شما با ارزشمندترین چیز به ما اعتماد دارید
پیام ها برای فرزندان شما، صدای شما، رمزهای عبور شما. این شامل یک داستان صادقانه در مورد چگونگی محافظت از آن است - نه اطمینان خالی، بلکه کاری که واقعاً انجام می دهیم.
یک چیز از قبل، زیرا در قلب همه چیز زیر است: PSILY به گونه ای ساخته شده است که ما می توانیم خودمان هر چه کمتری انجام دهیم. نه به این دلیل که به خودمان اعتماد نداریم، بلکه به این دلیل که چیزی که هیچ کس نمی تواند باز کند، نمی تواند دزدیده شود، اخاذی یا به طور تصادفی فاش شود. این تفکر در هر انتخابی در این صفحه عبور می کند.
در راه ما: اتصال رمزگذاری شده
همه چیز بین مرورگر شما و PSILY در مورد یک اتصال رمزگذاری شده (TLS) است. در Wi-Fi عمومی، هیچ کس نمی تواند پیام شما را در طول مسیر بخواند یا تغییر دهد. علاوه بر این، مرورگر شما از باز کردن PSILY به طور غیر ایمن دیگر خودداری می کند - حتی اگر خودتان به طور تصادفی آدرس اشتباه تایپ کنید. این مؤسسه یک سال پیش اقدام میکند و با هر بازدید خود را تجدید میکند، بهطوریکه اولین بازدید در دستگاه جدید تنها لحظهٔ ضعف نظری باشد و دیگر هرگز.
گواهی امنیتی که این اتصال را امکان پذیر می کند به طور خودکار تجدید می شود. اگر این کار بی سر و صدا شکست بخورد، کنترل ما سه هفته قبل زنگ هشدار را صدا می کند - خیلی قبل از اینکه بازدید کننده متوجه آن شود.
در در: هکرها، ربات ها و حملاتی DDoS
تمام ترافیک به PSILY ابتدا از Cloudflare، یکی از بزرگترین شبکه های حفاظتی در جهان عبور می کند. این ترافیک حمله را قبل از اینکه به سرور خودمان برسد فیلتر می کند. یک حمله DDoS - که در آن شخصی با پر کردن درخواست ها یک سایت را از بین می برد - در آنجا در مقیاسی دریافت می شود که هیچ سرور جداگانه ای نمی تواند آن را کنترل کند.
یک اشتباه رایج این است که سرور شما نیز به طور مستقیم در دسترس باقی می ماند، به طوری که یک مهاجم می تواند به سادگی این حفاظت را دور بزند. این برای ما امکان پذیر نیست: سرور ما اساساً هر ارتباطی را که از طریق Cloudflare وارد نمی شود رد می کند. علاوه بر این، دسترسی اداری به یک آدرس ثابت محدود است و فقط با یک کلید رمزنگاری کار می کند - رمزهای عبور به سادگی غیرفعال هستند، بنابراین چیزی برای حدس زدن وجود ندارد.
- خزنده ها و اسکنرهایی که اینترنت را برای یافتن نرم افزارهای آسیب پذیر جستجو می کنند شناسایی و نادیده گرفته می شوند.
- تلاش برای ورود به سیستم توسط آدرس محدود می شود: پس از چند تلاش ناموفق، درب به طور موقت قفل می شود.
- هر عمل فرم در برابر سوء استفاده از وب سایت های دیگر محافظت می شود.
رمز عبور شما: غیر قابل خواندن، حتی برای ما
رمز عبور شما در هیچ کجا ذخیره نمی شود. آنچه ما ذخیره می کنیم یک محاسبه برگشت ناپذیر است، که با روشی ساخته شده است که عمداً کند و حافظه فشرده است (scrypt) و برای هر کاربر افزودن تصادفی خاص خود را دریافت می کند. اگر شخصی به پایگاه داده ما دست پیدا کند، بنابراین حاوی هیچ رمز عبور نیست و روش معمول - آزمایش میلیاردها رمز عبور در ثانیه - هیچ چیز مفیدی را ارائه نمی دهد. علاوه بر این، هنگام بررسی رمز عبور شما، ما به گونه ای مقایسه می کنیم که اطلاعات را از طریق اختلاف زمانی فاش نکند.
تأیید دو مرحله ای - ما آن را به شدت توصیه می کنیم
اکثریت قریب به اتفاق حساب هایی که در جایی از اینترنت تصاحب می شوند، گم می شوند زیرا رمز عبور فاش کرده و در جاهای دیگر مورد استفاده مجدد قرار گرفته است. تأیید دو مرحله ای این کار را تقریباً غیرممکن می کند: علاوه بر رمز عبور شما، به کدی نیاز دارد که فقط شما در آن لحظه دریافت خواهید کرد.
در PSILY، این کار می کند فقط از طریق ایمیل یا پیام متنی - هیچ برنامه جداگانه ای که نیاز به نصب و درک آن دارید. شما چیزی را که دوست دارید انتخاب کنید. شما کدهای پشتیبان دریافت می کنید که می توانید در صورت گم شدن تلفن خود نگه دارید.
این است اجباری نیست. هر بار که وارد شوید می توانید از آن صرف نظر کنید و طبق معمول ادامه دهید. ما به تصورش ادامه خواهیم داد، زیرا ترجیح می دهیم ببینیم دو ثانیه اضافی را از دست بدهید تا اینکه خاطرات خود را از دست بدهید. مدیران PSILY هیچ انتخابی ندارند: تأیید دو مرحله ای برای آنها اجباری است.
پیام های شما: چه کسانی واقعاً می توانند به آنها دسترسی پیدا کنند؟
پیامهای تو، دفترچه خاطرات تو، صندوق محفوظ تو و تمام فایلهای تو با رمزگذاری روی سرورهای ما در فرانکفورت، در داخل اتحادیه اروپا، ذخیره شدهاند. آنها از اتحادیه اروپا خارج نمیشوند.
یک استثنا که ما بهطور صادقانه آن را نام میبرم: اگر از کلون هوش مصنوعیاستفاده کنی، سپس ضبطهای مصاحبهات به سرویسهای تخصصی برای تشخیص گفتار و ساخت صدا ارسال میشوند. این پردازش میتواند خارج از اتحادیه اروپا انجام شود، با تضمینهای قانونی که برای اینکار وجود دارد. این تنها برای آن یک تابع است، و فقط اگر تو خودت آن را فعال کنی — تمام پیامهای تو و صندوق محفوظ تو در هر صورت در اروپا میمانند. ما در حال مذاکره هستیم تا این بخش را نیز به داخل اتحادیه اروپا ببریم. اطلاعات مربوط به اینکه کدام پردازشگرهای ما را انتخاب میکنیم در بیانیه حریم خصوصی.
مهمتر از اینکه کجا هستند، این است که چه کسانی می توانند آنها را بخوانند: هیچ کس در پسیلی نیست. هیچ صفحه نمایش، هیچ دکمه و هیچ عملکرد مدیری وجود ندارد که به یک کارمند اجازه دهد به محتوای پیام های شما دسترسی پیدا کند. این یک وعده در مورد رفتار خوب نیست، بلکه یک انتخاب در ساخت و ساز است: به سادگی چنین گزینه ای وجود ندارد. آنچه یک کارمند می تواند ببیند این است که آیا یک حساب کاربری وجود دارد یا خیر، چه تعداد پیام در آن وجود دارد و آیا تحویل موفقیت آمیز بوده است - مدیریت اطراف آن، هرگز محتوا.
موارد زیر نیز صدق می کند: پس از فعال کردن یک حساب، همه چیز قفل شده است. از آن لحظه به بعد، حتی مالک قانونی نمی تواند چیزی را تغییر دهد یا پس بگیرد. آنچه آماده کرده اید دقیقاً همانطور که آن را رها کرده اید باقی می ماند.
خزانه دیجیتال: در مرورگر شما رمزگذاری شده است
برای حساس ترین چیزهای شما - رمزهای عبور، اسناد، ویدیوی شخصی - صندوق دیجیتال وجود دارد. اساساً متفاوت از بقیه کار می کند و تفاوت ارزش درک دارد.
رمزگذاری در اینجا اتفاق می افتد در مرورگر خودتان، با رمز عبور که شما انتخاب می کنید و هرگز برای ما ارسال نمی شود. آنچه سرور ما دریافت می کند و ذخیره می کند بلوکی از متن رمزنگاری است که ما نمی توانیم کاری با آن انجام دهیم. هیچ کلید اصلی، درب پشتی و هیچ فرآیند بازیابی وجود ندارد. اگر رمز عبور گم شود، گاوصندوق برای همیشه قابل خواندن نیست - حتی برای ما. این صدای بلند به نظر می رسد و همینطور است؛ در عین حال، دقیقاً همان چیزی است که گاوصندوق را بسیار ایمن می کند. به هر حال، کلید ای که ما می توانستیم نیز دزدیده شود.
هنگامی که به گیرنده شما تحویل داده می شود، سه چیز مستقل مورد نیاز است: کد از طریق پیام متنی، کد از طریق ایمیل و رمز عبور فیزیکی شما که خارج از PSILY ارائه کرده اید. هرکس دو تا داشته باشد وارد نخواهد شد. نحوه عملکرد این در عمل را بخوانید صفحه درباره گاوصندوق دیجیتال.
صدای کلون شده را نمی توان علیه شما استفاده کرد
رای تقلبی به یک ابزار واقعی برای تقلب تبدیل شده است. به همین دلیل است که صدای یک کلون هوش مصنوعی در PSILY فقط می تواند پاسخ های خودش را بیان کند و هرگز یک متن را که شخصی به او بگوید - این محدودیت هم در هوش مصنوعی و هم در فناوری زیر است. توضیح دقیق در صفحه درباره کلون AI.
اگر اوضاع اشتباه پیش رود: پشتیبان گیری و بازیابی
هر ساعت ما یک نسخه پشتیبان کامل و رمزگذاری شده تهیه می کنیم: کل پایگاه داده و در همان دور، همچنین فایل های جدید مانند فیلم ها و ضبط ها. هر ساعت نسخه شخصی شما، نه فقط آخرین غرفه. آنها در مکانی متفاوت از خود سرور قرار دارند، به طوری که یک مشکل هرگز بر هر دو تأثیر نمی گذارد.
این در عمل به چه معناست: اگر چیزی کاملاً اشتباه پیش برود، در بدترین حالت، یک ساعت کار می تواند از بین برود، نه یک روز. برای چیزی که مردم سالهاست در حال ساختن آن هستند، ما فکر می کنیم ارزش تفاوت دارد.
یک نسخه پشتیبان که هرگز بازیابی نکرده اید یک فرض است و نه یک قطعیت. به همین دلیل است که ما به طور دوره ای یک آزمایش بازیابی واقعی انجام می دهیم: کپی در واقع بازسازی و بررسی می شود. به این ترتیب می دانیم که روزی که نیاز به کار دارد کار می کند.
هر شب، ما خودمان را کنترل می کنیم
امنیت یک شرط نیست بلکه نگهداری است. هر روز آسیب پذیری های جدیدی در نرم افزارهایی ظاهر می شود که همه از آنها استفاده می کنند، گواهینامه ها منقضی می شوند، تنظیمات به همین دلیل است که ما هر شب یک کنترل اتوماتیک اجرا می کنیم که دقیقاً به این نکته نگاه می کند:
- آسیب پذیری های جدید در بلوک های ساختمانی که PSILY روی آنها اجرا می شود؛
- گواهینامه هایی که به تاریخ انقضا می رسند؛
- تنظیمات امنیتی که حذف شده اند؛
- امنیت ایمیل که مانع ارسال ایمیل شخصی به نمایندگی از PSILY می شود؛
- الگوهای غیر معمول، مانند موج ناگهانی تلاش های ناموفق برای ورود به سیستم یا ورود یک مدیر از یک آدرس ناشناخته.
این کنترل فقط زمانی گزارش می دهد که چیزی وجود دارد. هیچ کس گزارشی را نمی خواند که می گوید هر روز صبح بعد از دو هفته همه چیز خوب پیش می رود و آن موقع است که شب را از دست می دهید که اوضاع اشتباه می شود.
همه چیز مال شما باقی می ماند حتی اگر ناپدید شویم
میتوانید در هر لحظه با یک کلیک همه چیزی را دانلود کنید که در PSILY دارید: پیامها، ویدیوها، ضبطها، مخاطبین. در فرمتهای فایل معمولی که میتوانید بدون PSILY باز کنید. و اگر PSILY روزی متوقف شود، یک روند مشخص برای این کار وجود دارد که حداقل شش ماه قبل از آن اعلام میشود. این موضوع در سوالات متداول.
آسیبپذیری پیدا کردی؟
اگر مشکل امنیتی کشف کردی، لطفاً آن را از طریق برای ما بفرست [email protected] به جای اینکه آن را علنی کنی. ما سریع پاسخ میدهیم، تو را در جریان حل مسئله قرار میدهیم و بسیار قدردان هستیم. البته میتوانی تحقیق کنی، اما از دادههای کاربران دیگر دور بمان و سرویس را قطع نکن.
میخواهی بدانی کدام دادههای تو را پردازش میکنیم و چرا؟ این در بیانیه حریم خصوصی.
با آرامش شروع کن
رایگان یک حساب درست کن و خودت ببین چطور کار میکند.
یک حساب کاربری به صورت رایگان ایجاد کنید