आप हमें अपना सबसे कीमती सामान सौंपते हैं
आपके बच्चों के लिए संदेश, आपकी आवाज़, आपके पासवर्ड। इसके साथ एक ईमानदार कहानी होनी चाहिए कि हम इसे कैसे सुरक्षित रखते हैं — खोखली आश्वस्ति नहीं, बल्कि जो हम वास्तव में करते हैं।
एक बात पहले से, क्योंकि यह सब कुछ का मूल है जो नीचे आता है: PSILY इस तरह बनाया गया है कि हम स्वयं जितना संभव हो उतना कम कर सकें। यह इसलिए नहीं है कि हम अपने आप पर विश्वास नहीं करते, बल्कि क्योंकि जो कोई भी नहीं खोल सकता, उसे न तो चोरी किया जा सकता है, न ब्लैकमेल किया जा सकता है और न ही गलती से लीक किया जा सकता है। यह विचार इस पृष्ठ पर हर विकल्प के माध्यम से चलता है।
हमारे रास्ते में: एन्क्रिप्टेड कनेक्शन
आपके ब्राउज़र और PSILY के बीच सब कुछ एन्क्रिप्टेड कनेक्शन (TLS) के माध्यम से जाता है। सार्वजनिक वाई-फाई पर कोई भी आपके संदेश को पढ़ नहीं सकता या उसे रास्ते में नहीं बदल सकता। आपका ब्राउज़र PSILY को कभी भी असुरक्षित रूप से खोलने से इनकार करता है — भले ही आप गलती से गलत पता टाइप करें। यह सेटिंग एक साल आगे तक वैध है और हर बार जब आप आते हैं तो स्वयं को नवीनीकृत करता है, इसलिए नई डिवाइस पर पहली बार यात्रा एकमात्र सैद्धांतिक कमजोर क्षण है और उसके बाद कभी नहीं।
सुरक्षा प्रमाणपत्र जो उस कनेक्शन को संभव बनाता है, स्वचालित रूप से नवीनीकृत होता है। यदि ऐसा कभी चुप-चाप विफल हो, तो हमरा अपना नियंत्रण इसके लिए तीन सप्ताह पहले अलर्ट देता है — बहुत पहले कि कोई दौरा करने वाला इसे देखे।
दरवाज़े पर: हैकर, बॉट और DDoS हमले
PSILY की सभी ट्रैफिक पहले Cloudflare के पास जाती है, जो दुनिया के सबसे बड़े सुरक्षा नेटवर्क में से एक है। यह हमले की ट्रैफिक को फ़िल्टर करता है इससे पहले कि यह हमारे अपने सर्वर तक पहुंचे। एक DDoS हमला — जहां कोई साइट को अनुरोधों से भर देकर इसे ठीक करता है — वहां एक पैमाने पर पकड़ा जाता है जो कोई भी अकेला सर्वर नहीं संभाल सकता।
एक सामान्य गलती यह है कि स्वयं का सर्वर सीधे पहुंचने योग्य रहता है, जिससे एक हमलावर उस सुरक्षा को आसानी से बायपास कर सकता है। हमारे पास ऐसा नहीं हो सकता: हमारा सर्वर सिद्धांत रूप से हर कनेक्शन को अस्वीकार करता है जो Cloudflare के माध्यम से नहीं आता। प्रबंधन पहुंच एक निश्चित पते तक सीमित है और केवल एक क्रिप्टोग्राफिक कुंजी के साथ काम करती है — पासवर्ड सरल रूप से अक्षम हैं, इसलिए अनुमान लगाने के लिए कुछ भी नहीं है।
- क्रॉलर और स्कैनर जो असुरक्षित सॉफ्टवेयर के लिए इंटरनेट को स्कैन करते हैं, को पहचाना जाता है और अनदेखा किया जाता है।
- लॉगिन प्रयास प्रति पते तक सीमित हैं: कुछ विफल प्रयासों के बाद, दरवाजा अस्थायी रूप से बंद हो जाता है।
- हर फॉर्म क्रिया अन्य वेबसाइटों से दुरुपयोग से सुरक्षित है।
आपका पासवर्ड: अपठनीय, हमारे लिए भी
आपका पासवर्ड कहीं भी संग्रहीत नहीं है। हम जो संग्रहीत करते हैं वह इसका एक अपरिवर्तनीय गणना है, जो एक विधि के साथ बनाई गई है जो जानबूझकर धीमी और स्मृति-गहन है (scrypt) और प्रत्येक उपयोगकर्ता के लिए अपनी स्वयं की यादृच्छिक जोड़ मिलती है। यदि कोई कभी हमारा डेटाबेस प्राप्त कर ले, तो वहां कोई पासवर्ड नहीं हैं और सामान्य दृष्टिकोण — प्रति सेकंड अरबों पासवर्ड की कोशिश करना — कुछ भी उपयोगी नहीं देता। आपके पासवर्ड की जांच करते समय हम इसके अलावा इस तरह की तुलना करते हैं जो समय के अंतर के माध्यम से कोई जानकारी नहीं देता।
दो-चरणीय सत्यापन — हम आपको इसकी दिल से सलाह देते हैं
अधिकांश खातों को इंटरनेट पर किसी जगह जब्त किया जाता है क्योंकि पासवर्ड कहीं और लीक हो गया है और पुनः उपयोग किया गया है। दो-चरणीय सत्यापन इसे लगभग असंभव बनाता है: आपके पासवर्ड के अलावा, एक कोड की जरूरत है जो केवल आप उस समय प्राप्त करते हैं।
PSILY में यह काम करता है सिर्फ आपके ई-मेल या एसएमएस के माध्यम से — कोई अलग ऐप नहीं जिसे आपको इंस्टॉल करना और समझना हो। आप खुद चुनते हैं कि क्या सुविधाजनक है। आप रिजर्व कोड प्राप्त करते हैं जिन्हें आप तब के लिए सहेज सकते हैं जब आप अपना फोन खो दें।
यह अनिवार्य नहीं है. आप इसे हर बार लॉगिन करते समय छोड़ सकते हैं और बस आगे बढ़ सकते हैं। हम इसे आपको सुझाते रहेंगे, क्योंकि हम चाहते हैं कि आप दो पल अतिरिक्त खर्च करें बजाय इसके कि आप कभी अपनी यादें खो दें। PSILY के प्रशासकों के पास कोई विकल्प नहीं है: उनके लिए दो-चरणीय सत्यापन अनिवार्य है।
आपके संदेश: वास्तव में कौन पहुंच सकता है?
आपके संदेश, आपकी डायरी, आपकी तिजोरी और आपकी सभी फाइलें फ्रैंकफर्ट में यूरोपीय संघ के भीतर हमारे सर्वर पर एन्क्रिप्ट की गई हैं। ये यूरोपीय संघ से बाहर नहीं जाते।
एक अपवाद जिसे हम ईमानदारी से बताते हैं: यदि आप AI Cloneका उपयोग करते हैं, तो आपकी साक्षात्कार रिकॉर्डिंग भाषण पहचान के विशेष सेवाओं और आवाज निर्माण के लिए भेजी जाती है। यह प्रसंस्करण यूरोपीय संघ के बाहर हो सकता है, उन कानूनी सुरक्षा के साथ जो इसके लिए लागू होती हैं। यह केवल उस एक फ़ंक्शन पर लागू होता है, और केवल यदि आप इसे स्वयं चालू करते हैं — आपके सभी संदेश और आपकी तिजोरी किसी भी स्थिति में यूरोप में रहती हैं। हम इस हिस्से को भी यूरोपीय संघ के भीतर लाने के लिए बातचीत में हैं। हम कौन से प्रसंस्करणकर्ता नियुक्त करते हैं यह हमारे प्राइवेसी स्टेटमेंट.
वे कहाँ हैं, इससे ज्यादा महत्वपूर्ण है कि उन्हें कौन पढ़ सकता है: PSILY में कोई नहीं. कोई स्क्रीन, कोई बटन और कोई एडमिनिस्ट्रेटर फंक्शन नहीं है जिससे कोई कर्मचारी आपके संदेशों की सामग्री को खोल सके। यह अच्छे व्यवहार का कोई वादा नहीं है, बल्कि निर्माण में एक विकल्प है: वह संभावना बस मौजूद नहीं है। एक कर्मचारी जो देख सकता है वह यह है कि क्या कोई खाता मौजूद है, इसमें कितने संदेश हैं और क्या डिलीवरी सफल रही है — इसके चारों ओर प्रशासन, कभी भी सामग्री नहीं।
यह भी लागू होता है: खाते को सक्रिय करने के बाद सब कुछ बंद हो जाता है। उस समय से, यहां तक कि वैध मालिक भी कुछ भी नहीं बदल सकता या वापस नहीं ले सकता। आपने जो तैयार किया है वह बिल्कुल वैसे ही रहता है जैसे आपने इसे छोड़ा था।
डिजिटल तिजोरी: आपके ब्राउज़र में एन्क्रिप्ट किया गया
आपके सबसे संवेदनशील मामलों के लिए — पासवर्ड, दस्तावेज़, एक व्यक्तिगत वीडियो — डिजिटल तिजोरी है। यह बाकी सब से मौलिक रूप से अलग तरीके से काम करता है, और अंतर को समझने के लायक है।
एन्क्रिप्शन यहाँ होता है आपके अपने ब्राउज़र में, एक पासफ्रेज़ के साथ जो आप चुनते हैं और जो हमारे पास कभी नहीं भेजा जाता है। हमारा सर्वर जो प्राप्त करता है और संग्रहीत करता है, वह साइफरटेक्स्ट का एक ब्लॉक है जिससे हम कुछ नहीं कर सकते। कोई मास्टर कुंजी नहीं है, कोई बैकडोर नहीं है और कोई पुनर्स्थापना प्रक्रिया नहीं है। यदि पासफ्रेज़ खो जाता है, तो तिजोरी हमेशा के लिए अपठनीय हो जाती है — हमारे लिए भी। यह कठोर लगता है, और यह है; यह एक ही समय में यह है जो तिजोरी को इतना सुरक्षित बनाता है। एक कुंजी जो हमारे पास होती, उसे चोरी भी किया जा सकता था।
आपके प्राप्तकर्ता को डिलीवरी में तीन स्वतंत्र चीजें आवश्यक हैं: एक कोड एसएमएस के द्वारा, एक कोड ई-मेल के द्वारा, और आपकी भौतिक पासफ्रेज़ जो आपने PSILY के बाहर साझा की है। जिसके पास दोनों हैं, वह अंदर नहीं आ सकता। इस बारे में पढ़ें कि यह कैसे काम करता है डिजिटल तिजोरी पर पृष्ठ.
क्लोन किया गया कंठ आपके खिलाफ उपयोग नहीं किया जा सकता
एक नकली आवाज़ धोखाधड़ी का एक वास्तविक माध्यम बन गई है। इसलिए, PSILY में एक एआई क्लोन की आवाज़ केवल अपने स्वयं के उत्तर बोल सकती है और कभी भी एक पाठ जो कोई इसे देता है — वह सीमा एआई और इसके तहत तकनीक दोनों में है। विस्तृत व्याख्या एआई क्लोन पर पृष्ठ.
यदि यह फिर भी गलत हो जाता है: बैकअप और पुनर्स्थापना
हर घंटे हम एक पूर्ण, एन्क्रिप्टेड बैकअप बनाते हैं: पूर्ण डेटाबेस, और एक ही दौर में वीडियो और रिकॉर्डिंग जैसी नई फाइलें भी। हर घंटे एक अपनी कॉपी, तो केवल अंतिम स्थिति नहीं। वे सर्वर से एक अलग जगह पर हैं, इसलिए एक समस्या कभी दोनों को नहीं छूती।
कि व्यावहारिक रूप से क्या मायने रखता है: यदि कुछ बुरी तरह गलत हो जाता है, तो सबसे बुरे में एक घंटे का काम खो सकता है — कोई दिन नहीं। ऐसी चीज़ के लिए जिसमें लोग साल लगाते हैं, हम सोचते हैं कि अंतर लायक है।
एक बैकअप जिसे आपने कभी पुनर्स्थापित नहीं किया है, एक धारणा है न कि निश्चितता। इसलिए हम समय-समय पर एक वास्तविक पुनर्स्थापना परीक्षण करते हैं: कॉपी को वास्तव में पुनर्स्थापित किया जाता है और जांचा जाता है। तो हम जानते हैं कि यह उस दिन काम करता है जब इसे काम करना होता है।
हर रात हम अपने आप को जांचते हैं
सुरक्षा एक स्थिति नहीं बल्कि रखरखाव है। सॉफ्टवेयर में नई कमज़ोरियाँ दैनिक दिखाई देती हैं जो हर कोई उपयोग करता है, प्रमाणपत्र समाप्त हो जाते हैं, सेटिंग्स स्थानांतरित होती हैं। इसलिए हमारे पास हर रात एक स्वचालित जांच चलती है जो बिल्कुल इसे देखता है:
- PSILY चलाने वाले बिल्डिंग ब्लॉकों में नई कमज़ोरियाँ;
- प्रमाणपत्र जो अपने अंत तारीख की ओर बढ़ रहे हैं;
- सुरक्षा सेटिंग्स जो गायब हो गई हैं;
- ई-मेल सुरक्षा जो रोकती है कि कोई PSILY की ओर से मेल भेजे;
- असामान्य पैटर्न, जैसे असफल लॉगिन प्रयासों की अचानक बाढ़ या एक व्यवस्थापक जो अज्ञात पते से लॉगिन करता है।
वह जांच केवल तभी खुद को रिपोर्ट करती है जब कुछ है। एक रिपोर्ट जो हर सुबह रिपोर्ट करती है कि सब कुछ ठीक है, दो हफ्ते के बाद कोई नहीं पढ़ता — और ठीक तब आप रात को याद करते हैं जब यह गलत हो जाता है।
सब कुछ आपका रहता है — यहां तक कि अगर हम गायब हो जाते हैं
आप किसी भी समय एक क्लिक से सब कुछ डाउनलोड कर सकते हैं जो आपके पास हमारे पास है: संदेश, वीडियो, रिकॉर्डिंग, संपर्क। सामान्य फ़ाइल प्रारूपों में जिन्हें आप PSILY के बिना खोल सकते हैं। और अगर PSILY कभी अस्तित्व में आना बंद कर दे, तो कम से कम छह महीने की सूचना के साथ एक विस्तृत प्रक्रिया है। यह यहां वर्णित है अक्सर पूछे जाने वाले प्रश्न.
कोई कमजोरी मिली?
यदि आप कोई सुरक्षा समस्या खोजते हैं, तो कृपया हमें के माध्यम से बताएं [email protected] इसे सार्वजनिक रूप से प्रकट करने के बजाय। हम जल्दी जवाब देते हैं, आपको समाधान के बारे में सूचित रखते हैं और इसकी बहुत सराहना करते हैं। आत्मविश्वास से जांचें, लेकिन अन्य उपयोगकर्ताओं के डेटा से दूर रहें और सेवा को बाधित न करें।
क्या आप जानना चाहते हैं कि हम आपके कौन से डेटा संसाधित करते हैं और क्यों? यह हमारे में है प्राइवेसी स्टेटमेंट.
एक शांत दिल के साथ शुरू करें
मुफ्त में एक खाता बनाएं और स्वयं देखें कि यह कैसे काम करता है।
मुफ्त में अकाउंट बनाएं