Du betror os det mest dyrebare
Beskeder til dine børn, din stemme, dine adgangskoder. Det kræver en ærlig historie om, hvordan vi beskytter det — ikke tomme tryghedsord, men hvad vi faktisk gør.
Ét vigtig punkt først, fordi det er kernen i alt det, der kommer herunder: PSILY er bygget sådan, at vi selv kan gøre så lidt som muligt. Ikke fordi vi ikke stoler på os selv, men fordi det, som ingen kan åbne, heller ikke kan blive stjålet,erpresset eller utilsigtet lækket. Den tanke løber gennem alle valg på denne side.
På vejen til os: krypteret forbindelse
Alt mellem din browser og PSILY går gennem en krypteret forbindelse (TLS). På offentligt wifi kan ingen læse med eller ændre din besked på vejen. Din browser nægter desuden at åbne PSILY nogensinde uden sikkerhed — selv hvis du ved et uheld indtaster den forkerte adresse. Denne indstilling gælder et år fremad og fornyer sig ved hvert besøg, så første besøg på en ny enhed er det eneste teoretisk svage punkt, og derefter aldrig igen.
Det sikkerhedscertifikat, der gør forbindelsen mulig, fornyes automatisk. Hvis det nogensinde mislykkes stille, slår vores egen kontrol alarm tre uger før — længe før en besøgende ville bemærke noget.
Ved døren: hackere, bots og DDoS-angreb
Al trafik til PSILY går først gennem Cloudflare, et af verdens største beskyttelsesnetværk. Det filtrerer angrebstrafik væk før det nogensinde når vores egen server. Et DDoS-angreb — hvor nogen lægger en hjemmeside ned ved at oversvømme den med anmodninger — bliver håndteret på en skala, som ingen fritliggende server kan klare.
En almindelig fejl er, at den egen server stadig forbliver direkte tilgængelig, så en angriber kan omgå denne beskyttelse simpelthen. Det kan ikke ske hos os: vores server nægter kategorisk enhver forbindelse, der ikke kommer gennem Cloudflare. Administratoradgang er desuden begrænset til én fast adresse og fungerer udelukkende med en kryptografisk nøgle — adgangskoder er simpelthen deaktiveret, så der er intet at gætte.
- Crawlere og scannere, der søger på internettet efter sårbar software, bliver genkendelige og ignoreret.
- Loginforsøg er begrænset pr. adresse: efter en håndfuld mislykkede forsøg låses døren midlertidigt.
- Alle formularhandlinger er beskyttet mod misbrug fra andre hjemmesider.
Dit adgangskode: ulæseligt, selv for os
Dit adgangskode gemmes ingen steder. Det, vi gemmer, er en irreversibel beregning af det, lavet med en metode, der bevidst er langsom og hukommelseskrævende (scrypt) og får sin egen tilfældige tilføjelse for hver bruger. Hvis nogen nogensinde fik vores database i hænderne, ville der ikke være adgangskoder derinde, og den sædvanlige tilgang — milliarder adgangskoder pr. sekund — ville ikke give noget brugbart. Når vi kontrollerer dit adgangskode, sammenligner vi desuden på en måde, der ikke afsløres via tidsforskellen.
Totrinsfaktor-godkendelse — vi anbefaler det varmt
De fleste konti, som bliver overtaget på internettet, går tabt fordi adgangskoden er lækket andetsteds og bliver genbrugt. Totrinsfaktor-godkendelse gør det praktisk talt umuligt: ud over dit adgangskode er der derefter en kode, som kun du modtager på det tidspunkt.
Hos PSILY virker det bare via din e-mail eller en sms — ingen separat app, som du skal installere og forstå. Du vælger selv, hvad der passer dig. Du får reservekoder, som du kan gemme, hvis du mister din telefon.
Det er ikke obligatorisk. Du kan springe det over ved hver login og bare fortsætte. Vi foreslår det dig stadig, fordi vi foretrækker, at du bruger to ekstra sekunder, frem for at du nogensinde mister dine minder. Administratorer af PSILY har ingen valg: for dem er totrinsfaktor-godkendelse obligatorisk.
Dine beskeder: hvem kan egentlig få adgang?
Dine beskeder, din dagbog, dit boks og alle dine filer er krypteret på vores servere i Frankfurt, inden for Den Europæiske Union. De forlader ikke EU.
Én undtagelse, som vi nævner ærligt: hvis du bruger AI-klon, sendes dine interviewoptagelser til specialiserede tjenester til talegenkendelse og stemmeopbygning. Denne behandling kan finde sted uden for EU med de juridiske garantier, der gælder herfor. Det gælder kun for denne ene funktion, og kun hvis du selv aktiverer den — dine beskeder og dit boks forbliver under alle omstændigheder i Europa. Vi er i samtale for også at få denne del inden for EU. Hvilke behandlere vi anvender, står i vores fortrolighedserklæring.
Vigtigere end hvOR de opbevares, er hvem der kan læse dem: ingen hos PSILY. Der findes ingen skærm, ingen knap og ingen administratorfunktion, som gør det muligt for en medarbejder at åbne indholdet af dine beskeder. Det er ikke et løfte om god opførsel, men et designvalg: den mulighed findes simpelthen ikke. Det, som en medarbejder KAN se, er om en konto findes, hvor mange beskeder der er i den, og om leveringen lykkedes — administrationen omkring det, aldrig indholdet.
Det gælder også: efter aktivering af en konto er alt låst. Fra det tidspunkt kan selv den retmæssige ejer ikke længere ændre eller trække noget tilbage. Hvad du har forberedt, forbliver nøjagtigt som du efterlod det.
Det digitale boks: krypteret i din browser
Til dine mest følsomme sager — adgangskoder, dokumenter, en personlig video — er der det digitale boks. Det fungerer grundlæggende anderledes end resten, og forskellen er værd at forstå.
Krypteringen sker her i din egen browser, med en passagefrase som du vælger, og som aldrig bliver sendt til os. Det, som vores server modtager og gemmer, er en blok chiffertekst, som vi ikke kan gøre noget med. Der er ingen hovednøgle, ingen bagdør og ingen gendannelsesprocedure. Hvis passafrrasen går tabt, bliver boksen uigennemsigtig for evigt — også for os. Det lyder drastisk, og det er det også; samtidig er det præcis det, der gør boksen så sikker. En nøgle som vi ville have, kunne nemlig også blive stjålet.
Ved levering til din modtager er tre uafhængige ting nødvendige: en kode pr. sms, en kode pr. e-mail, og din fysiske passagefrase som du har givet videre uden for PSILY. Hvem der har to, kommer ikke ind. Læs hvordan det fungerer i praksis på siden om det digitale boks.
Den klonede stemme kan ikke bruges mod dig
En efterlignet stemme er blevet et reelt middel til svindel. Derfor kan stemmen fra en AI Clone hos PSILY udelukkende udtale sine egne svar og aldrig en tekst som nogen giver den — den grænse ligger både i AI'en og i den teknologi, der ligger under. Den udvidede forklaring findes på siden om AI Clone.
Hvis det alligevel går galt: sikkerhedskopier og gendannelse
Hver time laver vi en fuldstændig, krypteret sikkerhedskopi: den komplette database, og i samme omgang også de nye filer som videoer og optagelser. Hver time sin egen kopi, så ikke kun det seneste. De befinder sig på et andet sted end serveren selv, så ét problem aldrig rammer begge.
Hvad det betyder i praksis: hvis noget går galt, kan der i værste fald være en times arbejde tabt — ingen dag. For noget som folk bruger år på at bygge, mener vi, at forskellen er værd.
En sikkerhedskopi som du aldrig har gendannet, er en antagelse og ikke en sikkerhed. Derfor udfører vi periodisk en rigtig gendannelsesprøve: kopien bliver faktisk gendannet og kontrolleret. Sådan ved vi, at det virker på den dag det skal virke.
Hver nat kontrollerer vi os selv
Sikkerhed er ikke en tilstand men vedligeholdelse. Der dukker dagligt nye sårbarheder op i software som alle bruger, certifikater udløber, indstillinger skifter. Derfor kører der hos os hver nat en automatisk kontrol, som kigger præcis på det:
- nye sårbarheder i de byggesten som PSILY er bygget på;
- certifikater som nærmer sig deres udløbsdato;
- sikkerhedsindstillinger som er faldet væk;
- e-mailsikkerheden som forhindrer at nogen sender mail på vegne af PSILY;
- ualmindelige mønstre, såsom en pludselig bølge af mislykkede loginattempts eller en administrator som logger ind fra en ukendt adresse.
Den kontrol melder sig kun hvis der ER noget. En rapport som hver morgen melder at alt er godt, læser ingen efter to uger — og netop da misser du natten hvor noget går galt.
Alt forbliver dit — selv hvis vi forsvinder
Du kan når som helst med ét klik downloade alt, hvad du har hos os: beskeder, videoer, optagelser, kontakter. I almindelige filformater, som du kan åbne uden PSILY. Og hvis PSILY nogensinde skulle ophøre med at eksistere, så er der en udarbejdet procedure for det med mindst seks måneders varsel. Det er beskrevet under ofte stillede spørgsmål.
Fundet en sårbarhed?
Hvis du opdager et sikkerhedsproblem, skal du give os besked via [email protected] i stedet for at gøre det offentligt. Vi reagerer hurtigt, holder dig opdateret om løsningen og sætter stor pris på det. Du er velkommen til at undersøge, men hold dig væk fra andre brugeres data og lam ikke tjenesten.
Vil du vide, hvilke data vi behandler om dig, og hvorfor? Det står i vores fortrolighedserklæring.
Begynd med et lettere hjerte
Opret gratis en konto, og se selv hvordan det fungerer.
Opret en konto gratis