P.S. I Love You
Bezpečnosť

Zveruješ nám to najcennejšie

Správy pre tvoje deti, tvoj hlas, tvoje heslá. To si zaslúži čestný príbeh o tom, ako ich chránime — nie len puste ujišťovanie, ale to, čo naozaj robíme.

Jedna vec na úvod, pretože to je podstata všetkého, čo ďalej nasleduje: PSILY je postavený tak, aby sme my sami mohli čo najmenej. Nie preto, že si sami sebe nedôverujeme, ale preto, že to, čo nikto nemôže otvoriť, nemôže byť ani ukradnuté, ani vydierané, ani náhodou úniknuté. Táto myšlienka sa tiahne cez každú voľbu na tejto stránke.

Na ceste k nám: šifrovaná komunikácia

Všetko medzi tvojím prehliadačom a PSILY prechádza cez šifrovanú komunikáciu (TLS). Na verejnom wifi sa nikto nemôže tajne čítať alebo zmeniť tvoju správu cestou. Tvoj prehliadač sa navyše odmietne kedykoľvek otvoriť PSILY bez zabezpečenia — dokonca ani ak si sám náhodou napíšeš nesprávnu adresu. Toto nastavenie platí rok dopredu a obnovuje sa pri každej návšteve, takže prvá návšteva na novom zariadení je jediný teoretický slabý bod a potom už nikdy viac.

Bezpečnostný certifikát, ktorý túto komunikáciu umožňuje, sa obnovuje automaticky. Ak by sa to niekedy tichšie nepodarilo, naša vlastná kontrola by na to upozornila tri týždne vopred — oveľa skôr, ako by si toho návštevník všimol.

Pri dverách: hackeri, boti a DDoS útoky

Všetok prevoz na PSILY prechádza najprv cez Cloudflare, jednu z najväčších ochranných sietí na svete. Ten odfiltrovává útočný prenos predtým, ako by vôbec dostal na náš vlastný server. DDoS útok — keď sa niekto pokúsi stránku paralyzovať tým, že ju zavalí žiadosťami — sa tam chytá na vzoru, ktorý žiadny jednotlivý server nezvláda.

Častá chyba je, že vlastný server potom zostáva jednoducho priamo dostupu, čím útočník môže túto ochranu jednoducho obísť. U nás to nie je možné: náš server principiálne odmietne každé pripojenie, ktoré neprechádza cez Cloudflare. Prístup na spravovanie je navyše obmedzený na jednu pevnú adresu a funguje iba s kryptografickým kľúčom — heslá sú tam jednoducho vypnuté, takže sa nedá nič hádať.

Tvoje heslo: nečitateľné, ani pre nás

Tvoje heslo sa nikde neukladá. To, čo my ukladáme, je nezvratný výpočet z neho, urobený metódou, ktorá je úmyselne pomalá a pamäťovo náročná (scrypt) a dostáva pre každého používateľa vlastné náhodné prídavné údaje. Keby niekto niekedy získal našu databázu, nie sú tam teda žiadne heslá a obvyklý prístup — skúšať miliardy hesiel za sekundu — nepriniesol by nič použiteľné. Pri kontrole tvojho hesla ho navyše porovnávame spôsobom, ktorý neodhalí žiadne informácie cez časový rozdiel.

Dvojfaktorová autentifikácia — z čistého srdca ti ju odporúčame

Drvivá väčšina účtov, ktoré sa niekde na internete skompromitujú, sa stratia preto, že heslo bolo úniknuté inde a znovupoužité. Dvojfaktorová autentifikácia to robí takmer nemožným: okrem hesla je potom potrebný kód, ktorý dostaneš len ty v tom momente.

Pri PSILY to funguje jednoducho cez tvoj e-mail alebo SMS — nie je potrebná samostatná aplikácia, ktorú by si musel inštalovať a pochopiť. Sám si vybereš, čo sa ti páči. Dostaneš kódy na zálohu, ktoré si môžeš uložiť pre prípad, že by si stratil telefón.

Nie je povinné. Môžeš to každý raz pri prihlásení preskočiť a jednoducho pokračovať. Budeme ti to stále navrhovať, pretože radšej vidíme, že strávíš dve sekundy navyše, ako aby si si niekedy stratil spomienky. Správcovia PSILY nemajú voľbu: pre nich je dvojfaktorová autentifikácia povinná.

Tvoje správy: kto ich vlastne vidí?

Tvoje správy, tvoj denník, tvoj trezor a všetky tvoje súbory sú šifrované na našich serveroch vo Frankfurte, v rámci Európskej únie. Neopúšťajú Úniu.

Jedna výnimka, ktorú čestne menoviteme: ak používaš AI klon, potom tvoje nahrávky rozhovorov idú na špecializované služby na rozpoznávanie reči a budovanie hlasu. Toto spracovanie sa môže uskutočniť mimo Únie s právnymi zárukami, ktoré na to platia. To platí výlučne pre túto jednu funkciu a iba ak si ju sám aktivuješ — všetky tvoje správy a tvoj trezor zostávajú v každom prípade v Európe. Rokujeme o tom, aby aj táto časť bola v rámci Únie. Ktorých spracovateľov využívame, je uvedené v našej Ochrana osobných údajov.

Dôležitejšie než to, kde sú, je, kto ich môže čítať: nikto pri PSILYNeexistuje žiadna obrazovka, žiadne tlačidlo a žiadna funkcionalita správcu, ktorou by pracovník mohol otvoriť obsah tvojich správ. Nie je to sľub o dobrom správaní, ale voľba v konštrukcii: táto možnosť jednoducho neexistuje. Čo môže pracovník vidieť, je to, či účet existuje, koľko správ v ňom je a či bola doručka úspešná — spravovanie okolo toho, nikdy obsah.

Platí tiež: po aktivácii účtu je všetko uzamknuté. Od tej chvíle nemôže ani legitimný majiteľ nič zmeniť ani stiahnuť. To, čo si pripravil, zostane presne tak, ako si to zanechal.

Digitálny trezor: šifrovaný v tvojom prehliadači

Na vaše najcitlivejšie veci — heslá, dokumenty, osobné video — existuje digitálny trezor. Ten funguje fundamentálne inak ako zvyšok, a rozdiel stojí za to pochopiť.

Šifrovanie sa uskutočňuje tu vo vašom vlastnom prehliadači, pomocou heslovej frázy, ktorú si vyberiete a ktorá sa nikdy neodošle k nám. To, čo náš server prijme a uloží, je blok šifrovaného textu, s ktorým nemôžeme nič robiť. Neexistuje žiaden hlavný kľúč, žiadne zadné dvere a žiaden postup obnovy. Ak sa heslovacia fráza stratí, trezor je navždy neľahko čitateľný — aj pre nás. Znie to tvrdо, a je to aj; je to zároveň presne to, čo trezor robí tak bezpečným. Kľúč, ktorý by sme mali, by bol totiž môcť byť ukradnutý.

Pri doručení vášmu príjemcovi sú potrebné tri nezávislé veci: kód prostredníctvom SMS, kód prostredníctvom e-mailu a vaša fyzická heslovacia fráza, ktorú ste poslali mimo PSILY. Kto má dve, nedostane sa dovnútra. Prečítajte si, ako to v praxi funguje na stránke o digitálnom trezore.

Klonovaný hlas sa nemôže použiť proti vám

Podrobená hlas sa stal skutočným prostriedkom podvodu. Preto sa hlas AI kľúča v PSILY môže vysloviť iba jeho vlastné odpovede a nikdy text, ktorý mu niekto nastúpil — táto hranica je v AI aj v technike pod ním. Podrobné vysvetlenie je na stránke o AI kľúči.

Ak to predsa skončí zle: zálohy a obnovenie

Každú hodinu robíme úplnú, šifrovanú zálohu: kompletne databázu a v tej istej chvíli aj nové súbory, ako sú videá a nahrávky. Každú hodinu vlastná kópie, takže nie len posledný stav. Sú na inom mieste ako samotný server, takže jeden problém nikdy nepostihne oboje.

Čo to znamená v praxi: ak sa niečo vážne pokazí, v najhoršom prípade sa môže stratiť jedna hodina práce — žiadny deň. Na niečo, na čom ľudia pracujú roky, myslíme si, že je to rozdiel za to.

Záloha, ktorú ste nikdy neobnovili, je predpoklad a nie istota. Preto periodicky vykonávame skutočný test obnovenia: kópie sa skutočne obnovujú a kontrolujú. Takže vieme, že to funguje v deň, keď to musí fungovať.

Každú noc sa kontrolujeme

Bezpečnosť nie je stav, ale údržba. Každý deň sa objavia nové zraniteľnosti v softvéri, ktorý používa každý, certifikáty expirujú, nastavenia sa posúvajú. Preto nás každú noc beží automatická kontrola, ktorá sa na to presne pozrie:

Táto kontrola sa hlási iba vtedy, ak niečo je. Správa, ktorá každé ráno hlási, že všetko je v poriadku, ju nikto nečíta po dvoch týždňoch — a práve vtedy vynecháte noc, v ktorej sa to pokazí.

Všetko zostáva tvoje — aj keď my zmizni

Kedykoľvek si môžeš jedným kliknutím stiahnuť všetko, čo máš u nás: správy, videá, nahrávky, kontakty. V bežných formátoch súborov, ktoré môžeš otvoriť bez PSILY. A ak by PSILY niekedy prestala existovať, máme na to vypracovaný postup s minimálne šiestimi mesiacmi výstrahy. Nájdeš to v časti často kladené otázky.

Našiel si zraniteľnosť?

Ak objavíš bezpečnostný problém, daj nám vedieť cez [email protected] namiesto verejného zverejnenia. Reagujeme rýchlo, držíme ťa v obraze o riešení a veľmi si to ceníme. Skúmaj pokojne, ale drž sa preč od údajov ostatných používateľov a nezhrútni službu.

Chceš vedieť, AKÉ údaje o tebe spracúvame a prečo? To nájdeš v našej Ochrana osobných údajov.

Začni s pokojným srdcom

Zadarmo si vytvor účet a sám si všetko vyskúšaj.

Vytvorte si účet zadarmo
Zadarmo na začiatok · nevyžaduje sa žiadna kreditná karta