OneHomesecurity by designOneHome Security
OneHome is ontworpen als hybride local-first platform: de woninglogica blijft lokaal, terwijl de cloud functies levert die centraal voordeel hebben.
Trust model
- Elke lokale installatie genereert een eigen Ed25519 device-keypair.
- Device requests gebruiken installatie-token, timestamp, nonce, body-hash en een cryptografische signature.
- OneHome Cloud weigert hergebruikte nonces en sterk afwijkende timestamps.
- Licentie-entitlements worden ondertekend met een aparte license signing key.
- Release metadata wordt ondertekend met een aparte update signing key.
- Cloudback-ups worden lokaal versleuteld vóór upload.
- Supportdiagnostiek vereist tijdgebonden toestemming van de klant.
Productie-hardening
Voor commerciële livegang zijn minimaal onafhankelijke code review, penetratietest, dependency/SBOM-scanning, secrets-management, back-up/restore tests, incident response, monitoring, sleutelrotatie en database-hardening vereist. De meegeleverde Plesk-configuratie is een startpunt en geen vervanging voor zo'n audit.
Responsible disclosure
Plan vóór publieke release een apart security-contact, PGP/age-public key en disclosure-SLA. Conceptueel kan dit security@one-home.online zijn; activeer en monitor dit adres voordat het gepubliceerd wordt als officieel kanaal.
Wat we bewust niet beloven
Software die op hardware van een klant draait en waar de klant root-toegang heeft, is nooit absoluut onkraakbaar. Het ontwerp combineert daarom lokale signatures, device identity en server-side cloud-entitlements, zonder de veiligheid van de woning afhankelijk te maken van permanente cloudconnectiviteit.