Elke hoster doet uitspraken over beveiliging. De onze staan in
hoe veilig is Virtbase: schijven versleuteld
met LUKS2, hosts bij het opstarten vergrendeld met TPM- en BIOS-wachtwoorden,
alles over TLS.
Het verschil zit in wat er gebeurt als je dat wilt controleren. Bij de meeste
aanbieders is het antwoord een vertrouwenspagina en een compliance-badge. Hier
open je de repository en lees je na hoe een sessie wordt uitgegeven, hoe een
API-sleutel wordt gecontroleerd, wat een back-up werkelijk doet en welke velden
we over je bewaren.
Dat is meer waard dan welke badge ook, en het is ongemakkelijk op een manier die
ons eerlijk houdt. Code die iedereen kan lezen is code die je moet kunnen
verdedigen.
Je kunt de onderdelen die je gegevens raken controleren voordat je ze
toevertrouwt: authenticatie, de firewallregels die we toepassen, en wat de
Discord-bot namens jou mag.
Je kunt ook dingen repareren. Een issue komt bij dezelfde mensen terecht die de
code schrijven, en een pull request is een legitieme manier om een functie te
krijgen die je nodig hebt. Verschillende onderdelen bestaan omdat iemand er in
de openbaarheid om vroeg.
Vind je een beveiligingsprobleem, meld het dan vertrouwelijk op
support@virtbase.com en niet in een issue. We
bevestigen binnen 48 uur en
belonen verantwoorde openbaarmaking.
Virtbase draait in het Nederlands, Engels, Duits en Frans, en de vertalingen
staan op Crowdin in plaats van in de black box
van een leverancier.
Ontbreekt jouw taal, of leest een tekst alsof een machine hem vertaald heeft,
dan kun je het zelf verbeteren. Dat is geen kleinigheid bij een product waar het
verkeerde woord in een firewalldialoog iemand een middag kost.