OneHomesecurity by design

OneHome Security

OneHome is ontworpen als hybride local-first platform: de woninglogica blijft lokaal, terwijl de cloud functies levert die centraal voordeel hebben.

Trust model

Productie-hardening

Voor commerciële livegang zijn minimaal onafhankelijke code review, penetratietest, dependency/SBOM-scanning, secrets-management, back-up/restore tests, incident response, monitoring, sleutelrotatie en database-hardening vereist. De meegeleverde Plesk-configuratie is een startpunt en geen vervanging voor zo'n audit.

Responsible disclosure

Plan vóór publieke release een apart security-contact, PGP/age-public key en disclosure-SLA. Conceptueel kan dit security@one-home.online zijn; activeer en monitor dit adres voordat het gepubliceerd wordt als officieel kanaal.

Wat we bewust niet beloven

Software die op hardware van een klant draait en waar de klant root-toegang heeft, is nooit absoluut onkraakbaar. Het ontwerp combineert daarom lokale signatures, device identity en server-side cloud-entitlements, zonder de veiligheid van de woning afhankelijk te maken van permanente cloudconnectiviteit.

← Terug naar OneHome