Îți încredințezi nouă cel mai prețios
Mesaje pentru copiii tăi, vocea ta, parolele tale. Asta merită o poveste sinceră despre cum le protejăm — nu o asigurare cuvintelor goale, ci ceea ce facem cu adevărat.
Un lucru mai întâi, pentru că e nucleul a tot ce urmează: PSILY este construit astfel încât noi înșine putem face cât mai puțin. Nu pentru că nu ne încredem în noi, ci pentru că ceea ce nimeni nu poate deschide, nici nu poate fi furat, șantajat sau scurs din greșeală. Această gândire străbate fiecare alegere de pe această pagină.
Pe drumul către noi: conexiune criptată
Totul între browserul tău și PSILY merge printr-o conexiune criptată (TLS). Pe wifi-ul public, nimeni nu poate citi mesajul tău pe drum sau să-l schimbe. Browserul tău refuză, de asemenea, să deschidă vreodată PSILY fără securitate — chiar dacă tu accidental introduci adresa greșită. Această setare rămâne valabilă un an înainte și se reînnoiește la fiecare vizită, deci prima vizită pe un dispozitiv nou e singurul moment teoretic slab și niciodată după.
Certificatul de securitate care face posibilă acea conexiune se reînnoiește automat. Dacă aceasta ar eșua vreodată în tăcere, alarma noastră propriă ar bate trei săptămâni mai devreme — cu mult înainte ca un vizitator să remarce ceva.
La ușă: hackeri, roboți și atacuri DDoS
Tot traficul către PSILY trece mai întâi prin Cloudflare, una dintre cele mai mari rețele de protecție din lume. Aceasta filtrează traficul de atac înainte ca serverul nostru să-l atingă vreodată. Un atac DDoS — unde cineva blochează un site inundând-o cu cereri — este oprit acolo la o scară pe care niciun server izolat nu o poate gestiona.
O greșeală comună este ca serverul propriu să rămână pur și simplu accesibil direct, permițând unui atacant să ocolească pur și simplu acea protecție. La noi nu se poate: serverul nostru refuză în principiu fiecare conexiune care nu vine prin Cloudflare. Accesul de administrare este, în plus, limitat la o singură adresă fixă și funcționează doar cu o cheie criptografică — parolele sunt pur și simplu dezactivate, deci nu este nimic de ghicit.
- Crawlerii și scannerii care explorează internetul în căutarea software-ului vulnerabil sunt recunoscuți și ignorați.
- Încercările de conectare sunt limitate pe adresă: după o mână de încercări eșuate, ușa se închide temporar.
- Fiecare acțiune de formular este protejată împotriva abuzului de pe alte site-uri.
Parola ta: ilizibilă, chiar și pentru noi
Parola ta nu este salvată nicăieri. Ceea ce stocăm este un calcul ireversibil al acesteia, făcut cu o metodă care este intenționat lentă și intensivă din punct de vedere al memoriei (scrypt) și care primește o adăugare aleatorie unică pentru fiecare utilizator. Dacă cineva ar obține vreodată baza noastră de date, atunci nu ar fi parolele acolo și abordarea obișnuită — încercând miliarde de parolele pe secundă — nu ar produce nimic folositor. De asemenea, atunci când verificăm parola ta, comparăm într-un mod care nu dezvăluie informații prin diferența de timp.
Verificarea în doi pași — îți recomandăm din toată inima
Departe de majoritatea conturilor pierdute în orice loc de pe internet se pierd pentru că parola a fost scurgă în altă parte și refolosită. Verificarea în doi pași face asta aproape imposibilă: pe lângă parola ta, este atunci nevoie de un cod pe care doar tu îl primești în acel moment.
La PSILY, asta funcționează pur și simplu prin e-mailul tău sau un sms — nicio aplicație separată pe care trebuie s-o instalezi și să înțelegi. Tu alegi ceea ce îți convine. Primești coduri de rezervă pe care le poți păstra în caz că ți-ai pierd telefonul.
Nu este obligatoriu. Poți să o omnadori de fiecare dată când te conectezi și pur și simplu să continui. Totuși, continuăm să ți-o sugerim, pentru că preferăm să pierzi doi timpi în plus decât să pierzi vreodată amintirile tale. Administratorii PSILY nu au alegere: pentru ei, verificarea în doi pași este obligatorie.
Mesajele tale: cine poate ajunge de fapt la ele?
Mesajele tale, jurnalul tău, seiful tău și toate fișierele tale sunt criptate pe serverele noastre din Frankfurt, în Uniunea Europeană. Nu pleacă din UE.
O singură excepție pe care o menționez sincer: dacă folosești Clonă AI, atunci înregistrările tale de interviu vor fi trimise la servicii specializate de recunoaștere vocală și construire a vocii. Această procesare poate avea loc în afara UE, cu garanțiile legale aplicabile. Aceasta se aplică exclusiv acelei singure funcții și doar dacă o activezi tu însuți — mesajele tale și seiful tău rămân oricum în Europa. Suntem în discuții pentru a aduce și acea parte în cadrul UE. Care procesatori folosim este specificat în politica noastră de Declaraţie de confidenţialitate.
Mai important decât UNDE stau, este cine le poate citi: nimeni la PSILY. Nu există ecran, buton sau funcție de administrator cu care un angajat să-și poată deschide conținutul mesajelor tale. Aceasta nu este o promisiune despre comportament bun, ci o alegere în construcție: pur și simplu această posibilitate nu există. Ce poate vedea într-adevăr un angajat este dacă un cont există, câte mesaje sunt în el și dacă livrarea a reușit — administrația din jur, niciodată conținutul.
De asemenea, se aplică: după activarea unui cont, totul se încuie. De la acel moment, chiar și proprietarul legitim nu poate mai modifica sau retrage nimic. Ceea ce ai pregătit, rămâne exact cum l-ai lăsat.
Seiful digital: criptat în browserul tău
Pentru lucrurile tale cele mai sensibile — parole, documente, un videoclip personal — există seiful digital. Funcționează fundamental diferit decât restul, și diferența merită să o înțelegi.
Criptarea se întâmplă aici în browserul tău propriu, cu o frază de acces pe care o alegi tu și care nu este niciodată trimisă către noi. Ceea ce serverul nostru primește și stochează este un bloc de text cifrat cu care nu putem face nimic. Nu există cheie principală, nu există ușă din spate și nu există procedură de recuperare. Dacă fraza de acces se pierde, seiful rămâne imposibil de citit pentru totdeauna — și pentru noi. Sună dur, și este; este în același timp exact ceea ce face seiful atât de sigur. O cheie pe care am fi avut-o noi ar fi putut fi furată.
La livrare către destinatarul tău sunt necesare trei lucruri independente: un cod prin sms, un cod prin e-mail, și fraza ta de acces fizică pe care ai transmis-o în afara PSILY. Cine are doi, nu intră. Citește cum funcționează asta în practică pe pagina despre seiful digital.
Vocea clonată nu poate fi folosită împotriva ta
O voce falsificată a devenit o metodă reală de fraudă. De aceea vocea unui AI Clone la PSILY poate spune doar propriile răspunsuri și niciodată un text pe care cineva i-l prescrie — acea graniță se află atât în AI cât și în tehnologia de dedesubt. Explicația detaliată se află pe pagina despre AI Clone.
Dacă totuși merge prost: copii de siguranță și recuperare
În fiecare oră facem o copie de rezervă completă, criptată: baza de date completă, și în același timp și fișierele noi, cum ar fi videoclipuri și înregistrări. În fiecare oră o copie proprie, deci nu doar starea cea mai recentă. Stau pe o locație diferită decât serverul în sine, astfel încât o problemă niciodată nu lovește amândouă.
Ce înseamnă asta în practică: dacă merge ceva serios greșit, în cel mai rău caz o oră de muncă poate fi pierdută — nu o zi. Pentru ceva la care oamenii construiesc ani, credem că diferența merită.
O copie de siguranță pe care nu ai restaurat-o niciodată este o presupunere și nu o certitudine. De aceea efectuăm periodic un test de recuperare real: copia este efectiv restaurată și verificată. Così știm că funcționează în ziua în care trebuie să funcționeze.
În fiecare noapte ne verificăm pe noi înșine
Securitatea nu este o stare ci o întreținere. Apar zilnic vulnerabilități noi în software pe care toată lumea o folosește, certificatele expiră, setările se schimbă. De aceea la noi rulează în fiecare noapte o verificare automată care privește exact după asta:
- vulnerabilități noi în componentele pe care funcționează PSILY;
- certificatele care se apropie de data de expirare;
- setări de securitate care au dispărut;
- securitatea e-mailului care previne ca cineva să trimită mail în numele PSILY;
- modele neobișnuite, cum ar fi o creștere bruscă de încercări de logare eșuate sau un administrator care se autentifică de la o adresă necunoscută.
Acea verificare se semnalează doar dacă ceva ESTE. Un raport care în fiecare dimineață spune că totul merge bine, nimeni nu-l mai citește după două săptămâni — și chiar atunci ți-e dor de noaptea în care merge prost.
Totul rămâne al tău — chiar și dacă noi dispărem
Poți descărca orice moment cu un singur clic tot ceea ce ai stocat la noi: mesaje, videoclipuri, înregistrări, contacte. În formate de fișiere obișnuite pe care le poți deschide fără PSILY. Și dacă PSILY ar înceta vreodată să existe, avem o procedură detaliată cu cel puțin șase luni notificare în prealabil. Aceasta este descrisă în întrebări frecvente.
Ai găsit o vulnerabilitate?
Dacă descoperi o problemă de securitate, anunță-ne via [email protected] în loc să o divulgi public. Răspundem rapid, te țintuim la curent cu soluția și apreciem foarte mult efortul. Investighează liber, dar ține-te departe de datele altor utilizatori și nu bloca serviciul.
Vrei să știi CE date ale tale prelucrăm și de ce? Asta găsești în noastre Declaraţie de confidenţialitate.
Începe cu liniștea sufletului
Creează gratuit un cont și vezi singur cum funcționează.
Creați un cont gratuit