P.S. I Love You
Sigurnost

Povjeravamo nam što nam je najdraže

Poruke za svoju djecu, svoj glas, svoje lozinke. To zaslužuje iskreitu priču o tome kako to štitimo — ne prazne uvjeravanja, već ono što doista činimo.

Jedna stvar prije svega, jer je to jezgra svega što dolje slijedi: PSILY je tako izgrađen da mi sami možemo što manje. Ne zato što se ne vjerujemo, već zato što ono što nitko ne može otvoriti, ni ne može biti ukradeno, izmocreno ili slučajno procurjelo. Ta misao protiče kroz svaki izbor na ovoj stranici.

Na putu prema nama: šifrirana veza

Sve između tvog preglednika i PSILY-ja ide kroz šifriranu vezu (TLS). Na javnom wifi-ju nitko ne može čitati tvoju poruku ili je promijeniti tijekom puta. Tvoj preglednik osim toga odbija ikad ponovno otvoriti PSILY nezaštićeno — čak ni ako slučajno utipkaš krivu adresu. Ta postavka vrijedi godinu dana unazad i obnavlja se pri svakoj posjeti, tako da je prva posjeta na novoj opremi jedini teoretski slabi trenutak i nikad više nakon toga.

Sigurnosni certifikat koji tu vezu omogućava obnavlja se automatski. Ako to ikad tiho ne uspije, naša vlastita provjera daje alarm tri tjedna unaprijed — dobro prije nego što bi neki posjetitelj to primijetio.

Na vrata: hakerski napadi, botovi i DDoS-napadi

Sav promet prema PSILY-ju prvo prolazi kroz Cloudflare, jednu od najvećih zaštitnih mreža na svijetu. Ona filtrira napadni promet prije nego što ikad dosegne našu vlastitu poslužitelj. DDoS-napad — kod kojeg netko obara stranicu preplavljujući je zahtjevima — tam se hvata na razini koju niti jedan odvojeni poslužitelj ne može podnijeti.

Česta greška je što vlastiti poslužitelj jednostavno ostaje izravno dostupan, što omogućava napadaču da jednostavno zaobiđe tu zaštitu. Kod nas to nije moguće: naš poslužitelj principijelno odbija svaku vezu koja ne dolazi preko Cloudflare-a. Pristup upravljanju je osim toga ograničen na jednu fiksnu adresu i funkcionira samo s kriptografskom ključem — lozinke su jednostavno onemogućene, pa nema što pogađati.

Tvoja lozinka: nečitljiva, čak ni za nas

Tvoja lozinka se nigdje ne čuva. Ono što mi čuvamo je neopozviva kalkulacija od nje, napravljena metodom koja je namjerno spora i memorijski intenzivna (scrypt) i dobija svog korisnika vlastitu nasumičnu dodatak. Ako bi ikad netko došao do naše baze podataka, tamo ne bi bilo lozinki i uobičajeni pristup — milijarde lozinki po sekundi — ne bi dao ništa korisno. Prilikom provjere tvoje lozinke, osim toga, uspoređujemo na način koji ne otkriva informacije kroz vremensku razliku.

Dvostupna verifikacija — toplo ti je preporučujemo

Daleko većina računa koji negdje na internetu budu preuzeti gube se jer je lozinka procurjela drugdje i ponovno korištena. Dvostupna verifikacija to čini gotovo nemoguće: osim tvoje lozinke, tada je potreban kod koji samo ti u tom trenutku primiš.

Kod PSILY-ja to funkcionira jednostavno preko tvoje e-pošte ili SMS-a — bez dodatne aplikacije koju trebaš instalirati i razumjeti. Sam biraš što ti je ugodno. Dobijaš kodove rezerve koje možeš čuvati za slučaj da izgubis svoj telefon.

To nije obavezno. Možeš ga preskočiti svaki put kad se prijaviš i jednostavno nastaviti. Nastavit ćemo ti to predlagati, jer bismo radije da potrošiš dve sekunde više nego da ikad izgubis uspomene. Administratori PSILY-ja nemaju izbora: za njih je dvostupna verifikacija obavezna.

Tvoje poruke: tko tu zapravo može pristupiti?

Vaše poruke, vaš dnevnik, vaš trezor i sve vaše datoteke su šifrirani na našim poslužiteljima u Frankfurtu, unutar Europske unije. Oni ne napuštaju EU.

Jedno iznimka koju pošteno imenujemo: ako koristiš AI Clone, tada vaši intervju snimci idu specijaliziranim uslugama za prepoznavanje govora i izgradnju glasa. Takva obrada može biti izvan EU-a, sa zakonskim zaštitama koje se za to primjenjuju. To se primjenjuje isključivo na tu jednu funkciju, i samo ako je sam aktiviraš — sve vaše poruke i vaš trezor ostaju u Europi. U razgovaramo kako bismo i taj dio doveli unutar EU-a. Koji procesori se koriste naveden je u našoj izjava o privatnosti.

Važnije nego gdje se nalaze je tko ih može čitati: nitko u PSILY-u. Ne postoji zaslon, gumb niti administratorska funkcija pomoću koje bi zaposlenik mogao otvoriti sadržaj tvojih poruka. To nije obećanje o dobrom ponašanju, već izbor u izgradnji: ta mogućnost jednostavno ne postoji. Ono što zaposlenik može vidjeti je postoji li račun, koliko poruka sadrži i je li isporuka uspjela — administrativni detalji oko toga, nikad sadržaj.

Također vrijedi: nakon aktivacije računa sve je zaključano. Od tog trenutka niti zakoniti vlasnik ne može ništa promijeniti ili povući. Ono što si ti pripremio, ostaje točno kako si ga ostavio.

Digitalni trezor: enkriptiran u tvojoj pregledniku

Za tvoje najosjetnivije stvari — lozinke, dokumente, osobni video — postoji digitalni trezor. Funkcionira fundamentalno drugačije od ostatka, i ta razlika je vrijedna razumijevanja.

Enkripcija se ovdje događa u tvojoj vlastitoj pregledniku, s lozinskom frazom koju ti birate i koja nikad nije poslana nama. Ono što naš server prima i pohranjuje je blok šifrirane znamenke s kojom ne možemo ništa. Nema glavnog ključa, nema stražnjeg ulaza niti procedure za obnovu. Ako se lozinska fraza izgubi, trezor je zauvijek nečitljiv — čak i za nas. To zvuči strogo, i jest; istovremeno je upravo to što čini trezor tako sigurnim. Ključ koji bismo imali mogao bi biti ukraden.

Pri isporuci primatelju potrebne su tri neovisne stvari: kod putem SMS-a, kod putem e-maila, i tvoja fizička lozinska fraza koju si prosljeđio van PSILY-a. Tko god ima dva, ne ulazi. Čitaj kako to funkcionira u praksi na stranici o digitalnom trezoru.

Klonirani glas se ne može koristiti protiv tebe

Oponašana glas postala je realna sredstva za prevaru. Zato glas AI Clone-a u PSILY-u može izgovoriti isključivo svoje vlastite odgovore i nikad tekst koji mu netko nudi — ta granica je ugrađena kako u AI tako i u tehnologiji ispod nje. Detaljno objašnjenje nalazi se na stranici o AI Clone-u.

Ako ipak nešto krene po zlu: sigurnosne kopije i obnova

Svaki sat pravimo potpunu, enkriptiranu sigurnosnu kopiju: kompletnu bazu podataka, a u istoj rundi i nove datoteke poput videozapisa i snimanja. Svaki sat vlastita kopija, dakle ne samo posljednje stanje. Nalaze se na drugom mjestu od samog servera, tako da jedan problem nikad ne pogodi oboje.

Što to znači u praksi: ako nešto ozbiljno krene po zlu, u najgorem slučaju može biti izgubljen jedan sat rada — nikad dan. Za nešto na čemu ljudigrade godinama, smatramo da je ta razlika vrijedna.

Sigurnosna kopija koju nikad nisi vratio je pretpostavka, a ne sigurnost. Zato povremeno izvodimo stvarnu test obnove: kopija se doista vraća i provjerava. Tako znamo da funkcionira na dan kada mora.

Svake noći provjeravamo sami sebe

Sigurnost nije stanje nego održavanje. Svakodnevno se pojavljuju nove ranjivosti u softveru koji svi koriste, certifikati istječu, postavke se pomičaju. Zato kod nas svake noći radi automatska provjera koja to točno gleda:

Ta provjera se javlja samo ako nešto postoji. Izvješće koje se svako jutro javlja da je sve u redu, nitko ne čita nakon dva tjedna — a upravo tada nedostaje vam noć kada je nešto krivo.

Sve ostaje tvoje — čak i ako mi nestanemo

Možeš preuzeti sve što imaš kod nas jednim klikom: poruke, videozapise, snimke, kontakte. U običnim formatima datoteka koje možeš otvoriti bez PSILY-ja. A ako PSILY ikad prestane postojati, za to postoji razrađeni postupak s najmanje šest mjeseci prethodnog obavijesti. To je opisano u često postavljanim pitanjima.

Pronašao si sigurnosnu ranjivost?

Ako otkriješ sigurnosni problem, obavijesti nas putem [email protected] umjesto da to javno objavljuješ. Brzo odgovaramo, držimo te u toku s rješenjem i posebno to cijenimo. Slobodno istražuj, ali ne dira se podatke drugih korisnika i nemoj srušiti servis.

Želiš znati KOJE podatke od tebe obrađujemo i zašto? To je u našoj izjava o privatnosti.

Počni s mirom

Besplatno napraviti račun i vidjeti kako se koristi.

Kreirajte račun besplatno
Besplatno za početak · nije potrebna kreditna kartica