Svěřuješ nám to nejcennější
Zprávy pro svoje děti, svůj hlas, svá hesla. K tomu patří upřímný příběh o tom, jak to chráníme — ne jen prázdné ujišťování, ale to, co skutečně děláme.
Jedna věc dopředu, protože je to jádrem všeho, co je níže: PSILY je postavena tak, aby sám My mohli co nejméně. Ne proto, že si neveríme, ale proto, že co nikdo nemůže otevřít, nemůže být ani украдeno, vydíráno nebo náhodou uniklé. Tato myšlenka prochází každou volbou na této stránce.
Na cestě k nám: šifrované připojení
Všechno mezi tvým prohlížečem a PSILY jde přes šifrované připojení (TLS). Na veřejné wifi vám nikdo nemůže číst zprávu nebo ji cestou změnit. Tvůj prohlížeč navíc odmítá PSILY kdykoliv otevřít bez zabezpečení — ani když si sám omylem zadáš nesprávnou adresu. Toto nastavení platí na rok dopředu a obnovuje se při každé návštěvě, takže první návštěva na novém zařízení je jediným teoretickým slabým místem a poté již nikdy.
Bezpečnostní certifikát, který toto připojení umožňuje, se obnovuje automaticky. Pokud by to někdy tiše selhalo, naše vlastní kontrola na to upozorní tři týdny dopředu — dlouho před tím, než by si toho návštěvník všiml.
U dveří: hackeři, boti a DDoS útoky
Veškerý provoz do PSILY nejdříve prochází Cloudflare, jednou z největších ochranných sítí na světě. Ta filtruje útočný provoz ještě předtím, než by náš vlastní server dosáhl. DDoS útok — kdy někdo web znehybní tím, že ho zasype žádostmi — je tam zachycen v měřítku, které žádný samostatný server nezvládne.
Běžná chyba je, že vlastní server zůstane přímo přístupný, takže útočník tuto ochranu jednoduše obejde. U nás to nejde: náš server principiálně odmítá každé připojení, které nepřichází přes Cloudflare. Přístup správce je navíc omezen na jednu pevnou adresu a funguje výhradně s kryptografickým klíčem — hesla jsou jednoduše vypnutá, takže se nedá nic hádat.
- Crawlery a skenery, které internet prohledávají kvůli zranitelným softwaru, jsou rozpoznány a ignorovány.
- Pokusy o přihlášení jsou omezeny na adresu: po několika neúspěšných pokusech se dveře na chvíli zamknou.
- Každá akce formuláře je chráněna proti zneužití z jiných webů.
Tvé heslo: nečitelné, i pro nás
Tvé heslo se nikde neukládá. Co uchovávame, je nezvratný výpočet z něj, vyrobený metodou, která je záměrně pomalá a paměťově náročná (scrypt) a pro každého uživatele dostane svou vlastní náhodnou příponu. Pokud by někdo někdy dostal naši databázi do rukou, nebyly by tam žádná hesla a obvyklý přístup — miliardy hesel za sekundu — by přinesl nic užitečného. Když ověřujeme tvé heslo, porovnáváme jej navíc způsobem, který nezveřejňuje informace prostřednictvím časového rozdílu.
Dvoufaktorová autentizace — vřele ti ji doporučujeme
Naprostá většina účtů někde na internetu, které jsou převzaty, jsou ztraceny proto, že heslo bylo uniklo jinde a bylo znovu použito. Dvoufaktorová autentizace to činí téměř nemožné: vedle tvého hesla je potřeba kód, který v ten moment obdržíš pouze ty.
U PSILY to funguje prostě přes tvůj e-mail nebo SMS — bez samostatné aplikace, kterou bys musel nainstalovat a pochopit. Sám si zvolíš, co ti vyhovuje. Dostaneš záložní kódy, které si můžeš ponechat pro případ, že bys přišel o telefon.
Není povinné. Můžeš to při každém přihlášení přeskočit a prostě pokračovat. Budeme ti to nadále navrhovat, protože raději vidíme, že ztratíš dva extra okamžiky, než abyste někdy přišel o svoje vzpomínky. Správci PSILY nemají volbu: pro ně je dvoufaktorová autentizace povinná.
Tvé zprávy: kdo se tam vlastně může podívat?
Vaše zprávy, váš deník, váš trezor a všechny vaše soubory jsou šifrované na našich serverech ve Frankfurtu v rámci Evropské unie. Opouští EU.
Jedinou výjimkou, kterou poctivě uvádíme: pokud používáte AI Clone, pak vaše nahrávky rozhovorů jdou ke specializovaným službám pro rozpoznávání řeči a budování hlasu. Toto zpracování může probíhat mimo EU, s právními zárukami, které pro to platí. To platí pouze pro tuto jedinou funkci a pouze pokud ji sami zapnete — vaše zprávy a váš trezor zůstávají v každém případě v Evropě. Máme jednání o tom, abychom tuto část také přesunuli do EU. Které procesory používáme, je uvedeno v našem Prohlášení o ochraně osobních údajů.
Důležitější než to, KDE jsou uloženy, je to, kdo je může číst: u PSILY nikdo. Neexistuje žádná obrazovka, žádné tlačítko a žádná správcovská funkce, pomocí níž by zaměstnanec mohl otevřít obsah vašich zpráv. Není to slib o dobrém chování, ale volba v architektuře: taková možnost prostě není. To, co zaměstnanec vidí, je pouze to, zda účet existuje, kolik zpráv v něm je a zda se doručení podařilo — administrativa okolo, nikdy obsah.
Také platí: po aktivaci účtu se vše zamkne. Od té chvíle nemůže ani legální vlastník nic měnit nebo stahovat. To, co jsi připravil, zůstane přesně tak, jak jsi to zanechal.
Digitální trezor: šifrovaný ve vašem prohlížeči
Pro vaše nejcitlivější věci — hesla, dokumenty, osobní video — existuje digitální trezor. Funguje zásadně jinak než zbytek, a rozdíl stojí za to pochopit.
Šifrování se děje zde ve vašem vlastním prohlížeči, s přístupovým kódem, který si zvolíte a který se nám nikdy neposílá. Co náš server obdrží a uloží, je blok šifrovaného textu, se kterým si nemůžeme nic počít. Neexistuje žádný hlavní klíč, žádné zadní dveře a žádný postup obnovení. Pokud se přístupový kód ztratí, trezor je navždy nečitelný — i pro nás. Zní to tvrdě, a je to tak; je to zároveň přesně to, co trezor tak bezpečné činí. Klíč, který bychom měli, by se mohl stejně tak ukrást.
Při doručení příjemci jsou potřebné tři nezávislé věci: kód prostřednictvím SMS, kód prostřednictvím e-mailu a váš fyzický přístupový kód, který jste sdělili mimo PSILY. Kdo má dva, nedostane se dovnitř. Přečtěte si, jak to v praxi funguje na stránce o digitálním trezoru.
Klonovaný hlas se nemůže používat proti vám
Napodobený hlas se stal skutečným prostředkem ke klamání. Proto může hlas AI Clone na PSILY vyslovovat výhradně své vlastní odpovědi a nikdy text, který mu někdo předloží — tato hranice je zabudována jak v AI, tak v technologii pod ní. Podrobné vysvětlení je na stránce o AI Clone.
Pokud se to přece jen stane špatně: zálohování a obnovení
Každou hodinu vytvoříme kompletní zašifrovanou zálohu: úplnou databázi a ve stejném kole také nové soubory, jako jsou videa a nahrávky. Každou hodinu samostatná kopie, ne jen poslední stav. Jsou uloženy na jiném místě než samotný server, takže jeden problém nikdy neohrožuje obojí.
Co to znamená v praxi: pokud by se něco zásadně pokazilo, v nejhorším případě by mohla být ztracena hodina práce — nikoli den. Pro něco, na čem lidé budují roky, považujeme to za rozdíl, který stojí za to.
Záloha, kterou jste nikdy neobnovili, je předpoklad, ne jistota. Proto provádíme pravidelně skutečný test obnovení: kopie se skutečně obnoví a zkontroluje. Takto víme, že to funguje v den, kdy to musí fungovat.
Každou noc se kontrolujeme sami
Bezpečnost není stav, ale údržba. Denně se objevují nové zranitelnosti v softwaru, který všichni používají, certifikáty expirují, nastavení se mění. Proto u nás každou noc běží automatická kontrola, která se na to přesně dívá:
- nové zranitelnosti v komponentách, na kterých PSILY běží;
- certifikáty blížící se ke svému konci;
- bezpečnostní nastavení, která zmizela;
- bezpečnost e-mailu, která zabraňuje tomu, aby někdo posílal poštu jménem PSILY;
- neobvyklé vzory, jako je náhlá vlna neúspěšných pokusů o přihlášení nebo správce, který se přihlašuje z neznámé adresy.
Tato kontrola se oznamuje pouze v případě, že něco JE. Zprávu, která každé ráno hlásí, že vše je v pořádku, nikdo nečte po dvou týdnech — a právě tu noc se to stane.
Vše zůstane vaše — i když my zmizíme
Kdykoli si můžeš jedním klikem stáhnout vše, co u nás máš uloženo: zprávy, videa, nahrávky, kontakty. V běžných formátech souborů, které můžeš otevřít bez PSILY. A kdyby PSILY někdy přestala existovat, máme pro to vypracovaný postup s nejméně šesti měsíci dopředu. Ten je popsán v často kladených otázkách.
Našli jste chybu zabezpečení?
Pokud objevíš problém se zabezpečením, dej nám vědět prostřednictvím [email protected] místo aby jsi to zveřejnil. Reagujeme rychle, budeš v obraze ohledně řešení a velmi si to ceníme. Klidně prozkoumávej, ale drž se dál od dat ostatních uživatelů a nezhrouť službu.
Chceš vědět, jaké údaje o tobě zpracováváme a proč? To je v naší Prohlášení o ochraně osobních údajů.
Začni s klidným srdcem
Bezplatně si vytvořit účet a sám se podívat, jak to funguje.
Vytvořte si účet zdarma