Dashlane-beveiliging

Leer hoe het beveiligingsmodel van Dashlane maximale bescherming, privacy en gemoedsrust biedt.

beveiligd van ontwerp

Gebouwd op zero-knowledgearchitectuur

Lokaal versleuteld en ontsleuteld

Dashlane-kluizen worden lokaal op gebruikersapparaten versleuteld en ontsleuteld. Alleen gebruikers hebben de sleutels voor hun gegevens — Dashlane kan nooit gebruikers-toegangsgegevens bekijken of openen.

Beschermd door vertrouwelijke computing

AWS Nitro Enclaves breiden onze zero-knowledgebescherming uit naar de cloud en bieden hardwarematig isolement dat gevoelige cryptografische bewerkingen onzichtbaar houdt voor de host.

Beveiligd in het gehele product

Onze zero-knowledgebenadering geldt voor kluizen, auditlogs, integraties en alle gegevensstromen, waardoor gegevens in rust, in gebruik en tijdens overdracht beschermd zijn.

Gepatenteerd beveiligingsmodel

Dashlane heeft 8 patenten, met nog 6 in behandeling, voor onze innovatieve benadering van zero-knowledgebeveiliging.

Hoe het werkt

Cryptografische architectuur & sleutelbeheer

Wanneer een gebruiker zich aanmeldt bij Dashlane op een nieuw apparaat, genereert zijn apparaat een unieke sleutel van 40 bytes die expliciete gebruikersverificatie vereist—apart van de (veiligheids-)kluis encryptiesleutel—om te waarborgen dat alleen vertrouwde eindpunten (apparaat) gegevens uit de (veiligheids-)kluis kunnen ontsleutelen.

Kluisversleuteling

AES256-CBC-HMAC-modus voor vertrouwelijkheid en integriteit

Sleutelafleiding

Argon2d (3 iteraties, 32 MB geheugenbelasting, 2 threads) voor GPU-bestendige wachtwoorduitrekking

Scheidingen van sleutels

Onafhankelijke geheimen voor kluisversleuteling en apparaatverificatie

Enterprise-niveau beveiligingsfuncties

SSO & SCIM
ACTIVITEITSLOGS
ROLGEBASEERDE TOEGANG
API & CLI

Vertrouwelijke SSO & inrichting

Verbind Dashlane met uw IdP om inrichting, het ongedaan maken van inrichting en werknemers toegang tot Dashlane te vereenvoudigen. Beschermd door vertrouwelijke computing.

Activiteitslogs

Houd beheerhandelingen, werknemersactiviteit en handhaving van beleid bij met gedetailleerde, versleutelde auditsporen die rechtstreeks naar uw SIEM-tool kunnen worden geëxporteerd.

Dashlane Admin Console imagery showing credential risk logs.

Rolgebaseerde toegang

Beperk intern risico door gedetailleerde machtigingen binnen uw organisatie toe te wijzen. Definieer specifieke rollen voor het bekijken, bewerken, of beheren van toegangsgegevens.

Dashlane Admin Console imagery showing role-based access controls and capabilities.

API & CLI

Stel uw technische teams in staat om Dashlane rechtstreeks in hun bestaande workflows te integreren.

Admin Console imagery showing how custom integrations can be created.

Toegewijd aan naleving

We blijven de industrievoorwaarden voor door proactieve naleving en de nieuwste certificeringen.

Dashlane beveiligings-veelgestelde vragen

De grenzen van zero-knowledge verleggen met vertrouwelijke computing

Confidential computing provides us the right toolbox for processing sensitive data while maintaining our zero-knowledge architecture, which is critical for enterprise environments.

Frédéric Rivain

Chief Technology Officer, Dashlane

Beveiligingsbronnen

Iconography of a magnifying glass representing Dashlane’s vulnerability disclosure policy and bug bounty program.

Lees meer over ons Vulnerability Disclosure-beleid

Bezoek onze engineeringblog voor meer technische deepdives

Graphic representing Dashlane's in-depth documentation on its zero-knowledge security.

Lees Dashlane’s diepgaande beveiligingsdocumentatie