U wilt veilig communiceren, waar moet u op letten?

Wij willen graag even de tijd nemen u uit te leggen waarom wij de Cryptophones van GSMK aanbieden en niet gekozen hebben voor andere aanbieders van zogenaamde veilige telefoons.

 Wij verstaan onder veilige telefoons het volgende:

 Dit zijn telefoons met encryptie software waarbij de inhoud van de gesprekken en sms berichten tussen de encryptie toestellen onderling nimmer  door derden kunnen worden achterhaald!

 Op het internet vind u een aantal aanbieders en of wederverkopers van zogenoemde veilige telefoons. Vaak noemen ze al heel snel het toestel een Cryptophone. Dit omdat het herkenbaar is en vertrouwen wekt. Het is namelijk de gedeponeerde merknaam voor het telecom product van GSMK!

 Maar hoe veilig en betrouwbaar zijn nu deze andere aanbieders en verkopers van deze telefoons? 

Hierover willen wij u graag informeren. Er zijn namelijk een aantal zaken die U moet weten alvorens U een telefoon van deze catagorie gaat aanschaffen. We noemen een aantal items:

 1.            Welk bedrijf zit er achter de ontwikkeling van het product?

Dit is het allereerste waar u over na kunt denken. Het begint bij de basis. Een product als dit vergt vertrouwen en kunde. Een maker van een systeem waar veilig mee gecommuniceerd dient te worden, moet van goeden huize komen en dit moet ook blijken uit  TEST RAPORTEN. Het bedrijf zal bestaan uit voornamelijk ontwikkelaars en hackers, die hun energie en kunde bundelen, om tot een oplossing te komen. Het is GEEN one-man show. Tevens zal het bedrijf de apparatuur en de middelen moeten hebben om zelf audits en testen uit te voeren. De implementatie van Cryptologie in mobiele oplossingen is een zeer vakkundig proces.

Zodra je komt op de website van een maker van de oplossing moet het heel duidelijk zijn welk bedrijf erachter zit en door welke mensen dat bedrijf vertegenwoordigd wordt. Wij adviseren u om dit niet licht op te nemen. Vertrouwen is goed, maar weten is altijd beter. Het is heel makkelijk om teksten te schrijven over encryptie en te beweren dat deze ook toegepast worden. Veel wederverkopers nemen klakkeloos teksten over van andere websites en weten zelf niet wie er achter de ontwikkeling zit.  

Daarnaast is het ook van belang te kijken naar het land van herkomst van het bedrijf. Er zijn een aantal landen die nooit  een encryptie of andere dergelijk gevoelige systemen zullen exporteren, waar ze ZELF geen vinger achter kunnen houden. Dit is voor ons de reden geweest niet de kiezen voor een oplossing die aangeboden wordt door bedrijven uit bijvoorbeeld Israel. Vast en zeker zijn  daar bedrijven, die echte veilige oplossingen bieden, maar  export is verboden . Onderzoek ook of de ontwikkelaar van het systeem meerdere versies aanbied. In onze beleving hoorter  geen verschil te bestaan tussen telefoons voor de overheid en de particuliere consument.

 2.            Hoe lang bestaat het product en hoe lang wordt het vermarkt door de aanbieder?

Continu duikt er ergens weer een bedrijf op die iets heeft ontwikkeld en beweert dat hun systeem het beste is. Zo’n stelling kan pas worden vastgesteld na vele jaren gebruiks ervaring. Internationaal zullen duizenden toestellen verkocht moeten worden om te ervaren welke zaken er aan het licht komen, die dan verbeterd en of uitgebreid kunnen worden.  

3.            Welke encryptie systemen worden toegepast en wordt de broncode verstrekt bij aanvraag voor het uitvoeren van externe audit?

Wanneer een systeem moet staan voor veiligheid dan moet ook bekend zijn welke encrypties er worden toegepast en dat de broncodes verstrekt worden voor extern onderzoek. Wanneer een bedrijf deze gegevens niet vrijgeeft dan is het aan de koper om maar aan te nemen, dat hetgeen klopt wat de verkoper zegt. Juist de TRANSPARANTHEID van het systeem wekt vertrouwen.

5.            Is het product gecertificeerd?

In de wereld van professionele veilige telefoons hebben de aanbieders certificaten voor het product. Een belangrijk startpunt hierin is het FIPS 140-2 certificering. Welke aanbieder dat niet heeft kan niet zeggen dat zij grondig het product hebben laten nakijken. Het is net als een auto kopen zonder APK keuring.

6.            Kostprijs van het product en manier van levering?

Kwaliteit kost geld. Neemt niet weg dat iets wat duur is ook goed is, maar iedereen begrijpt wel dat onderzoek, ontwikkeling, goed personeel en hoogwaardige hardware prijzig is. Veel van de oplossingen die aangeboden worden door anderen zijn enkel software versies. Zij bieden dit voor enkele honderden euro’s  aan. Zij downloaden van een server een applicatie op het mobiele toestel en klaar zijn ze. Het is net als een muzieknummer downloaden. In de professionele markt voor veilig communiceren is dit een lachertje en worden deze aanbieders absoluut NIET SERIEUS genomen.  Elk individueel toestel dient vanaf de basis goed te zijn en de levering in seal tot aan de eindgebruiker. 

Conclusie

 We hebben het hier over VEILIG communiceren. Het belang dat gediend wordt is voor een ieder  verschillend, maar wij nemen het heel  serieus.  Er zijn wereldwijd ongeveer een 15 bedrijven die professioneel bezig zijn in de markt voor echte veilige telefoon oplossingen. Op basis van de bovenstaande ondervindingen hebben wij jaren geleden besloten de Cryptophones van GSMK aan te bieden.