Ни доверяваш най-скъпото си
Съобщения за твоите деца, твоят глас, твоите пароли. За това заслужава честна история как ги защитаваме — не просто успокояващи приказки, а то, което наистина правим.
Един неща предварително, защото то е в основата на всичко по-долу: PSILY е изградена така, че ние самите можем толкова малко колкото е възможно. Не защото не си вярваме, а защото онова, което никой не може да отвори, също не може да бъде украдено, използвано като заложник или случайно изтекло. Тази идея преминава през всеки избор на тази страница.
По пътя към нас: криптирана връзка
Всичко между твоят браузър и PSILY преминава през криптирана връзка (TLS). В публичния wifi никой не може да чете или променя твоето съобщение в пътя. Твоят браузър отказва също така да отвори PSILY някога без защита — дори и ако самия ти случайно напишеш грешния адрес. Това съответствие е валидно за една година напред и се подновява при всяко посещение, така че първото посещение на ново устройство е единственият теоретично слаб момент и след това никога повече.
Сертификатът за сигурност, който прави тази връзка възможна, се подновява автоматично. Ако това някога се провали в тишина, нашият собствен контрол издава алерта три седмици предварително — много преди посетител да забележи нещо.
На вратата: хакери, ботове и DDoS атаки
Всичката трафик към PSILY преминава първо през Cloudflare, една от най-големите защитни мрежи в света. Това филтрира атакуващия трафик, преди той когато да достигне собствения ни сървър. DDoS атака — когато някой разваля сайт чрез затопляне с искания — се хваща там в мащаб, който нито един поотделен сървър не може да управлява.
Често правена грешка е че собствения сървър просто остава директно достъпен, което позволява нападателю да заобиде тази защита просто. При нас това не може: нашия сървър отказва принципно всяка връзка, която не идва през Cloudflare. Управленския достъп е ограничен до един фиксиран адрес и работи само с криптографски ключ — паролите просто са отключени, така че няма нищо за отгатване.
- Прелистващи и сканери, които проверяват интернета за уязвимия софтуер, се разпознават и игнорират.
- Опитите за влизане са ограничени по адрес: след няколко неудачни опита вратата временно се заключава.
- Всяко действие на формуляр е защитено срещу злоупотреба от други сайтове.
Твоята парола: нечетлива, дори и за нас
Твоята парола не се съхранява никъде. Това, което съхраняваме е необратимо изчисление на нея, направено с метод, който е умишлено бавен и памет-интензивен (scrypt) и получава своята собствена случайна добавка за всеки потребител. Ако някой някога получи достъп до нашата база данни, там няма пароли и обичайния подход — милиарди пароли в секунда — не дава полезно. При проверка на твоята парола също така сравняваме по начин, който не издава информация чрез времевата разлика.
Двустепенна верификация — искрено ти я препоръчваме
Абсолютното мнозинство на акаунтите, които са отнети някъде в интернета, се губят защото паролата е изтекла другаде и е преизползвана. Двустепенната верификация делаа това практически невъзможно: освен твоята парола е необходим код, който само ти получаваш в този момент.
При PSILY това работи просто през твоят имейл или sms — без отделна приложение, която трябва да инсталираш и разберш. Сам избираш какво намираш за удобно. Получаваш резервни кодове, които можеш да съхраниш на случай, че изгубиш телефона си.
То е не задължително. Можеш да го пропуснеш всеки път при влизане и просто да продължиш. Ние ще продължим да ти го предлагаме, защото предпочитаме да загубиш две секунди, отколкото да загубиш някога спомените си. Администраторите на PSILY нямат избор: за тях двустепенната верификация е задължителна.
Твоите съобщения: кой всъщност има достъп?
Вашите съобщения, вашият дневник, вашият сейф и всички ваши файлове са криптирани на нашите сървъри във Франкфурт, в Европейския съюз. Те не напускат ЕС.
Едно изключение, което честно посочваме: ако използвате AI клонинг, тогава вашите интервю записи отиват към специализирани услуги за разпознаване на реч и изграждане на глас. Тази обработка може да се осъществи извън ЕС, със законодателните гаранции, които за това се прилагат. Това се отнася само за тази една функция и само ако я включите сами — всички ваши съобщения и вашият сейф остават в Европа. Ние говорим как да изведем и тази част в ЕС. Кои обработватели ангажираме е посочено в нашата декларация за поверителност.
По-важно от това къде стоят е кой може да ги прочете: никой в PSILY. Няма екран, няма бутон и няма администраторска функция, с която служител на PSILY да може да отвори съдържанието на вашите съобщения. Това не е обещание за добро поведение, а избор в конструкцията: тази възможност просто не съществува. Това, което служител наистина може да види, е дали съществува акаунт, колко съобщения има в него и дали доставката е успешна — административната информация около него, никога съдържанието.
Също така важи: след активиране на акаунт всичко се заключва. От този момент нататък дори законният собственик не може да променя или да оттегля нищо. Това, което сте подготвили, остава точно както сте го оставили.
Цифровия сейф: криптиран в вашия браузър
За вашите най-чувствителни неща — пароли, документи, лично видео — има цифровия сейф. Той работи коренно различно от останалото, и разликата си струва да се разбере.
Криптирането се случва тук в вашия собствен браузър, с парола, която сте избрали и която никога не се изпраща към нас. Това, което нашият сървър получава и съхранява, е блок от криптирана текст, с който не можем да направим нищо. Няма главен ключ, няма скрита врата и няма процедура на възстановяване. Ако парола се загуби, сейфът остава завинаги нечетлив — дори за нас. Звучи строго, и е строго; и в същото време това е точно това, което прави сейфа толкова безопасен. Ключ, който бихме имали, би могъл да бъде откраден.
За доставката до вашия получател са необходими три независими неща: код чрез SMS, код по имейл и вашата физическа парола, която сте предали извън PSILY. Който има две, не може да влезе. Прочетете как това работи в практиката на страницата за цифровия сейф.
Клониран глас не може да се използва срещу вас
Подделан глас е станал реално средство за измама. Поради това гласът на AI Clone в PSILY може да произнася само своите собствени отговори и никога текст, който му е предоставен — тази граница е както в AI, така и в технологията отдолу. Подробното обяснение е на страницата за AI Clone.
Ако нещо се обърка: резервни копия и възстановяване
Всеки час правим пълна, криптирана архивна копия: цялата база данни, и в същия период също новите файлове като видеа и записи. Всеки час своя копия, така че не само последното състояние. Те стоят на други място отколкото самият сървър, за да не засегне един проблем и двата.
Което означава в практиката: ако нещо се обърка много лошо, в най-лошия случай един час работа може да се загуби — не цял ден. За нещо, на което хората строят години, намираме че разликата си струва.
Резервна копия, която никога не сте възстановили, е предположение, а не сигурност. Поради това периодично провеждаме реален тест на възстановяване: копията се възстановяват наистина и се проверяват. По този начин знаем, че работи в деня, когато трябва да работи.
Всяка нощ се контролираме
Безопасността не е състояние, а поддържане. Всеки ден се появяват нови уязвимости в софтуера, който всички използват, сертификатите свършват, настройките се изместват. Поради това всяка нощ работи автоматична проверка, която гледа точно това:
- нови уязвимости в строителните блокове, на които се основава PSILY;
- сертификати, които приближават своя край;
- настройки на безопасност, които са отпали;
- имейл защитата, която предотвратява някой да изпраща имейл от името на PSILY;
- необичайни модели, като внезапна вълна неуспешни опити за вход или администратор, който влиза от неизвестен адрес.
Тази проверка се докладва само ако нещо е. Доклад, който всяко утро съобщава, че всичко е наред, никой не чете след две седмици — и точно тогава пропускаш нощта, когато нещата се развалят.
Всичко остава ваше — дори когато ние изчезнем
Можеш да изтеглиш всичко, което имаш при нас, с един клик по всяко време: съобщения, видеа, записи, контакти. В обичайни файлови формати, които можеш да отвориш без PSILY. И ако PSILY някога прекрати дейност, има разработена процедура с минимум шест месеца предварително уведомление. Това е описано в често задавани въпроси.
Открил ли си уязвимост?
Ако откриеш проблем със сигурността, уведоми ни чрез [email protected] вместо да го правиш публично. Отговаряме бързо, те держим в курса относно решението и ценим това много. Lahko истражваш спокойно, но остани далеч от данните на други потребители и не блокирай услугата.
Искаш ли да знаеш кои данни обработваме от тебе и защо? Това е в нашата декларация за поверителност.
Начни със спокойствие
Създай безплатно акаунт и виж как работи сам.
Създайте акаунт безплатно