Naar de inhoud

Vertrouwen en grenzen

Dit zijn de mechanismen die Jithox echt heeft. En, even belangrijk, wat ze níét bewijzen.

Laatst bijgewerkt: augustus 2026.

  • Jouw goedkeuring. Een handeling met gevolgen gebeurt pas na een uitdrukkelijk ja. Die goedkeuring hangt vast aan de exacte inhoud: werkruimte, wie goedkeurde, de momentopname van het document, de ontvanger, het onderwerp, de tekst en de bijlage.
  • Vaste momentopnames. Wat je goedkeurde, is wat vertrekt. Elke aanpassing erna maakt een nieuw document, de oude goedkeuring vervalt, en versturen weigert afgeweken inhoud vóór er iets het netwerk op gaat.
  • Precies één keer. Voor de bezorger wordt aangeroepen, wordt een sleutel geclaimd. Dubbelklikken, opnieuw proberen, een verloren antwoord of een tweede tabblad kunnen nooit een tweede verzending maken.
  • OAuth en scopes. De publieke MCP authenticeert elke call met OAuth 2.1 en scopes; de vijf tools zijn read-only. Een token zonder de juiste scope wordt geweigerd.
  • Getekende bewijzen. Bevestigde handelingen en geverifieerde bezorging leveren getekende bewijzen op die alleen worden toegevoegd, met verwijzingen in plaats van ruwe persoonsgegevens.
  • Eerlijke statussen. Aanvaarding door de bezorger wordt nooit als bezorging getoond. Onduidelijke afloop blijft onduidelijk en wordt nooit blind opnieuw geprobeerd.
  • Intrekken en herstellen. Geblokkeerde ontvangers worden tegengehouden nog voor er een voorstel bestaat, een gecorrigeerd adres vraagt een nieuwe goedkeuring, en toegang is altijd intrekbaar.

Controleer zelf een bewijs

Een getekend bewijs is pas iets waard als je het kunt nakijken zonder het ons te vragen. De publieke sleutel zit niet in het bewijs zelf — die staat apart gepubliceerd, dus je haalt hem één keer op en elke controle daarna is een lokale berekening zonder netwerk. De handtekeningen zijn Ed25519 en de sleutel-id komt uit de sleutel zelf, zodat een bewijs nooit per ongeluk tegen de verkeerde sleutel wordt gecontroleerd.

Eerlijke grenzen

  • Onze eigen tests zijn geen onafhankelijke penetratietest. Een onafhankelijke beveiligingsdoorlichting is gepland vóór brede activering; ze is nog niet gebeurd.
  • We claimen geen SOC 2, ISO 27001 of vergelijkbare certificaten.
  • Een getekend bewijs toont wat Jithox heeft uitgevoerd en gezien. Het bewijst niet dat een document juridisch of fiscaal correct is.
  • Bezorgd betekent dat de ontvangende mailserver het bericht heeft aanvaard. Het bewijst niet dat iemand het las, ermee akkoord ging of zal betalen.
  • Een “niet beschikbaar” van een register is een beschikbaarheidsfeit — nooit een negatief oordeel over jou of een tegenpartij.

Veiligheidsmeldingen

Een kwetsbaarheid of incident gevonden? Mail het contactadres — een mens leest elke melding. Laat details over echte klantgegevens uit je eerste bericht.

info.jithox@gmail.com