P.S. I Love You
Seguretat

Ens confies el més preciós

Missatges per als teus fills, la teva veu, les teves contrasenyes. Mereixen una història honesta sobre com els protegim — no només paraules de conhort, sinó el que realment fem.

Una cosa al principi, perquè és el nucli de tot el que ve a continuació: PSILY està construït perquè nosaltres mateixos puguem fer el mínim possible. No perquè no confiem en nosaltres mateixos, sinó perquè el que ningú pot obrir, tampoc pot ser robat, extorsionat o divulgat accidentalment. Aquesta idea travessa cada decisió en aquesta pàgina.

Camí cap a nosaltres: connexió xifrada

Tot el que va entre el teu navegador i PSILY es transmet per una connexió xifrada (TLS). En xarxes públiques, ningú no pot llegir el teu missatge ni modificar-lo en trànsit. El teu navegador, a més, es nega a obrir PSILY de forma insegura — fins i tot si accidentalment intentes un adreça equivocada. Aquesta configuració és vàlida per a un any i es renova en cada visita, per la qual cosa la primera visita en un dispositiu nou és l'únic moment teòricament feble i mai més.

El certificat de seguretat que fa aquesta connexió possible es renova automàticament. Si alguna vegada falla en silenci, la nostra pròpia monitorització sona l'alarma tres setmanes abans — molt abans que un visitant en notés quelcom.

A la porta: hackers, bots i atacs DDoS

Tot el tràfic cap a PSILY passa primer per Cloudflare, una de les xarxes de protecció més grans del món. Això filtra el tràfic d'atac abans que arribi al nostre propi servidor. Un atac DDoS — on algú intenta derrocar un lloc saturant-lo de sol·licituds — s'intercepta en una escala que cap servidor aïllat pot suportar.

Un error comú és que el servidor propi segueix sent accessible directament, permetent que un atacant potencialment ometi aquella protecció. Per a nosaltres, això no és possible: el nostre servidor rebutja principalment tota connexió que no entri per Cloudflare. L'accés administratiu es limita a més a una adreça fixa i funciona només amb una clau criptogràfica — les contrasenyes senzillament estan desactivades, per la qual cosa no hi ha res a endevinar.

La teva contrasenya: il·legible, fins i tot per a nosaltres

La teva contrasenya no es guarda en cap lloc. El que emmagatzemem és un càlcul irreversible de la mateixa, realitzat amb un mètode que és intencionalment lent i que consumeix molta memòria (scrypt) i que obté una afegida aleatòria única per a cada usuari. Si algú arribi a tenir en mans la nostra base de dades, no hi hauria contrasenyes i l'enfocament habitual — provar miliards de contrasenyes per segon — no donaria res útil. En comprovar la teva contrasenya, a més, comparem de manera que no es divulgui informació a través de la diferència de temps.

Verificació en dos passos — et l'aconsellem de cor

La gran majoria de comptes que es perden en Internet se'n van perquè la contrasenya ha estat divulgada en un altre lloc i es reutilitza. La verificació en dos passos fa que sigui gairebé impossible: a més de la teva contrasenya, es necessita un codi que només tu reps en aquell moment.

A PSILY això funciona simplement via el teu correu electrònic o un sms — cap aplicació separada que hagis d'instal·lar i entendre. Tu tries el que et sembla còmode. Reps codis de seguretat que pots guardar en cas que perds el telèfon.

No és obligatori. Pots saltar-te'l cada vegada que inicies sessió i simplement continuar. Continuarem suggint-t'ho, perquè preferim que passis dos segons de més que no pas que perdis les teves records. Els administradors de PSILY no tienen opció: per a ells, la verificació en dos passos és obligatòria.

Els teus missatges: qui en realitat pot accedir-hi?

Els teus missatges, el teu diari, la teva caixa forta i tots els teus arxius estan encriptats als nostres servidors de Frankfurt, dins de la Unió Europea. No surten de la UE.

Una única excepció que anomenem honestament: si utilitzes la AI Clone, llavors les teves gravacions d'entrevista es transmeten a serveis especialitzats de reconeixement de veu i construcció de veu. Aquest processament pot tenir lloc fora de la UE, amb les garanties legals corresponents. Això s'aplica únicament a aquesta única funció, i només si l'actives tu mateix — tots els teus missatges i la teva caixa forta romanen de totes formes a Europa. Estem en conversa per obtenir aquesta part també dins de la UE. Quins processadors utilitzem apareixen a la nostra Declaració de privacitat.

Més important que on es troben és qui pot llegir-los: ningú a PSILY. No hi ha pantalla, botó ni funció d'administrador amb la qual un empleat puga obrir el contingut dels teus missatges. No és una promesa sobre bon comportament, sinó una decisió en la construcció: aquesta possibilitat simplement no existeix. El que un empleat pot veure és si un compte existeix, quants missatges conté i si l'entrega ha tingut èxit — l'administració que l'envolta, mai el contingut.

A més: després d'activar un compte, tot es bloca. A partir d'eixe moment, ni tan sols el propietari legítim pot canviar o retirar res. El que has preparat es manté exactament com l'has deixat.

La bòveda digital: xifrada en el teu navegador

Per als teus afers més sensibles — contrasenyes, documents, un vídeo personal — hi ha la bòveda digital. Funciona de manera fonamentalment diferent que la resta, i la diferència val la pena entendre.

La xifra ocorre aquí al teu propi navegador, amb una frase de contrasenya que tu triaes i que mai no s'envia a nosaltres. El que el nostre servidor rep i emmagatzema és un bloc de text xifrat amb el qual no podem fer res. No hi ha clau mestra, cap porta furtiva ni procediment de recuperació. Si es perd la frase de contrasenya, la bòveda es torna il·legible per a sempre — també per a nosaltres. Sona dur, i és que ho és; alhora és exactament el que fa que la bòveda siga tan segura. Una clau que tinguéssim podria ser robada.

Quan s'entrega al teu receptor calen tres coses independents: un codi per SMS, un codi per correu electrònic, i la teva frase de contrasenya física que has transmès fora de PSILY. Qui en té dos, no entra. Llegeix com funciona en la pràctica a la pàgina sobre la bòveda digital.

La veu clonada no pot ser usada contra tu

Una veu falsificada s'ha convertit en un mitjà real per a l'estafa. Per això, la veu d'un AI Clone a PSILY només pot pronunciar les seves pròpies respostes i mai un text que algú li haja dictat — aquesta frontera està tant en la IA com en la tècnica subjacent. L'explicació detallada està a la pàgina sobre l'AI Clone.

Si encara així va malament: còpies de seguretat i recuperació

Cada hora fem una còpia de seguretat completa i xifrada: la base de dades completa, i en la mateixa ronda també els arxius nous com a vídeos i enregistraments. Cada hora la seva pròpia còpia, així que no només l'últim estat. Es troben en un lloc diferent del servidor mateix, de manera que un problema mai no afecta tots dos.

El que això significa en la pràctica: si passa quelcom seriament malament, en el pitjor dels casos es pot perdre una hora de treball — cap dia. Per a quelcom en el qual les persones treballen anys, creiem que la diferència val la pena.

Una còpia de seguretat que mai no has recuperat és una assumpció i no una certesa. Per això fem periòdicament una prova de recuperació real: la còpia es restaura realment i s'examina. Així sabem que funciona el dia que ha de funcionar.

Cada nit ens controlem a nosaltres mateixos

La seguretat no és un estat sinó un manteniment. Hi ha diàriament noves vulnerabilitats en programari que tothom utilitza, els certificats caduquen, els paràmetres es desplacen. Per això, a nosaltres cada nit s'executa una comprovació automàtica que mira exactament cap a açò:

Eixa comprovació només es reporta si hi ha alguna cosa. Un informe que cada matí comunica que tot va bé, ningú no el llegeix després de dues setmanes — i precisament llavors es pot perdre la nit que va malament.

Tot roman teu — fins i tot si nosaltres desapareixem

Pots descarregar en qualsevol moment amb un sol clic tot allò que tens amb nosaltres: missatges, vídeos, gravacions, contactes. En formats de fitxer ordinaris que pots obrir sense PSILY. I si PSILY mai deixés d'existir, llavors hi ha un procediment elaborat per a això amb un mínim de sis mesos d'avís. Està descrit a les preguntes freqüents.

Has trobat una vulnerabilitat?

Si descobreixes un problema de seguretat, fes-nos-ho saber a través de [email protected] en lloc de fer-ho públic. Responem ràpidament, te mantenim informat sobre la solució i ho apreçem molt. Investiga lliurement, però no accedeixis a dades d'altres usuaris i no deixis la serveis fora de servei.

Vols saber quines dades teves tractem i per què? Això està a la nostra Declaració de privacitat.

Comença amb tranquil·litat

Crea un compte gratuïtament i comprova-ho tu mateix.

Crear un compte de forma gratuïta
Gratuït per començar · no es requereix targeta de crèdit