P.S. I Love You
Ασφάλεια

Μας εμπιστεύεσαι τα πολυτιμότερα πράγματα

Μηνύματα για τα παιδιά σου, η φωνή σου, οι κωδικοί σου. Αυτά αستحqαν μια έντιμη ιστορία για τον τρόπο που τα προστατεύουμε — όχι άδεια διαβεβαίωση, αλλά αυτό που πραγματικά κάνουμε.

Ένα πράγμα εκ των προτέρων, γιατί είναι το κέντρο όλων όσων ακολουθούν: Το PSILY είναι κατασκευασμένο έτσι ώστε εμείς ο ίδιοι να μπορούμε να κάνουμε όσο το δυνατόν λιγότερα. Όχι γιατί δεν εμπιστευόμαστε τους εαυτούς μας, αλλά γιατί αυτό που κανείς δεν μπορεί να ανοίξει, δεν μπορεί ούτε να κλαπεί, ούτε να εκβιαστεί ούτε να διαρρεύσει κατά λάθος. Αυτή η σκέψη διατρέχει κάθε επιλογή σε αυτή τη σελίδα.

Κατά τη διαδρομή προς εμάς: κρυπτογραφημένη σύνδεση

Όλα μεταξύ του προγράμματος περιήγησής σου και του PSILY διέρχονται μέσω μιας κρυπτογραφημένης σύνδεσης (TLS). Σε δημόσιο wifi κανείς δεν μπορεί να σε ακούσει ή να αλλάξει το μήνυμά σου κατά τη διαδρομή. Το πρόγραμμα περιήγησής σου αρνείται επίσης να ανοίξει το PSILY ποτέ χωρίς ασφάλεια — ακόμα και αν εσύ ο ίδιος πληκτρολογήσεις κατά λάθος τη λάθος διεύθυνση. Αυτή η ρύθμιση ισχύει για ένα χρόνο προς τα εμπρός και ανανεώνεται σε κάθε επίσκεψη, ώστε η πρώτη επίσκεψη σε μια νέα συσκευή να είναι η μόνη θεωρητικά αδύναμη στιγμή και μετά ποτέ ξανά.

Το πιστοποιητικό ασφάλειας που καθιστά δυνατή αυτή τη σύνδεση ανανεώνεται αυτόματα. Αν αυτό ποτέ αποτύχει σιωπηλά, η δική μας αστυνομία δίνει ειδοποίηση για αυτό τρεις εβδομάδες νωρίτερα — καλά πριν από ό,τι θα παρατηρούσε κάποιος επισκέπτης.

Στην πόρτα: χάκερ, ρομπότ και DDoS επιθέσεις

Όλη η κίνηση προς το PSILY περνάει πρώτα από το Cloudflare, ένα από τα μεγαλύτερα δίκτυα προστασίας στον κόσμο. Αυτό φιλτράρει την κίνηση επίθεσης πριν φτάσει ποτέ στον δικό μας διακομιστή. Μια DDoS επίθεση — όπου κάποιος κατεβάζει ένα site κατακλύζοντάς το με αιτήματα — συλλαμβάνεται εκεί σε κλίμακα που κανένας μεμονωμένος διακομιστής δεν μπορεί να χειριστεί.

Ένα συνηθισμένο λάθος είναι ότι ο δικός του διακομιστής παραμένει απλώς άμεσα προσβάσιμος, το οποίο επιτρέπει σε έναν επιτιθέμενο να παρακάμψει απλώς αυτή την προστασία. Σε εμάς δεν μπορεί: ο διακομιστής μας αρνείται αρχικά κάθε σύνδεση που δεν έρχεται μέσω του Cloudflare. Η πρόσβαση διαχείρισης περιορίζεται περαιτέρω σε μία σταθερή διεύθυνση και λειτουργεί αποκλειστικά με ένα κρυπτογραφικό κλειδί — οι κωδικοί πρόσβασης είναι απλώς απενεργοποιημένοι, επομένως δεν υπάρχει τίποτα για να μαντέψετε.

Ο κωδικός πρόσβασής σου: αδιάβαστος, ακόμα και για εμάς

Ο κωδικός πρόσβασής σου δεν αποθηκεύεται πουθενά. Αυτό που αποθηκεύουμε είναι ένας αναστρέψιμος υπολογισμός του, που γίνεται με μια μέθοδο που είναι σκόπιμα αργή και έντασης μνήμης (scrypt) και παίρνει τη δική του τυχαία προσθήκη για κάθε χρήστη. Αν κάποιος ποτέ λάβει τη βάση δεδομένων μας, δεν υπάρχουν κωδικοί πρόσβασης σε αυτήν και η συνηθισμένη προσέγγιση — δοκιμάζοντας δισεκατομμύρια κωδικούς πρόσβασης ανά δευτερόλεπτο — δεν δίνει τίποτα χρήσιμο. Κατά την επαλήθευση του κωδικού πρόσβασής σου, συγκρίνουμε επίσης με τρόπο που δεν αποκαλύπτει πληροφορίες μέσω της διαφοράς χρόνου.

Έλεγχος σε δύο βήματα — σας συνιστούμε θερμά

Κατά πολύ τα περισσότερα λογαριασμά που αποκτώνται κάπου στο διαδίκτυο χάνονται επειδή ο κωδικός πρόσβασης έχει διαρρεύσει αλλού και επαναχρησιμοποιείται. Η έλεγχος δύο βημάτων καθιστά αυτό σχεδόν αδύνατο: εκτός από τον κωδικό πρόσβασής σου, απαιτείται ένας κωδικός που μόνο εσύ λαμβάνετε σε εκείνη τη στιγμή.

Στο PSILY λειτουργεί απλώς μέσω του email σου ή ενός SMS — χωρίς ξεχωριστή εφαρμογή που χρειάζεται να εγκαταστήσεις και να καταλάβεις. Διαλέγεις ο ίδιος τι σου αρέσει. Λαμβάνετε κωδικούς ανεφοδιασμού που μπορείτε να φυλάξετε σε περίπτωση που χάσετε το τηλέφωνό σας.

Δεν είναι υποχρεωτικό. Μπορείς να το παραλείψεις σε κάθε σύνδεση και απλώς να συνεχίσεις. Θα σας το συνιστούμε ακόμη, γιατί προτιμάμε να χάσετε δύο επιπλέον ευθιέρες παρά να χάσετε ποτέ τις αναμνήσεις σας. Οι διαχειριστές του PSILY δεν έχουν επιλογή: για αυτούς, ο έλεγχος σε δύο βήματα είναι υποχρεωτικός.

Τα μηνύματά σου: ποιος μπορεί ουσιαστικά να φτάσει σε αυτό;

Τα μηνύματά σou, το ημερολόγιό σou, ο θησαυρός σou και όλα τα αρχεία σou είναι κρυπτογραφημένα στους διακομιστές μας στη Φρανκφούρτη, εντός της Ευρωπαϊκής Ένωσης. Δεν φεύγουν από την ΕΕ.

Μία εξαίρεση που αναφέρουμε ειλικρινά: αν χρησιμοποιήσεις το AI Clone, τότε τα αρχεία συνέντευξής σου στέλνονται σε εξειδικευμένες υπηρεσίες αναγνώρισης ομιλίας και κατασκευής φωνής. Αυτή η επεξεργασία μπορεί να γίνει έξω από την ΕΕ, με τις νομικές εγγυήσεις που ισχύουν γι' αυτήν. Αυτό ισχύει μόνο για αυτήν τη μία λειτουργία, και μόνο αν την ενεργοποιήσεις μόνος σou — τα μηνύματά σou και ο θησαυρός σou παραμένουν πάντως στην Ευρώπη. Είμαστε σε διαπραγματεύσεις για να δημιουργήσουμε και αυτό το τμήμα εντός της ΕΕ. Ποιους επεξεργαστές χρησιμοποιούμε αναφέρεται στο δήλωση απορρήτου.

Σημαντικότερο από το ΠΟΥ βρίσκονται, είναι ποιος μπορεί να τα διαβάσει: κανείς στο PSILY. Δεν υπάρχει οθόνη, κουμπί ή λειτουργία διαχειριστή που να επιτρέπει σε έναν υπάλληλο να ανοίξει το περιεχόμενο των μηνυμάτων σου. Αυτό δεν είναι υπόσχεση για καλή συμπεριφορά, αλλά επιλογή στην αρχιτεκτονική: η δυνατότητα αυτή απλώς δεν υπάρχει. Αυτό που μπορεί να δει ένας υπάλληλος είναι αν υπάρχει λογαριασμός, πόσα μηνύματα περιέχει και αν η παράδοση ήταν επιτυχής — η διοίκηση γύρω από αυτά, ποτέ το περιεχόμενο.

Επίσης ισχύει: μετά την ενεργοποίηση ενός λογαριασμού, όλα κλειδώνουν. Από εκείνο το σημείο και μετά, ακόμη και ο δικαιόχος δεν μπορεί να αλλάξει ή να ανακαλέσει τίποτα. Αυτό που έχεις προετοιμάσει, παραμένει ακριβώς όπως το άφησες.

Το ψηφιακό χρηματοκιβώτιο: κρυπτογραφημένο στο δικό σου πρόγραμμα περιήγησης

Για τα πιο ευαίσθητα θέματά σου — κωδικούς πρόσβασης, έγγραφα, ένα προσωπικό βίντεο — υπάρχει το ψηφιακό χρηματοκιβώτιο. Αυτό λειτουργεί θεμελιακά διαφορετικά από το υπόλοιπο, και η διαφορά αξίζει να γίνει κατανοητή.

Η κρυπτογράφηση συμβαίνει εδώ στο δικό σου πρόγραμμα περιήγησης, με μια φράση κωδικού που επιλέγεις εσύ και που δεν αποστέλλεται ποτέ σε εμάς. Αυτό που λαμβάνει και αποθηκεύει ο διακομιστής μας είναι ένα μπλοκ κειμένου κρυπτογράφησης που δεν μπορούμε να κάνουμε τίποτα με αυτό. Δεν υπάρχει κύριο κλειδί, δεν υπάρχει πίσω πόρτα και δεν υπάρχει διαδικασία ανάκτησης. Αν χαθεί η φράση κωδικού, το χρηματοκιβώτιο είναι μόνιμα αδυσάνδαγνωστο — ακόμη και για εμάς. Αυτό ακούγεται σκληρό, και είναι και είναι· ταυτόχρονα είναι ακριβώς αυτό που κάνει το χρηματοκιβώτιο τόσο ασφαλές. Ένα κλειδί που θα είχαμε, θα μπορούσε επίσης να κλαπεί.

Για την παράδοση στον παραλήπτη σου χρειάζονται τρία ανεξάρτητα πράγματα: ένας κωδικός ανά SMS, ένας κωδικός ανά e-mail, και η φράση κωδικού σας που έχετε μεταδώσει έξω από το PSILY. Όποιος έχει δύο, δεν μπορεί να εισέλθει. Διαβάστε πώς λειτουργεί αυτό στην πράξη στη σελίδα σχετικά με το ψηφιακό χρηματοκιβώτιο.

Η κλωνοποιημένη φωνή δεν μπορεί να χρησιμοποιηθεί εναντίον σας

Μια πλαστογραφημένη φωνή έχει γίνει ένα πραγματικό μέσο εξαπάτησης. Γι' αυτό η φωνή ενός AI Clone στο PSILY μπορεί αποκλειστικά να εκφράσει τις δικές της απαντήσεις και ποτέ ένα κείμενο που κάποιος της παρέχει — το όριο αυτό βρίσκεται τόσο στο AI όσο και στην τεχνολογία που υπόκειται. Η διευρυμένη εξήγηση βρίσκεται στη σελίδα σχετικά με το AI Clone.

Αν πάλι κάτι πάει στραβά: αντίγραφα ασφαλείας και ανάκτηση

Κάθε ώρα κάνουμε ένα πλήρες, κρυπτογραφημένο αντίγραφο ασφαλείας: την πλήρη βάση δεδομένων, και στον ίδιο κύκλο και τα νέα αρχεία όπως βίντεο και εγγραφές. Κάθε ώρα το δικό της αντίγραφο, όχι μόνο την τελευταία κατάσταση. Βρίσκονται σε διαφορετικό μέρος από το ίδιο το διακομιστή, έτσι ώστε ένα πρόβλημα να μην καταλαμβάνει ποτέ και τα δύο.

Αυτό που σημαίνει στην πράξη: αν κάτι πάει σοβαρά λάθος, τότε στη χειρότερη περίπτωση μπορεί να χαθεί μια ώρα εργασίας — όχι μια ημέρα. Για κάτι στο οποίο οι άνθρωποι δουλεύουν για χρόνια, νομίζουμε ότι η διαφορά αξίζει.

Ένα αντίγραφο ασφαλείας που δεν έχεις ποτέ ανακτήσει είναι μια υπόθεση και όχι βεβαιότητα. Γι' αυτό διεξάγουμε περιοδικά μια πραγματική δοκιμή ανάκτησης: το αντίγραφο ανακτάται πραγματικά και ελέγχεται. Έτσι ξέρουμε ότι λειτουργεί την ημέρα που πρέπει να λειτουργήσει.

Κάθε νύχτα ελέγχουμε τον εαυτό μας

Η ασφάλεια δεν είναι κατάσταση αλλά συντήρηση. Καθημερινά εμφανίζονται νέες ευπάθειες στο λογισμικό που χρησιμοποιούν όλοι, τα πιστοποιητικά λήγουν, οι ρυθμίσεις μετατοπίζονται. Γι' αυτό ο αυτοματοποιημένος έλεγχος τρέχει κάθε νύχτα στο δικό μας που κοιτάζει ακριβώς προς αυτήν την κατεύθυνση:

Εκείνος ο έλεγχος ειδοποιεί τον εαυτό μόνο αν κάτι ΥΠΑΡχει. Μια αναφορά που αναφέρει κάθε πρωί ότι όλα πάνε καλά, κανείς δεν την διαβάζει μετά από δύο εβδομάδες — και ακριβώς τότε χάνετε το βράδυ που πάει στραβά.

Όλα παραμένουν δικά σου — ακόμη και αν εμείς εξαφανιστούμε

Μπορείς να κατεβάσεις οτιδήποτε έχεις αποθηκευμένο σε εμάς με ένα κλικ ανά πάσα στιγμή: μηνύματα, βίντεο, εγγραφές, επαφές. Σε συνηθισμένες μορφές αρχείων που μπορείς να ανοίξεις χωρίς το PSILY. Και αν το PSILY σταματήσει ποτέ να υπάρχει, υπάρχει μια διεξοδική διαδικασία γι' αυτό με τουλάχιστον έξι μήνες προειδοποίηση. Περιγράφεται στο συχνές ερωτήσεις.

Βρήκες κάποια ευπάθεια;

Αν ανακαλύψεις ένα πρόβλημα ασφάλειας, ενημέρωσε μας μέσω [email protected] αντί να το κάνεις δημόσιο. Αποκρινόμαστε γρήγορα, σε ενημερώνουμε για τη λύση και το εκτιμούμε ιδιαίτερα. Ερεύνησε ελεύθερα, αλλά μην πλησιάζεις δεδομένα άλλων χρηστών και μην σπάσεις την υπηρεσία.

Θέλεις να ξέρεις ποια δεδομένα επεξεργαζόμαστε από εσένα και γιατί; Αυτό βρίσκεται στην δήλωση απορρήτου.

Ξεκίνησε με ασφάλεια

Δημιουργήστε δωρεάν λογαριασμό και δείτε μόνος σου πώς λειτουργεί.

Δημιουργήστε έναν λογαριασμό δωρεάν
Δωρεάν έναρξη · δεν απαιτείται πιστωτική κάρτα