أنت تأتمنينا على أغلى ما لديك
رسائل لأطفالك، صوتك، كلمات المرور الخاصة بك. هذا يستحق قصة صادقة عن كيفية حمايتنا لها — لا مجرد طمأنة فارغة، بل ما نفعله فعلاً.
شيء واحد في البداية، لأنه جوهر كل ما يلي: تم بناء PSILY بحيث لا نستطيع نحن أنفسنا فعل الكثير. ليس لأننا لا نثق بأنفسنا، بل لأن ما لا يمكن لأحد فتحه لا يمكن سرقته أو ابتزازه أو تسريبه عن طريق الخطأ. تمتد هذه الفكرة عبر كل خيار على هذه الصفحة.
في الطريق إلينا: اتصال مشفر
كل شيء بين متصفحك و PSILY يمر عبر اتصال مشفر (TLS). على شبكة wifi عامة، لا يمكن لأحد أن يقرأ رسالتك أو يغيرها أثناء النقل. يرفض متصفحك أيضاً فتح PSILY بدون تأمين على الإطلاق — حتى لو كتبت عنوان خاطئ بالخطأ بنفسك. ينطبق هذا الإعداد لمدة سنة كاملة ويجدد نفسه عند كل زيارة، بحيث تكون الزيارة الأولى على جهاز جديد هي اللحظة الضعيفة الوحيدة المحتملة نظرياً، وليس أبداً بعد ذلك.
شهادة الأمان التي تجعل هذا الاتصال ممكناً تتجدد تلقائياً. إذا فشل ذلك في أي وقت بهدوء، فإن تحكمنا الخاص سيصدر إنذاراً قبل ثلاثة أسابيع — قبل وقت طويل من أن يلاحظ أي زائر شيئاً.
عند الباب: المتسللون والروبوتات وهجمات DDoS
كل حركة مرور إلى PSILY تمر أولاً عبر Cloudflare، وهي واحدة من أكبر شبكات الحماية في العالم. إنها تصفي حركة المرور الهجومية قبل أن تصل إلى خادمنا الخاص به. يتم التقاط هجوم DDoS — حيث يحاول شخص ما إطفاء موقع عن طريق إغراقه بالطلبات — هناك بمقياس لا يستطيع أي خادم مستقل التعامل معه.
الخطأ الشائع هو أن الخادم الخاص لا يزال يمكن الوصول إليه مباشرة، مما يسمح للمهاجم بتجاوز تلك الحماية ببساطة. هذا غير ممكن عندنا: يرفض خادمنا مبدئياً كل اتصال لا يأتي عبر Cloudflare. إمكانية الوصول الإداري محدودة أيضاً بعنوان واحد ثابت وتعمل فقط بمفتاح تشفيري — كلمات المرور معطلة ببساطة، لذا لا يوجد شيء للتخمين.
- يتم التعرف على الزحافات والماسحات الضوئية التي تتجول على الإنترنت بحثاً عن برامج ضعيفة وتجاهلها.
- محاولات تسجيل الدخول محدودة حسب العنوان: بعد حفنة من المحاولات الفاشلة، يتم إغلاق الباب مؤقتاً.
- كل إجراء نموذج محمي من الإساءة من مواقع أخرى.
كلمة المرور الخاصة بك: غير قابلة للقراءة، حتى بالنسبة لنا
لم يتم حفظ كلمة المرور الخاصة بك في أي مكان. ما نحفظه هو حساب لا يمكن عكسه منها، مصنوع بطريقة مقصودة بطيئة وشاقة على الذاكرة (scrypt) وتحصل على إضافة عشوائية فريدة لكل مستخدم. إذا حصل أي شخص على قاعدة بيانتنا، فلن تكون هناك كلمات مرور هناك وسيسفر النهج المعتاد — مليارات كلمات المرور في الثانية — عن شيء مفيد. عند التحقق من كلمة المرور الخاصة بك، نقارن أيضاً بطريقة لا تكشف عن المعلومات من خلال الفرق الزمني.
مصادقة ثنائية المراحل — نوصيك به بكل حرارة
معظم الحسابات التي يتم اختراقها في أي مكان على الإنترنت تُفقد لأن كلمة المرور تسربت في مكان آخر وأعيد استخدامها. تجعل مصادقة ثنائية المراحل هذا غير ممكن تقريباً: بالإضافة إلى كلمة المرور الخاصة بك، تكون هناك حاجة إلى رمز تتلقاه فقط في تلك اللحظة.
في PSILY، يعمل هذا ببساطة عبر بريدك الإلكتروني أو رسالة نصية — لا تطبيق منفصل تحتاج إلى تثبيته وفهمه. تختار بنفسك ما تشعر به براحة. تحصل على رموز احتياطية يمكنك حفظها في حالة فقدانك لهاتفك.
انها ليست إجبارية. يمكنك تخطيها في كل مرة تسجيل دخول والمتابعة فحسب. سنستمر في اقتراحها عليك، لأننا نفضل أن تقضي عشرين ثانية إضافية بدلاً من أن تفقد ذكرياتك على الإطلاق. مسؤولو PSILY ليس لديهم خيار: بالنسبة لهم، مصادقة ثنائية المراحل إلزامية.
رسائلك: من يمكنه الوصول إليها فعلاً؟
رسائلك وملفات يومياتك وخزنتك وجميع ملفاتك مشفرة على خوادمنا في فرانكفورت، داخل الاتحاد الأوروبي. لا تغادر الاتحاد الأوروبي.
هناك استثناء واحد نسميه بصراحة: إذا استخدمت AI Clone، فإن تسجيلات المقابلات الخاصة بك تذهب إلى خدمات متخصصة للتعرف على الكلام وبناء الصوت. يمكن أن تتم هذه المعالجة خارج الاتحاد الأوروبي، مع الضمانات القانونية المعمول بها. ينطبق هذا فقط على هذه الوظيفة الواحدة، وفقط إذا قمت بتشغيلها بنفسك — رسائلك وخزنتك تبقى على أي حال في أوروبا. نحن في محادثات لإدراج هذا الجزء أيضًا داخل الاتحاد الأوروبي. المعالجات التي ننخرط معها مدرجة في سياستنا بيان الخصوصية.
الأهم من مكان تخزينها هو من يستطيع قراءتها: لا أحد في PSILY. لا توجد شاشة، ولا زر، ولا وظيفة إدارية يمكن لموظف من خلالها فتح محتوى رسائلك. هذا ليس وعداً عن السلوك الحسن، بل اختيار في البناء: هذه الإمكانية ببساطة غير موجودة. ما يستطيع الموظف رؤيته فعلاً هو ما إذا كان الحساب موجوداً، وكم عدد الرسائل فيه، وما إذا كان التسليم نجح — الإدارة المحيطة به، وليس المحتوى أبداً.
كما ينطبق: بعد تفعيل الحساب يتم قفل كل شيء. من تلك اللحظة فصاعداً، حتى المالك الشرعي لا يمكنه تغيير أو سحب أي شيء. ما أعددته يبقى بالضبط كما تركته.
الخزانة الرقمية: مشفرة في متصفحك
لأكثر أمورك حساسية — كلمات المرور، والمستندات، ومقطع فيديو شخصي — توجد الخزانة الرقمية. تعمل بطريقة مختلفة جذرياً عن البقية، والفرق يستحق الفهم.
التشفير يحدث هنا في متصفحك الخاص، بعبارة مرور تختارها أنت ولا تُرسل إلينا أبداً. ما يتلقاه خادمنا ويخزنه هو كتلة من نص الرموز التي لا يمكننا فعل أي شيء بها. لا توجد مفاتيح رئيسية، ولا أبواب خلفية، ولا إجراء استرجاع. إذا فُقدت عبارة المرور، تصبح الخزانة غير قابلة للقراءة إلى الأبد — حتى بالنسبة لنا. هذا يبدو قاسياً، وهو كذلك بالفعل؛ وهو في نفس الوقت بالضبط ما يجعل الخزانة آمنة جداً. مفتاح لدينا يمكن أن يُسرق أيضاً.
عند التسليم إلى المستقبل الخاص بك، ثلاثة أشياء مستقلة ضرورية: رمز عبر الرسائل النصية القصيرة، ورمز عبر البريد الإلكتروني، وعبارة المرور الفعلية الخاصة بك التي نقلتها خارج PSILY. من لديه اثنان لا يستطيع الدخول. اقرأ كيف يعمل هذا عملياً على صفحة الخزانة الرقمية.
الصوت المستنسخ لا يمكن استخدامه ضدك
الصوت المزيف أصبح وسيلة احتيال حقيقية. لذلك فإن صوت نسخة الذكاء الاصطناعي في PSILY يمكن أن ينطق فقط بإجاباته الخاصة وليس أبداً نصاً يوفره له شخص ما — هذا الحد موجود في الذكاء الاصطناعي وفي التكنولوجيا الأساسية. الشرح الموسع موجود على صفحة نسخة الذكاء الاصطناعي.
إذا حدث خطأ: النسخ الاحتياطية والاستعادة
كل ساعة ننشئ نسخة احتياطية كاملة ومشفرة: قاعدة البيانات الكاملة، وفي نفس الجولة أيضاً الملفات الجديدة مثل مقاطع الفيديو والتسجيلات. كل ساعة نسخة خاصة بها، وليس فقط آخر حالة. تقف في مكان مختلف عن الخادم نفسه، بحيث لا تؤثر مشكلة واحدة على الاثنين.
ما يعنيه هذا عملياً: إذا حدث خطأ ما خطير جداً، قد يكون هناك ساعة واحدة من العمل المفقود في أسوأ الحالات — لا يوم واحد. لشيء يبني الناس عليه لسنوات، نعتقد أن الفرق يستحق.
نسخة احتياطية لم تستعدها أبداً هي افتراض وليست يقيناً. لذلك نجري بشكل دوري اختبار استرجاع حقيقي: يتم استعادة النسخة فعلاً والتحقق منها. بهذه الطريقة نعرف أنها تعمل في اليوم الذي تحتاج إليها.
كل ليلة نفحص أنفسنا
الأمان ليس حالة بل صيانة. تظهر يومياً ثغرات جديدة في البرنامج الذي يستخدمه الجميع، والشهادات تنتهي صلاحيتها، والإعدادات تنزاح. لذلك يعمل لدينا كل ليلة فحص تلقائي ينظر بالضبط إلى ذلك:
- ثغرات جديدة في لبنات البناء التي يعتمد عليها PSILY؛
- الشهادات التي تقترب من تاريخ انتهاء صلاحيتها؛
- إعدادات الأمان التي اختفت؛
- أمان البريد الإلكتروني الذي يمنع شخصاً ما من إرسال بريد باسم PSILY؛
- أنماط غير عادية، مثل موجة مفاجئة من محاولات تسجيل الدخول الفاشلة أو مسؤول يسجل الدخول من عنوان غير معروف.
هذا الفحص يُبلغ فقط إذا كان هناك شيء ما. تقرير يُبلغ كل صباح بأن كل شيء يسير على ما يرام، لا أحد يقرأه بعد أسبوعين — وبالضبط حينها تفقد الليلة التي حدث فيها الخطأ.
كل شيء يبقى ملكك — حتى لو اختفينا نحن
يمكنك تنزيل كل شيء لديك معنا في أي وقت بنقرة واحدة: الرسائل ومقاطع الفيديو والتسجيلات والجهات. بصيغ ملفات عادية يمكنك فتحها بدون PSILY. وفي حالة توقف PSILY عن العمل، هناك إجراء محدد لذلك مع إخطار بحد أدنى ستة أشهر. يتم وصفه في الأسئلة الشائعة.
وجدت ثغرة أمنية؟
إذا اكتشفت مشكلة أمنية، أخبرنا عن طريق [email protected] بدلاً من نشره علناً. نحن نرد بسرعة، نبقيك على اطلاع بالحل، ونقدره بشدة. استكشف بحرية، لكن ابتعد عن بيانات المستخدمين الآخرين ولا تعطل الخدمة.
هل تريد أن تعرف أي البيانات التي نعالجها عنك ولماذا؟ هذا موضح في بيان الخصوصية.
ابدأ براحة البال
أنشئ حساباً مجاناً وانظر بنفسك كيف يعمل.
قم بإنشاء حساب مجانًا