De inhoud
Het document of de meting zelf: een afgiftestaat, een meerwerk-akkoord, een gate-event. Foto's gaan mee als hash — het beeld blijft bij u.
Vidimus vervangt niets. Uw team scant, meet en tekent zoals vandaag; wij leggen er een verankeringslaag onder die van elke registratie vastlegt wat er stond, wanneer, en door wie — zo dat niemand het achteraf nog kan wijzigen. Ook wij niet.
Elke organisatie wordt gecontroleerd in de KBO en tekent een mandaat met de eID van haar bestuurder; daaruit volgt een organisatiekenmerk (SHA-256) dat in elke bundel terugkomt. Elke medewerker krijgt een Ed25519-sleutel die op zijn telefoon wordt aangemaakt en die nooit verlaat, met een certificaat op naam van de firma; Face ID is het slot. Systemen — TMS, WMS, ERP, poort — tekenen met een systeemsleutel van de organisatie; een meetbron — sensor, logger, weegbrug — met haar eigen sleutel. Wie tekent, is geen loginnaam maar een sleutel met een geïdentificeerde firma erachter.
Er gebeurt iets en dat wordt vastgelegd: een chauffeur tekent een aflevering met foto en plaats, een TMS stuurt een CMR door, een koelcel meldt 4,2 °C. Via de app of via één API-call. Metingen komen alleen van een meetbron die u aanmaakt met een eenheid en een bereik, en zijn onbeperkt per meetbron; alles met eigen inhoud of ID is een registratie, ook wat een systeem stuurt. Dat doet u vandaag al — alleen belandt het in een systeem waar later iedereen aan kan zitten.
Op dat moment wordt SHA-256 berekend over de canonieke inhoud, de hash van elke bijlage én het organisatiekenmerk van de indienende onderneming. Eén byte anders geeft een andere afdruk; uit de afdruk valt de inhoud nooit te reconstrueren. Bij stromen met persoonsgegevens zit er een geheim zout van die ene registratie in de berekening: niemand kan namen raden door zelf te hashen, en wie de bundel krijgt, rekent de afdruk toch na met gewone SHA-256.
De indiener tekent de vingerafdruk met zijn sleutel (ontworpen naar de vereisten van een geavanceerde elektronische handtekening). Elke vijf minuten gaan alle nieuwe vingerafdrukken in één Merkle-boom met een extern tijdstempel; binnen zes uur krijgen die wortels samen een gekwalificeerde tijdstempel (eIDAS). Niet ons woord dat het 14:02 was — dat van een gekwalificeerde vertrouwensdienst.
Dezelfde wortel komt in ons append-only grootboek — elk record hasht het vorige — en gaat via OpenTimestamps in een Bitcoin-blok: een publiek register dat door duizenden partijen tegelijk wordt bijgehouden. Wijzigen of wissen zou door iedereen opgemerkt worden, ook als wij het zouden proberen. Twee getuigen: een erkende derde en een publieke keten. Alle partijen kijken naar hetzelfde bewijs.
Stuurt u originelen mee — foto's, pdf's, CMR's — dan liggen ze versleuteld in de kluis: een eigen sleutel per document, gewikkeld onder de sleutel van uw organisatie. Elk bestand wordt één keer geschreven en gaat ook naar opslag met Object Lock (Hetzner, Duitsland) die tijdens de bewaartermijn niemand kan overschrijven. Leest onze server inhoud voor een dossier of bundel, dan staat dat in een logboek dat u zelf ziet. Vervangen kan niemand, ook wij niet.
Elke registratie krijgt een publieke controlepagina en een bewijsbundel met script: inhoud, batch, handtekening van de indiener, tijdstempel, gekwalificeerde tijdstempel, grootboek, Bitcoin, handtekening van Vidimus — na te rekenen met open gereedschap, ook met de validatiesoftware van de Europese Commissie, zonder ons. Na de bewaartermijn of bij een beroep op gegevenswissing vernietigen we de documentsleutel: het bestand wordt ruis, de vingerafdruk blijft aantonen dát er iets was, wanneer en door wie. Bewijs en privacy sluiten elkaar niet uit.
Het document of de meting zelf: een afgiftestaat, een meerwerk-akkoord, een gate-event. Foto's gaan mee als hash — het beeld blijft bij u.
Niet onze serverklok maar een gekwalificeerde tijdstempel van een erkende vertrouwensdienst bepaalt wanneer. Antidateren kan dus ook niet — door geen enkele partij.
Ed25519-handtekeningen met X.509-certificaten per organisatie, medewerker en systeem, ontworpen naar de vereisten van een geavanceerde elektronische handtekening (eIDAS art. 26). De organisatie zelf via een mandaat dat de bestuurder met zijn eID tekent.
Elke actie erna — bekijken, exporteren, delen — komt in een audittrail die zelf SHA-256-gechaind is.
Elke gewone databank draait op vier bewerkingen: aanmaken, lezen, bijwerken en verwijderen. Die laatste twee zijn het probleem — niet uit kwade wil, maar omdat ze bestáán.
= WOORD TEGEN WOORD
= WISKUNDE TEGEN WOORD
Fictieve voorbeelden, geen klantcases. Per sector: wat er verankerd wordt, en wat de discussie daarna nog kan zijn. Spoiler: weinig.
01 · MATERIEEL- & MACHINEVERHUUR
Bij afgifte én terugname tekenen beide partijen de staatopname op een telefoon; foto's gaan als hash mee de verankering in. Een schadediscussie wordt een vergelijking van twee documenten waarvan inhoud en moment vaststaan.
02 · BOUW & AANNEMERS
Het "doe maar" wordt ter plekke een getekend akkoord, mét bedrag en beschrijving. Bij de eindafrekening valt er niets meer te ontkennen.
03 · SYNDICI & VASTGOED
Bij intrede door beide partijen getekend en verankerd. Bij uittrede, jaren later, is ze byte voor byte nog exact wat er ondertekend werd — inclusief de foto-hashes van elke ruimte.
04 · HAVEN & LOGISTIEK
Elke passcan of gate-beweging die uw poortsysteem registreert, wordt meteen mee verankerd. Alle partijen in de keten kijken naar één gedeelde bewijslaag in plaats van elk naar hun eigen logs.
Alleen als u dat wilt. Wat verankerd wordt is de hash — een vingerafdruk waaruit het document niet te reconstrueren valt. Stuurt u alleen de hash, dan blijft het document waar het staat. Stuurt u het origineel mee, dan ligt het versleuteld in de kluis (eigen sleutel per document, sleutel per organisatie, in de EU) en kunt u het later laten wissen. Ketenpartners en softwarepartners lezen het nooit; leest onze server het voor een dossier of bundel, dan staat dat in uw logboek.
Geen munt, geen wallet, geen consortium. Wij gebruiken Bitcoin alleen als publieke, onwisbare klok: de Merkle-wortel van elke batch gaat via OpenTimestamps in een Bitcoin-blok, en het bewijs (.ots) is tegen Bitcoin zelf na te rekenen. Daarnaast komt dezelfde wortel binnen zes uur onder een gekwalificeerde tijdstempel van een erkende vertrouwensdienst. Twee getuigen, geen token.
Op de keten staan geen persoonsgegevens — alleen hashes, en voor persoonsgebonden registraties hashes met een geheim zout per registratie, die zonder dat zout naar niets te herleiden zijn. Het zout staat niet op de keten en nooit op een publieke pagina; het zit alleen in de bewijsbundel van die ene registratie. Het recht op gegevenswissing blijft uitvoerbaar: het dossier is off-chain versleuteld en wordt gewist door de sleutel te vernietigen.
De bewijsbundels zijn al van u: exporteerbaar en zelfstandig verifieerbaar met standaardcryptografie (SHA-256, RFC 3161, Merkle-bewijs). Ze hangen niet aan ons platform en blijven ook na een stopzetting geldig.
Eén REST-endpoint of webhook per datastroom. In een pilot koppelen we bewust één stroom; de intake duurt een half uur en daarna merkt uw team er alleen het tekenmoment van.
Ja, via de partner-API. Uw software maakt per eindklant een eigen aansluiting aan — met eigen sleutel, stroom en kluis, volledig gescheiden van andere eindklanten — en registreert daarna met de sleutel van die eindklant. Het verbruik staat per eindklant uitgesplitst op uw meter. Uw partnersleutel beheert en telt, maar leest geen inhoud van eindklanten. Lagen, marge en de lopende band staan op de partnerpagina.
Ja, zonder één bestand te uploaden. Elk bestand krijgt op uw eigen computer een vingerafdruk (SHA-256); naar ons gaat alleen de lijst met bestandsnamen en vingerafdrukken, als één registratie. Later legt u één bestand of de hele map ernaast: wat identiek, gewijzigd, verplaatst of verdwenen is, ziet u meteen. In het bureau door de map te slepen, of met een klein script voor wie het buiten de browser wil.
Ja. Onze server haalt het adres op en legt als één registratie vast wat hij ontvangt: de HTML, de antwoordheaders en het certificaat van de site, en een schermbeeld. Dat toont wat op dat adres op dat moment aan onze server werd aangeboden; wat een andere bezoeker zag (aanmelding, land, personalisatie) kan verschillen, en dat staat ook zo in de registratie.
Vidimus levert bewijsmateriaal, geen juridisch advies. De handtekeningen zijn ontworpen naar de vereisten van een geavanceerde elektronische handtekening (eIDAS art. 26), en elke verankering komt met een bundel die een expert zelfstandig kan verifiëren — sterker dan een schermafdruk uit om het even welk systeem.
Uw eerste stroom staat in drie minuten, zonder betaalgegevens. Daarna betaalt u per registratie of per meetbron, met een minimum van € 19 per maand. Liever niet alleen beginnen? De begeleide start van 30 dagen kost € 1 900 en wordt verrekend met de eerste drie maanden.
SHA-256 · ED25519 · RFC 3161 · MERKLE · OPENTIMESTAMPS / BITCOIN · AES-256-GCM · WORM