ConCom levert cryptografische beveiliging volledig in hardware, buiten het bereik van gecompromitteerde besturingssystemen, buitenlandse jurisdicties en cloud-leveranciers. Compatibel met bestaande iPhones en Windows-systemen.
USB-cryptomodule voor Windows-werkstations. Plug-and-play. Volledig sleutelbeheer in hardware. Geen installatie nodig.
Windows · USB-A
Beveiligde case met geïntegreerde cryptochip voor iPhone (iOS 14+). USB-C pass-through. De iOS-interface blijft volledig intact.
iPhone · iOS 14+Waar wilt u heen?
Waarom software-encryptie alleen niet volstaat voor gevoelige communicatie.
Lees meer →ConCom Key voor Windows en ConCom Case voor iPhone, plug-and-play hardware-beveiliging.
Bekijk producten →End-to-end versleutelde communicatie, sleutels verlaten nooit de hardware-module.
Bekijk de animatie →Klaar om ConCom voor uw organisatie te evalueren? Neem direct contact met ons op.
Neem contact op →Het probleem
WhatsApp en Signal versleutelen binnen iOS of Windows. Dat betekent dat uw beveiliging niet sterker is dan uw besturingssysteem, en de leverancier daarachter.
WhatsApp en Signal versleutelen binnen iOS of Windows. Een gecompromitteerd OS geeft een aanvaller directe toegang tot sleutels en plaintext, ongeacht de sterkte van de encryptie.
Cloud-gebaseerde platforms vallen onder de juridische jurisdictie van hun host-provider. Toegang tot communicatiedata kan juridisch worden afgedwongen door buitenlandse overheden, mogelijk zonder kennisgeving aan eindgebruikers of hun organisaties.
Platforms registreren wie met wie communiceert, wanneer en hoe vaak. Voor defensie- en inlichtingenoperaties heeft deze patroondata directe operationele waarde voor tegenstanders.
De oplossing
ConCom verplaatst cryptografische controle uit het besturingssysteem naar dedicated hardware, terwijl de vertrouwde apparaten van uw medewerkers behouden blijven.
Voor Windows
Fysieke cryptomodule voor Windows-werkstations. Plug-and-play, geen installatie vereist.
Voor iPhone
Beveiligde case met geïntegreerde cryptochip voor iPhone (iOS 14+). Geen aanpassingen aan het OS nodig.
Hardware-rooted beveiliging komt zeer binnenkort ook naar Android, met hetzelfde soevereine communicatiemodel voor de Android-apparaten van uw team.
Vergelijking
De meeste veilige messaging-tools leunen nog steeds op het besturingssysteem. ConCom niet.
| Kenmerk | WhatsApp / Signal | ConCom |
|---|---|---|
| Encryptielocatie | Binnen het OS, kwetsbaar bij OS-compromittering | Dedicated hardware, volledig buiten het OS |
| Sleutelbeheer | Door app-leverancier of besturingssysteem | Volledig in eigen beheer |
| Juridische jurisdictie | Onderhevig aan jurisdictie van platform-provider | Volledig in eigen beheer |
| Metadata | Toegankelijk voor platform-provider | Geminimaliseerd, geen externe blootstelling |
| Serverinfrastructuur | Cloud-gehost door leverancier, geen controle | Self-hosted op eigen hardware |
| Bestaande apparaten | Ja | Ja, geen device-migratie vereist |
| Adoptiedrempel | Laag | Laag, ongewijzigde iOS/Windows-ervaring |
Hoe het werkt
ConCom voert alle encryptie uit binnen een dedicated hardware-module, zonder ooit het besturingssysteem te raken. Bekijk het in realtime.
Bericht begint als leesbare tekst op het apparaat van de verzender.
De ConCom Key van de verzender versleutelt volledig in hardware, het OS ziet de inhoud nooit.
De self-hosted ConCom Server routeert het bericht, verwerkt uitsluitend ciphertext.
Alleen de ConCom Key van de ontvanger kan ontsleutelen. Ontsleuteling gebeurt in hardware, niet in het OS.
Het oorspronkelijke bericht komt leesbaar aan, alleen bij de beoogde ontvanger.
Architectuurprincipes
Elke ontwerpkeuze in ConCom komt voort uit één doel: cryptografische controle binnen uw eigen perimeter houden.
Sleutelbeheer en encryptie vinden uitsluitend plaats binnen de ConCom-module. Het OS fungeert alleen als transportlaag zonder toegang tot plaintext of sleutels.
Servers verwerken uitsluitend versleutelde data. Er is geen punt in de infrastructuur waar een derde partij leesbare berichten kan onderscheppen.
Communicatie loopt via de fysieke cryptomodule. Geen bruikbare metadata beschikbaar voor externe platforms of infrastructuurbeheerders.
Self-hosted implementatie
De server-component van ConCom draait volledig binnen uw eigen perimeter, op air-gapped netwerken, gerubriceerde omgevingen of voorwaartse operationele posten.
De ConCom-server draait op elke ARM- of x86-hardware. Een Raspberry Pi 4 (4 GB) volstaat voor maximaal 50 gelijktijdige gebruikers. Een standaard NUC of rack-unit schaalt naar enterprise-implementaties.
De server werkt volledig offline. Cryptografische sleutels verlaten nooit uw perimeter. Geschikt voor gerubriceerde netwerken, SCIF's en voorwaartse omgevingen zonder internetverbinding.
Docker-gebaseerde implementatie met één configuratiebestand. Geen gespecialiseerde IT-infrastructuur nodig. Installatietijd onder de 30 minuten op ondersteunde hardware.
| Minimale hardware | Raspberry Pi 4 · 4 GB RAM · 32 GB opslag |
|---|---|
| Aanbevolen | Intel NUC / elke x86-64 server · 8 GB RAM · SSD |
| Besturingssysteem | Linux (Debian / Ubuntu), ARM64 of x86-64 |
| Implementatie | Docker Compose, installatie met één commando |
| Netwerk | LAN / VLAN / air-gapped, geen internet vereist |
| Gelijktijdige gebruikers | Tot 50 op Raspberry Pi 4 · 500+ op NUC-klasse hardware |
Zonder verstoring
Een veelvoorkomende barrière bij de adoptie van veilige communicatie is weerstand tegen verandering. Medewerkers die overschakelen naar onbekende systemen verliezen in de praktijk operationele effectiviteit, en omzeilen veilige tools wanneer gebruiksgemak ontbreekt.
ConCom is ontworpen om deze barrière volledig weg te nemen. Medewerkers behouden de vertrouwde iOS-interface en Windows-omgeving die ze al gebruiken.
Medewerkers blijven hun bestaande iPhones en Windows-werkstations gebruiken. Geen migratie. Geen onbekende hardware om aan te leren.
De iOS- en Windows-interfaces blijven volledig ongewijzigd. Beveiliging wordt onzichtbaar toegevoegd op hardwareniveau.
Volledig self-hosted. Geen cloud-leverancier. Geen externe back-end. Geen jurisdictierisico. Volledig in eigen beheer.
Contact
Vraag een demo aan of neem contact op om de wensen van uw organisatie te bespreken. Wij werken met overheidsinstellingen, defensieorganisaties en exploitanten van kritieke infrastructuur.