De Recovery Kit is een bestand dat de maker van een Speak-Y-teamwerkruimte één keer opslaat, op het moment dat de werkruimte wordt aangemaakt. Het bevat de herstelsleutel van de werkruimte. Vergeet een teamlid zijn versleutelingswachtwoord, dan kan degene die dat bestand heeft hem de toegang tot de kanalen van het team teruggeven. Niemand anders kan dat: de inhoud van kanalen is end-to-end versleuteld, en Speak-Y bewaart geen kopie van het bestand of van welke sleutel dan ook.
Daarmee is de Kit twee dingen tegelijk: de verzekering van het team en het gevoeligste bestand dat het heeft. Deze gids legt uit wat erin zit, wanneer u de Kit nodig hebt en wanneer niet, hoe een herstel klik voor klik verloopt, waar u het bestand bewaart en wat er gebeurt als het kwijtraakt. De cryptografie erachter staat in hoe end-to-end versleuteld delen in teams werkt; hier gaat het om wat een eigenaar moet doen.
Het is een klein tekstbestand in JSON-formaat. De app stelt een naam voor als
Speak-Y-Recovery-Kit-Northwind-Sales.json en laat u kiezen waar u het
opslaat. Erin staan de identificatiecode van de werkruimte, de naam, de
aanmaakdatum en een sleutelpaar: de herstelsleutel van de werkruimte.
Elke keer dat een kanaal een sleutel krijgt — bij het aanmaken, en opnieuw bij elke rotatie van de sleutel — versleutelt de app nog een kopie van die sleutel voor de herstelsleutel. Die kopieën staan op de server, onleesbaar zonder het bestand. De privéhelft van de herstelsleutel bestaat alleen in de Kit: ze wordt niet in de app bewaard, niet in de Keychain en niet op de server.
Daaruit volgen twee dingen, en beide staan in de app zelf:
Op de werkruimtepagina kunt u nagaan of een bestand bij deze werkruimte hoort zonder het te openen: de kaart Recovery Kit op het tabblad Overview toont een Recovery key fingerprint (de vingerafdruk van de herstelsleutel), en een herstel weigert een Kit van een andere werkruimte.

Minder vaak dan de naam doet vermoeden. De teamsleutel van een lid wordt afgeleid van twee dingen: het e-mailadres van zijn account en het versleutelingswachtwoord dat hij instelde toen hij voor het eerst een werkruimte aanmaakte of er lid van werd. De Mac onthoudt het resultaat in de Keychain, dus in het dagelijks gebruik typt niemand het wachtwoord.
| Wat er is gebeurd | Kit nodig? | Wat te doen |
|---|---|---|
| Nieuwe of vervangen Mac, wachtwoord bekend | Nee | Inloggen en hetzelfde versleutelingswachtwoord invoeren; dezelfde sleutel komt terug |
| Uitgelogd uit de app, wachtwoord bekend | Nee | Uitloggen verwijdert de sleutel van die Mac; het wachtwoord brengt hem terug |
| Wachtwoord vergeten, oude Mac nog ingelogd | Nog niet | De sleutel staat nog in de Keychain; kanalen blijven werken tot er wordt uitgelogd of er een nieuwe Mac komt |
| Wachtwoord vergeten en de sleutel is weg | Ja | Het lid stelt een nieuw wachtwoord in, de houder van de Kit herstelt de toegang |
Een verloren laptop alleen is dus geen geval voor de Recovery Kit. Een verloren laptop plus een vergeten versleutelingswachtwoord wel. Dat is ook de reden waarom de gids voor het instellen van een werkruimte leden vraagt het versleutelingswachtwoord op te schrijven: het is niet het accountwachtwoord, en geen enkele "wachtwoord vergeten"-mail kan het opnieuw instellen.

De volgorde doet ertoe: eerst handelt het lid, daarna de houder van de Kit.
Staat er in het resultaat "Restored: 2, failed: 1 — retry later for the failed ones" (hersteld: 2, mislukt: 1 — probeer het later opnieuw), voer het herstel dan nog een keer uit; een kanaal kan mislukken als de sleutel ervan op dat moment werd geroteerd. De herstelsleutel uit het bestand blijft alleen tijdens de bewerking in het geheugen en wordt nooit op het scherm getoond.
Beide kaarten zijn zichtbaar voor de eigenaar en voor beheerders, maar het bestand ligt bij degene die het heeft opgeslagen — normaal gesproken de eigenaar. Een beheerder kan alleen een herstel uitvoeren als de eigenaar hem de Kit geeft.

Het geeft de huidige sleutel van elk kanaal in de werkruimte opnieuw uit aan de nieuwe sleutel van het lid, plus de werkruimtesleutel waarmee de naam van de werkruimte wordt ontsleuteld. De geschiedenis hoort erbij: oudere records zijn leesbaar met de huidige sleutel.
Drie details zijn goed om te weten voordat u op de knop klikt:
Behandel de Kit als de reservesleutel van het kantoor, met één verschil: er kan geen nieuwe van worden bijgemaakt.

In het dagelijks gebruik niets: kanalen werken, en leden met een werkende sleutel merken geen verschil. Wat u kwijtraakt is de herstelbewerking, en die krijgt u niet terug — de werkruimtepagina heeft geen knop om een nieuwe Kit uit te geven.
Vergeet een lid daarna zijn wachtwoord, dan is de praktische route hem uit de werkruimte te verwijderen en opnieuw uit te nodigen. Een nieuwe uitnodiging geeft hem de huidige sleutels van de openbare kanalen, met hun geschiedenis; privékanalen blijven dicht tot een lid van elk kanaal hem toevoegt.
Het geval zonder uitweg is de combinatie: de Kit is kwijt en alle leden zijn hun wachtwoord vergeten. De app zegt het rechtstreeks — "channel history cannot be recovered" (de kanaalgeschiedenis kan niet worden hersteld). De support van Speak-Y kan hier niet helpen, omdat de server de sleutels nooit heeft gehad.
Dezelfde afweging komt terug in elk product waarbij de aanbieder uw gegevens niet kan lezen. Gecontroleerd op 9 oktober 2026:
Het patroon is overal hetzelfde: herstel werkt alleen als iemand het vooraf heeft voorbereid, en het geheim dat het mogelijk maakt ligt bij de klant, niet bij de aanbieder. Speak-Y legt dat geheim in één bestand en maakt van het opslaan ervan een stap die u niet kunt overslaan.
Teamwerkruimtes zijn beschikbaar in de Speak-Y-app voor macOS: een werkruimte aanmaken kan vanaf het Pro-abonnement, en teamgenoten sluiten gratis aan op elk abonnement. De pagina over Speak-Y Teams laat zien hoe gedeelde kanalen werken, en het privacybeleid beschrijft wat de server bewaart.
Het is een klein bestand dat wordt opgeslagen door degene die een teamwerkruimte aanmaakt. Het bevat de herstelsleutel van de werkruimte, en elke kanaalsleutel wordt ook voor die sleutel versleuteld. Met het bestand kan de eigenaar of een beheerder kanaalsleutels opnieuw uitgeven aan een lid dat zijn versleutelingswachtwoord is vergeten. Speak-Y bewaart geen kopie.
Alleen als hij ook zijn versleutelingswachtwoord is vergeten. De teamsleutel wordt afgeleid van dat wachtwoord en het e-mailadres van het account, dus inloggen op een nieuwe Mac en hetzelfde wachtwoord invoeren brengt dezelfde sleutel en dezelfde kanalen terug. De Kit is bedoeld voor het geval dat het wachtwoord weg is.
Het lid maakt eerst op zijn Mac een nieuwe teamsleutel met een nieuw versleutelingswachtwoord. Daarna opent de eigenaar of een beheerder ⋯ → Edit workspace, klikt op het tabblad Overview op Restore from file…, kiest het lid, selecteert het Kit-bestand en klikt op Restore access. De app meldt hoeveel kanalen zijn hersteld.
In het dagelijks gebruik verandert er niets: leden met een werkende sleutel werken gewoon door. Maar de Kit kan niet opnieuw worden gemaakt vanaf de werkruimtepagina, dus een lid dat zijn wachtwoord vergeet, kan er niet meer mee worden hersteld. Raakt de Kit kwijt en vergeten alle leden hun wachtwoord, dan is de kanaalgeschiedenis niet meer terug te halen.
Nee. De Kit herstelt alleen de toegang tot de kanalen van één teamwerkruimte. Persoonlijke opnames, dictaten en notities vallen er nooit onder.