 dag voor automatisch verwijderen
  3. Gebruik Pin-groepen voor langetermijn inloggegevens (nog steeds versleuteld)
  4. Sluit je wachtwoordbeheerder uit van monitoring
  5. Pauzeer monitoring bij het invoeren van hoofdwachtwoorden

Scenario 2: Financieel Professional

Probleem: Je werkt met gevoelige financiële data, klantinformatie en vertrouwelijke rapporten. Klembordgeschiedenis zou voorkennis kunnen blootleggen.

PasteRheo Oplossing:

  1. Sluit bank- en financiële apps uit
  2. Stel korte bewaartermijn in (1 dag)
  3. Verwijder gevoelige items direct handmatig
  4. Gebruik pauzefunctie bij werken met vertrouwelijke documenten
  5. Geen cloud sync — alles blijft lokaal

Scenario 3: Zorgmedewerker

Probleem: Patiëntinformatie (PHI) moet beschermd worden onder HIPAA. Klembordbeheerders kunnen compliance-problemen creëren.

PasteRheo Oplossing:

  1. Lokaal-eerst architectuur — geen cloudopslag
  2. Versleutelde database beschermt PHI in rust
  3. App-uitsluitingen voor medische software
  4. Korte bewaartermijnen
  5. Geen telemetrie — geen data verlaat je apparaat

Scenario 4: Beveiligingsonderzoeker

Probleem: Je werkt met exploits, kwetsbaarheden en gevoelige beveiligingsinformatie. Je klembord kan proof-of-concept code of inloggegevens bevatten.

PasteRheo Oplossing:

  1. Pauzeer monitoring tijdens beveiligingsonderzoek
  2. Sluit terminals en beveiligingstools uit
  3. Handmatig verwijderen van gevoelige bevindingen
  4. Geen cloud sync om datalek te voorkomen
  5. Open source code voor beveiligingsaudit

Compliance en Regelgeving

PasteRheo helpt je voldoen aan privacyregels:

AVG (Algemene Verordening Gegevensbescherming)

  • Dataminimalisatie: Slaat alleen op wat je expliciet kopieert
  • Recht op Verwijdering: Verwijder elk item wanneer je wilt
  • Geen Profilering: Geen tracking of analytics
  • Lokale Verwerking: Data blijft op je apparaat

CCPA (California Consumer Privacy Act)

  • Geen Verkoop van Data: We verzamelen of verkopen je data niet
  • Transparantie: Duidelijk privacybeleid
  • Gebruikerscontrole: Volledige controle over je data

HIPAA (Health Insurance Portability and Accountability Act)

  • Encryptie: PHI is versleuteld in rust
  • Toegangscontroles: Alleen jij hebt toegang tot je data
  • Audittrail: Lokale logs voor compliance
  • Geen Cloud: Vermijd cloudopslag compliance-problemen

Hoe Zit Het Met iCloud Sync?

Als je optionele iCloud sync inschakelt:

Hoe Het Werkt

  • End-to-End Encryptie: Data wordt versleuteld voordat het je apparaat verlaat
  • Apple's Infrastructuur: Gebruikt Apple's beveiligde iCloud-infrastructuur
  • Jouw Sleutels: Alleen jij hebt de ontsleutelingssleutels
  • Selectieve Sync: Kies wat te synchroniseren (alleen Pin-groepen, of alle geschiedenis)

Beveiligingsoverwegingen

  • Vertrouw Apple: Je vertrouwt op Apple's iCloud-beveiliging
  • Apparaatauthenticatie: Alleen je geauthenticeerde apparaten hebben toegang tot gesynchroniseerde data
  • Encryptie in Transit: Data is versleuteld tijdens verzending
  • Versleuteld in Rust: Data is versleuteld op Apple's servers

Wanneer iCloud Sync Gebruiken

Goed voor:

  • Pin-groepen synchroniseren tussen je apparaten
  • Back-up maken van belangrijke klembord-items
  • Gemak over Mac, iPad, iPhone

Vermijd als:

  • Je werkt met zeer gevoelige data
  • Je organisatie verbiedt cloudopslag
  • Je maximale beveiliging nodig hebt (alleen-lokaal is veiliger)

Veelgestelde Vragen

V: Kunnen PasteRheo-medewerkers mijn klemborddata zien?

A: Nee. Je data wordt lokaal op je apparaat opgeslagen en versleuteld. We hebben er geen toegang toe. Zelfs als je iCloud sync inschakelt, is de data versleuteld met sleutels die alleen jij bezit.

V: Wat gebeurt er als ik mijn apparaat verlies?

A: Je klemborddata is versleuteld en beschermd door de beveiliging van je apparaat (FileVault op Mac, BitLocker op Windows). Zonder je apparaatwachtwoord kan de data niet worden geopend.

V: Kan wetshandhaving toegang krijgen tot mijn klembordgeschiedenis?

A: Je klemborddata is versleuteld met sleutels opgeslagen in je systeemsleutelhanger. Toegang zou je apparaatwachtwoord vereisen en medewerking van Apple/Microsoft om toegang te krijgen tot de sleutelhanger.

V: Is PasteRheo open source?

A: Kernbeveiligingscomponenten zijn open source en beschikbaar voor audit. De volledige applicatiebron is beschikbaar voor beveiligingsonderzoekers op aanvraag.

V: Hoe weet ik dat PasteRheo geen data naar servers stuurt?

A: Je kunt dit verifiëren door:

  1. Netwerkverkeer te monitoren (PasteRheo maakt geen uitgaande verbindingen behalve voor updates)
  2. De open source beveiligingscode te bekijken
  3. In vliegtuigmodus te draaien (alles werkt offline)

V: Wat als PasteRheo gehackt wordt?

A: Zelfs als een aanvaller de PasteRheo-applicatie compromitteert:

  • Je data is versleuteld in rust
  • Encryptiesleutels zitten in de systeemsleutelhanger, niet in de app
  • Lokaal-eerst architectuur betekent geen centrale server om te hacken
  • Elke gebruiker's data is geïsoleerd en apart versleuteld

Conclusie

Privacy is niet alleen een functie — het is de basis van PasteRheo's ontwerp.

Wat PasteRheo veilig maakt:

  • Militaire encryptie (AES-256)
  • Lokaal-eerst architectuur
  • Systeemsleutelhanger integratie
  • Geen telemetrie of tracking
  • Slimme inloggegevens detectie
  • Flexibele privacycontroles
  • Open source transparantie

Jouw data, jouw controle:

  • Kies wat op te slaan en hoe lang
  • Sluit gevoelige apps uit
  • Pauzeer monitoring wanneer nodig
  • Verwijder wanneer je wilt
  • Optionele cloud sync (versleuteld)

In een wereld waar datalekken gewoon zijn en privacy steeds zeldzamer wordt, geeft PasteRheo je een klembordbeheerder die je kunt vertrouwen.

Download PasteRheo vandaag en neem de controle over je klembordprivacy terug.