VidimusSITE
Plan een gesprek

VIDIMUS/HOE HET WERKT

Van registratie tot bewijs,
in zeven stappen.

Vidimus vervangt niets. Uw team scant, meet en tekent zoals vandaag; wij leggen er een verankeringslaag onder die van elke registratie vastlegt wat er stond, wanneer, en door wie — zo dat niemand het achteraf nog kan wijzigen. Ook wij niet.

IdentiteitKBO · EID-MANDAAT · SLEUTEL OP HET TOESTEL · CERTIFICAAT OP NAAM VAN DE FIRMA

Elke organisatie wordt gecontroleerd in de KBO en tekent een mandaat met de eID van haar bestuurder; daaruit volgt een organisatiekenmerk (SHA-256) dat in elke bundel terugkomt. Elke medewerker krijgt een Ed25519-sleutel die op zijn telefoon wordt aangemaakt en die nooit verlaat, met een certificaat op naam van de firma; Face ID is het slot. Systemen — TMS, WMS, ERP, poort — tekenen met een systeemsleutel van de organisatie; een meetbron — sensor, logger, weegbrug — met haar eigen sleutel. Wie tekent, is geen loginnaam maar een sleutel met een geïdentificeerde firma erachter.

RegistratieAPP OF API · /registrations PER STUK · /measurements PER MEETBRON

Er gebeurt iets en dat wordt vastgelegd: een chauffeur tekent een aflevering met foto en plaats, een TMS stuurt een CMR door, een koelcel meldt 4,2 °C. Via de app of via één API-call. Metingen komen alleen van een meetbron die u aanmaakt met een eenheid en een bereik, en zijn onbeperkt per meetbron; alles met eigen inhoud of ID is een registratie, ook wat een systeem stuurt. Dat doet u vandaag al — alleen belandt het in een systeem waar later iedereen aan kan zitten.

VingerafdrukSHA-256 · CANONIEKE JSON · ELKE BIJLAGE OP HASH

Op dat moment wordt SHA-256 berekend over de canonieke inhoud, de hash van elke bijlage én het organisatiekenmerk van de indienende onderneming. Eén byte anders geeft een andere afdruk; uit de afdruk valt de inhoud nooit te reconstrueren. Bij stromen met persoonsgegevens zit er een geheim zout van die ene registratie in de berekening: niemand kan namen raden door zelf te hashen, en wie de bundel krijgt, rekent de afdruk toch na met gewone SHA-256.

Handtekening en tijdED25519 · ELKE 5 MINUTEN EEN MERKLE-BOOM · GEKWALIFICEERDE TIJDSTEMPEL — NIET ONZE KLOK

De indiener tekent de vingerafdruk met zijn sleutel (ontworpen naar de vereisten van een geavanceerde elektronische handtekening). Elke vijf minuten gaan alle nieuwe vingerafdrukken in één Merkle-boom met een extern tijdstempel; binnen zes uur krijgen die wortels samen een gekwalificeerde tijdstempel (eIDAS). Niet ons woord dat het 14:02 was — dat van een gekwalificeerde vertrouwensdienst.

VerankerenGROOTBOEK (HASH-KETEN) → OPENTIMESTAMPS → BITCOIN

Dezelfde wortel komt in ons append-only grootboek — elk record hasht het vorige — en gaat via OpenTimestamps in een Bitcoin-blok: een publiek register dat door duizenden partijen tegelijk wordt bijgehouden. Wijzigen of wissen zou door iedereen opgemerkt worden, ook als wij het zouden proberen. Twee getuigen: een erkende derde en een publieke keten. Alle partijen kijken naar hetzelfde bewijs.

De kluisAES-256-GCM PER DOCUMENT · SLEUTEL PER ORGANISATIE · WRITE-ONCE · OBJECT LOCK IN DE EU

Stuurt u originelen mee — foto's, pdf's, CMR's — dan liggen ze versleuteld in de kluis: een eigen sleutel per document, gewikkeld onder de sleutel van uw organisatie. Elk bestand wordt één keer geschreven en gaat ook naar opslag met Object Lock (Hetzner, Duitsland) die tijdens de bewaartermijn niemand kan overschrijven. Leest onze server inhoud voor een dossier of bundel, dan staat dat in een logboek dat u zelf ziet. Vervangen kan niemand, ook wij niet.

Verifiëren en wissenACHT CONTROLES ZONDER VIDIMUS · AVG · CRYPTO-SHREDDING

Elke registratie krijgt een publieke controlepagina en een bewijsbundel met script: inhoud, batch, handtekening van de indiener, tijdstempel, gekwalificeerde tijdstempel, grootboek, Bitcoin, handtekening van Vidimus — na te rekenen met open gereedschap, ook met de validatiesoftware van de Europese Commissie, zonder ons. Na de bewaartermijn of bij een beroep op gegevenswissing vernietigen we de documentsleutel: het bestand wordt ruis, de vingerafdruk blijft aantonen dát er iets was, wanneer en door wie. Bewijs en privacy sluiten elkaar niet uit.

PER REGISTRATIE

Wat er exact wordt vastgezet.

A

De inhoud

Het document of de meting zelf: een afgiftestaat, een meerwerk-akkoord, een gate-event. Foto's gaan mee als hash — het beeld blijft bij u.

B

Het moment

Niet onze serverklok maar een gekwalificeerde tijdstempel van een erkende vertrouwensdienst bepaalt wanneer. Antidateren kan dus ook niet — door geen enkele partij.

C

De ondertekenaars

Ed25519-handtekeningen met X.509-certificaten per organisatie, medewerker en systeem, ontworpen naar de vereisten van een geavanceerde elektronische handtekening (eIDAS art. 26). De organisatie zelf via een mandaat dat de bestuurder met zijn eID tekent.

D

De geschiedenis

Elke actie erna — bekijken, exporteren, delen — komt in een audittrail die zelf SHA-256-gechaind is.

DE KERN

Waarom uw databank dit niet kan.

Elke gewone databank draait op vier bewerkingen: aanmaken, lezen, bijwerken en verwijderen. Die laatste twee zijn het probleem — niet uit kwade wil, maar omdat ze bestáán.

Gewone databank

  • Een record kan achteraf bijgewerkt worden — een collega bewaart de verkeerde versie, een meting wordt "gecorrigeerd".
  • Een record kan verdwijnen — per ongeluk of niet. Een migratie of servercrash wist stil een stuk geschiedenis.
  • Niemand kan bewijzen wie wat wijzigde — of zelfs dát er iets gewijzigd is.
  • Bij een geschil komt uw export uit hetzelfde systeem dat ter discussie staat.
  • Uw tegenpartij heeft haar eigen databank — met exact dezelfde eigenschappen.

= WOORD TEGEN WOORD

Met de verankeringslaag

  • Elke registratie wordt bij aanmaak vastgezet — een correctie is een nieuwe registratie, het origineel blijft bestaan.
  • Wissen of aanpassen is onafhankelijk detecteerbaar — ook door ons, ook door een beheerder met alle rechten.
  • Elke wijziging achteraf breekt de hash zichtbaar — de verificatie slaat rood uit, voor iedereen.
  • De bewijsbundel is zelfstandig verifieerbaar, buiten ons platform om.
  • Beide partijen kijken naar dezelfde verankerde waarheid.

= WISKUNDE TEGEN WOORD

CONCREET

Eén datastroom per sector.

Fictieve voorbeelden, geen klantcases. Per sector: wat er verankerd wordt, en wat de discussie daarna nog kan zijn. Spoiler: weinig.

01 · MATERIEEL- & MACHINEVERHUUR

De afgiftestaat

Bij afgifte én terugname tekenen beide partijen de staatopname op een telefoon; foto's gaan als hash mee de verankering in. Een schadediscussie wordt een vergelijking van twee documenten waarvan inhoud en moment vaststaan.

registratieafgiftestaat AFG-0182
machinehoogwerker · serienr + urenteller
staat6 foto's (sha-256) · opmerkingen
getekendverhuurder + huurder · ter plekke
verankerdtijdstempel + bitcoin-anker

02 · BOUW & AANNEMERS

Het meerwerk-akkoord

Het "doe maar" wordt ter plekke een getekend akkoord, mét bedrag en beschrijving. Bij de eindafrekening valt er niets meer te ontkennen.

registratiemeerwerk MW-0047
omschrijvingextra funderingswerk · blok B
bedrag€ 38 500,00
getekendaannemer + bouwheer · op de werf
verankerdtijdstempel + bitcoin-anker

03 · SYNDICI & VASTGOED

De plaatsbeschrijving

Bij intrede door beide partijen getekend en verankerd. Bij uittrede, jaren later, is ze byte voor byte nog exact wat er ondertekend werd — inclusief de foto-hashes van elke ruimte.

registratieplaatsbeschrijving PB-2026-013
pandappartement · 4 ruimtes
staat38 foto's (sha-256) · meterstanden
getekendverhuurder + huurder · bij intrede
verankerdtijdstempel + bitcoin-anker

04 · HAVEN & LOGISTIEK

Het gate-event

Elke passcan of gate-beweging die uw poortsysteem registreert, wordt meteen mee verankerd. Alle partijen in de keten kijken naar één gedeelde bewijslaag in plaats van elk naar hun eigen logs.

registratiegate-in GI-88412
voertuigkenteken + containernr
bronpoortsysteem · automatisch via api
moment09:41:03 utc · gekwalificeerd
verankerdmerkle-root + bitcoin-anker
VOOR UW IT

De vragen die uw IT'er gaat stellen.

Moeten onze documenten naar jullie cloud?

Alleen als u dat wilt. Wat verankerd wordt is de hash — een vingerafdruk waaruit het document niet te reconstrueren valt. Stuurt u alleen de hash, dan blijft het document waar het staat. Stuurt u het origineel mee, dan ligt het versleuteld in de kluis (eigen sleutel per document, sleutel per organisatie, in de EU) en kunt u het later laten wissen. Ketenpartners en softwarepartners lezen het nooit; leest onze server het voor een dossier of bundel, dan staat dat in uw logboek.

Is dit "blockchain" zoals in crypto?

Geen munt, geen wallet, geen consortium. Wij gebruiken Bitcoin alleen als publieke, onwisbare klok: de Merkle-wortel van elke batch gaat via OpenTimestamps in een Bitcoin-blok, en het bewijs (.ots) is tegen Bitcoin zelf na te rekenen. Daarnaast komt dezelfde wortel binnen zes uur onder een gekwalificeerde tijdstempel van een erkende vertrouwensdienst. Twee getuigen, geen token.

En persoonsgegevens dan (AVG)?

Op de keten staan geen persoonsgegevens — alleen hashes, en voor persoonsgebonden registraties hashes met een geheim zout per registratie, die zonder dat zout naar niets te herleiden zijn. Het zout staat niet op de keten en nooit op een publieke pagina; het zit alleen in de bewijsbundel van die ene registratie. Het recht op gegevenswissing blijft uitvoerbaar: het dossier is off-chain versleuteld en wordt gewist door de sleutel te vernietigen.

Wat als we stoppen — of als Vidimus verdwijnt?

De bewijsbundels zijn al van u: exporteerbaar en zelfstandig verifieerbaar met standaardcryptografie (SHA-256, RFC 3161, Merkle-bewijs). Ze hangen niet aan ons platform en blijven ook na een stopzetting geldig.

Hoe zwaar is de koppeling voor ons team?

Eén REST-endpoint of webhook per datastroom. In een pilot koppelen we bewust één stroom; de intake duurt een half uur en daarna merkt uw team er alleen het tekenmoment van.

Wij maken zelf software (TMS, ERP, WMS, payroll). Kunnen we dit inbouwen?

Ja, via de partner-API. Uw software maakt per eindklant een eigen aansluiting aan — met eigen sleutel, stroom en kluis, volledig gescheiden van andere eindklanten — en registreert daarna met de sleutel van die eindklant. Het verbruik staat per eindklant uitgesplitst op uw meter. Uw partnersleutel beheert en telt, maar leest geen inhoud van eindklanten. Lagen, marge en de lopende band staan op de partnerpagina.

Een hele map in één keer — een dossier, een jaarafsluiting, een archief?

Ja, zonder één bestand te uploaden. Elk bestand krijgt op uw eigen computer een vingerafdruk (SHA-256); naar ons gaat alleen de lijst met bestandsnamen en vingerafdrukken, als één registratie. Later legt u één bestand of de hele map ernaast: wat identiek, gewijzigd, verplaatst of verdwenen is, ziet u meteen. In het bureau door de map te slepen, of met een klein script voor wie het buiten de browser wil.

Kan een webpagina worden vastgelegd, als bewijs dat iets gepubliceerd stond?

Ja. Onze server haalt het adres op en legt als één registratie vast wat hij ontvangt: de HTML, de antwoordheaders en het certificaat van de site, en een schermbeeld. Dat toont wat op dat adres op dat moment aan onze server werd aangeboden; wat een andere bezoeker zag (aanmelding, land, personalisatie) kan verschillen, en dat staat ook zo in de registratie.

Aanvaardt een rechter dit?

Vidimus levert bewijsmateriaal, geen juridisch advies. De handtekeningen zijn ontworpen naar de vereisten van een geavanceerde elektronische handtekening (eIDAS art. 26), en elke verankering komt met een bundel die een expert zelfstandig kan verifiëren — sterker dan een schermafdruk uit om het even welk systeem.

Zo starten we: uw stroom vandaag, de eerste 100 registraties gratis.

Uw eerste stroom staat in drie minuten, zonder betaalgegevens. Daarna betaalt u per registratie of per meetbron, met een minimum van € 19 per maand. Liever niet alleen beginnen? De begeleide start van 30 dagen kost € 1 900 en wordt verrekend met de eerste drie maanden.

SHA-256 · ED25519 · RFC 3161 · MERKLE · OPENTIMESTAMPS / BITCOIN · AES-256-GCM · WORM