Het escrowproces bij Softcrow
Overeenkomst
Eenmalig: de basis voor de hele escrowregeling.
| Stap | Proces | Uitvoerende partij | Meer informatie |
|---|---|---|---|
| 1 | Intake en adviesgesprek | Softcrow + partijen | Neem contact op → |
| 2 | Opstellen van de overeenkomst | Softcrow | Over de overeenkomst → Afgiftevoorwaarden → Voorbeeldovereenkomst → |
| 3 | Ondertekening | Alle partijen |
Softcrow hanteert een bewezen standaard overeenkomst die al meer dan 30 jaar in gebruik is en door vele juristen van gerenommeerde kantoren en bedrijven is beoordeeld. In de meeste gevallen volstaat de standaard direct. Maatwerk is inbegrepen in de eenmalige startkosten. Van het eerste gesprek tot ondertekening is doorgaans een kwestie van dagen.
Aanlevering en opslag
Van nieuwe software release tot geverifieerde opslag: wie doet wat.
| Stap | Proces | Uitvoerende partij | Meer informatie |
|---|---|---|---|
| 1 | Nieuwe software release | Leverancier | |
| 2 | Depot specificeren | Leverancier | |
| 3 | Aanlevering van het depot | Leverancier | Aanleveropties → |
| 4 | Veilige opslag | Softcrow | Veilige opslag → Zero-knowledge → |
| 5 | Sleutelverificatie | Begunstigde | Sleutelverificatie → |
| 6 | Verificatie-onderzoek | Leverancier | Verificatie-onderzoek → |
| 7 | Geverifieerde opslag | Softcrow | Geverifieerde opslag → |
Stap 1 en 2 zijn de verantwoordelijkheid van de leverancier. Bij elke nieuwe release versleutelt de leverancier de broncode met de Softcrow CLI en levert het depot aan. De encryptiesleutel blijft buiten Softcrow en wordt out-of-band gedeeld met de begunstigde.
Stap 4, de sleutelverificatie, is het initiatief van de begunstigde.
Stap 5, het verificatie-onderzoek, wordt door de leverancier uitgevoerd, doorgaans op verzoek van de begunstigde. Hij bouwt uit het depot een werkende omgeving op, conform de vooraf aangeleverde beschrijving. Dat gebeurt onder toezicht van een onafhankelijke, aan de NOREA verbonden IT-auditor, die zijn bevindingen vastlegt in een rapportage. Het depot krijgt daarmee de status geverifieerde opslag. Daarmee onderscheidt het zich van depots die niet op deze manier zijn getoetst. Softcrow verwerkt deze status in het Dashboard.
Afgifte
Als aan de afgiftevoorwaarden is voldaan, geeft Softcrow het depot vrij aan de begunstigde.
| Stap | Proces | Uitvoerende partij | Meer informatie |
|---|---|---|---|
| 1 | Afgifteaanvraag | Begunstigde | Wat gebeurt er bij faillissement? → |
| 2 | Toetsing aan de afgiftevoorwaarden | Softcrow | |
| 3 | Vrijgave van het depot | Softcrow |
De afgiftevoorwaarden zijn vastgelegd in de escrowovereenkomst. Softcrow toetst of aan die voorwaarden is voldaan voordat het depot wordt vrijgegeven. Softcrow stelt de begunstigde in staat het depot te downloaden. Met de eigen encryptiesleutel kan het depot worden uitgepakt, waarna de leesbare bestanden beschikbaar zijn voor verdere ontwikkeling of onderhoud van de software. Hiermee is de continuiteit gewaarborgd.
Niet elke afgifteaanvraag is onomstreden. Als de situatie door een van de partijen wordt betwist, neemt Softcrow geen standpunt in over het geschil. Partijen zijn overeengekomen dat zij het geschil in dat geval voorleggen aan de SGOA (Stichting Geschillenoplossing Automatisering), een erkend instituut voor ICT-conflicten dat leidt tot een bindende uitspraak door IT-deskundigen en -juristen.