ShareSafe.aipart of
VaultLM

Security · Beveiliging


NL — Security

H1: Gebouwd om gecontroleerd te worden. Zo controleert u het.

De verwerkingsroute

  1. Uw bestand reist via TLS naar onze infrastructuur binnen de Europese Unie.
  2. Detectie draait in het werkgeheugen. Het bestand wordt tijdens de verwerking niet naar permanente opslag geschreven.
  3. Het veilige bestand, het verwerkingsbewijs en, in pseudonimiseringsmodus, de Identity Key worden in dezelfde sessie gegenereerd en aan u geleverd.
  4. De sessie eindigt. Het origineel en alle afgeleide inhoud worden uit het geheugen verwijderd. Wij bewaren geen kopie van uw document, uw bestandsnaam of uw sleutel.

Onze actuele hostingpartijen en hun locaties staan op de subverwerkerspagina.

Het verwerkingsbewijs

Iedere run levert een verwerkingsbewijs met:

  • tijdstip en verwerkingsregio;
  • de gekozen modus (anonimiseren of pseudonimiseren);
  • de gedetecteerde categorieën gevoelige informatie, als aantallen, nooit als waarden;
  • onze bewaarverklaring voor die run.

Het bewijs is van u. Wij registreren dát een run plaatsvond, niet wat erin zat.

De Identity Key

In pseudonimiseringsmodus wordt de Identity Key tijdens uw sessie gegenereerd en uitsluitend aan u geleverd. Wij slaan hem niet op. Raakt u hem kwijt, dan kunnen de placeholders uit die run door niemand meer worden teruggevertaald, ook niet door ons. Uw origineel op uw eigen apparaat blijft onaangetast.

Geen third-party analytics

Gebruiksmeting draait volledig op onze eigen infrastructuur binnen de EU. Er laden geen analysescripts van andere bedrijven op deze site en meetgegevens bevatten nooit documentinhoud, bestandsnamen of identiteiten. Wij plaatsen één willekeurige identifier in uw browser om uw eigen sessies te koppelen; deze bevat niets over u of uw documenten en u kunt hem zelf verwijderen.

Foutregistratie

Wij houden foutlogboeken bij om de dienst betrouwbaar te houden, op onze eigen infrastructuur binnen de EU — geen externe monitoringdienst. Ze worden geschoond zodat verzoekinhoud, bestandsinhoud, bestandsnamen en sleutels worden uitgesloten, en bevatten geen sessieopnamen. Crasht er iets, dan leren wij dát het crashte en waar, niet wat u uploadde.

Versleuteling en bewaring

Al het verkeer verloopt via TLS. Onze operationele database (wachtlijst, gebruiksstatistieken) is versleuteld in rust. Documentinhoud staat in geen enkele database en in geen enkele back-up, omdat er na de run niets te bewaren valt. Infrastructuurlogboeken (IP-adres, tijdstip, statuscode) bewaren wij 30 dagen voor beveiliging en misbruikpreventie. Back-ups van de operationele database bewaren wij 35 dagen.

Wat wij van u vragen

Detectie is sterk maar niet onfeilbaar. De controlestap bestaat met reden: bekijk de voor-en-na-weergave voordat u het veilige bestand gebruikt. Wij optimaliseren voor volledigheid van detectie in combinatie met menselijke controle, en publiceren gemeten maskeringskwaliteit zodra onze bewijsbasis daarvoor sterk genoeg is.

Kwetsbaarheid melden

Een zwakte gevonden? Meld het via hi@sharesafe.ai. Wij reageren snel en vermelden onderzoekers die verantwoord melden.

Laatst bijgewerkt: juni 2026.



EN — Security

H1: Built to be checked. Here is how to check it.

The processing route

  1. Your file travels over TLS to our infrastructure within the European Union.
  2. Detection runs in working memory. The file is not written to persistent storage during processing.
  3. The safe file, the processing receipt and, in pseudonymise mode, the Identity Key are generated and delivered to you in the same session.
  4. The session ends. The original and all derived content are discarded from memory. We keep no copy of your document, your filename or your key.

Our current hosting parties and their locations are listed on the sub-processor page.

The processing receipt

Every run produces a receipt stating:

  • timestamp and processing region;
  • the mode you chose (anonymise or pseudonymise);
  • the categories of sensitive information detected, as counts, never values;
  • our retention statement for that run.

The receipt is yours. We record that a run happened, not what was in it.

The Identity Key

In pseudonymise mode the Identity Key is generated during your session and delivered only to you. We do not store it. If you lose it, the placeholders from that run can no longer be translated back by anyone, including us. Your original on your own device is untouched.

No third-party analytics

Usage measurement runs entirely on our own infrastructure within the EU. No analytics scripts from other companies load on this site, and measurement data never contains document content, filenames or identities. We store a single random identifier in your browser to link your own sessions; it contains nothing about you or your documents, and you can delete it yourself.

Error monitoring

We keep error logs to keep the service reliable, on our own infrastructure within the EU — no third-party monitoring service. They are scrubbed to exclude request bodies, file contents, filenames and keys, and contain no session recordings. If something crashes, we learn that it crashed and where, not what you uploaded.

Encryption and retention

All traffic runs over TLS. Our operational database (waitlist, usage statistics) is encrypted at rest. Document content exists in no database and no backup, because there is nothing to retain after the run. Infrastructure logs (IP address, timestamp, status code) are kept for 30 days for security and abuse prevention. Backups of the operational database are kept for 35 days.

What we ask of you

Detection is strong but not infallible. The review step exists for a reason: check the before and after view before you use the safe file. We optimise for detection recall combined with human review, and we publish measured masking quality as soon as our evidence base is strong enough.

Reporting a vulnerability

Found a weakness? Report it via hi@sharesafe.ai. We respond quickly and credit researchers who report responsibly.

Last updated: June 2026.