Sa usaldad meilega kõige kalleimat
Sõnumid sinu lastele, sinu hääl, sinu paroolid. Selle kohta kuulub aus lugu, kuidas me seda kaitseme — mitte tühjad rahuasusted, vaid see, mida me tegelikult teeme.
Üks asi ette, sest see on kõige olemus, mis siin all on: PSILY on ehitatud nii, et me ise saame teha väga vähe. Mitte sellepärast, et me iseendasi ei usalda, vaid sellepärast, et mida keegi ei saa avada, seda ei saa ka varastada, välistada ega kogemata lekitada. See mõte kulgeb läbi iga valiku sellel leheküljel.
Meile teel: krüpteeritud ühendus
Kõik sinu brauseri ja PSILY vaheline teave liigub krüpteeritud ühenduse (TLS) kaudu. Avalikus wifis keegi ei saa sinu sõnumit lugeda ega muuta. Sinu brauser keeldub ka kunagi PSILY avamast ilma turvalisuseta — isegi kui sa ise versehes vale aadressi sisestaksid. See säte kehtib järgneva aasta jooksul ja uueneb iga külaskäiguga, nii et esimene külaskäik uuel seadmel on ainus teoreetiline nõrk punkt ja seejärel kunagi enam.
Turvasertifikaat, mis selle ühenduse võimaldab, uueneb automaatselt. Kui see kunagi vaikselt ebaõnnestub, annab meie oma kontrollimine siis kolm nädalat ette alarm — pikalt enne, kui külastaja seda märkaks.
Uksele: häkkerid, botid ja DDoS-rünnakud
Kogu liiklus PSILY-le liigub kõigepealt läbi Cloudflare'i, ühe suurima kaitsevõrgu maailmas. See filtreerib rünnakuliikluse ära enne, kui see meie serverit kunagi jõuab. DDoS-rünnak — kus keegi paigaldab saidi, üleujutades teda taotlustega — peatub seal skaalal, mida ükski eraldi server ei suuda hallata.
Levinud viga on see, et oma server jääb lihtsalt otse kättesaadavaks, nii et ründaja saab lihtsalt selle kaitse ümber minna. Meil ei saa see juhtuda: meie server keeldub põhimõtteliselt igast ühendusest, mis ei tule Cloudflare'i kaudu. Haldusjuurdepääs on lisaks piiratud ühe kindla aadressiga ja töötab ainult krüptograafilise võtmega — paroolid on lihtsalt välja lülitatud, seega pole midagi arvatada.
- Crawlerid ja skännerid, mis internetit otsivad haavatavate tarkvara järgi, tuvastatakse ja ignoreeritakse.
- Sisselogimiskatsed on aadressi kaupa piiratud: paarilt ebaõnnestunud katsel uste lukud ajalikult.
- Iga vormi tehing on kaitstud kuritarvitamise eest muudelt saitidelt.
Sinu parool: loetamatu, isegi meile
Sinu parooli kusagil ei salvestata. Mida me salvestame, on selle pöördumatu arvutus, mis on tehtud tahtlikult aeglase ja mälumahuka meetodiga (scrypt) ja iga kasutaja jaoks omaette juhuslik lisamine. Kui keegi kunagi meie andmebaasi kätte saaks, siis seal pole seal paroole ja tavapärane lähenemine — miljardid paroolid sekundis — ei too midagi kasutegurit. Sinu parooli kontrollimisel võrdleme me ka viisil, mis ei avalda teavet ajavahe kaudu.
Kaheastmeline tuvastamine — me soovitame tungivalt
Ülekaalukalt enamus kontosid, mis kusagil internetis ühele poole võetakse, kaotakse sellepärast, et parool on mujal lekkis ja uuesti kasutatud. Kaheastmeline tuvastamine teeb selle peaaegu võimatuks: paroolist kaugemale on siis vaja koodi, mille sa saad ainult sel hetkel.
PSILY-s see töötab lihtsalt sinu e-posti või sms kaudu — pole eraldi rakendust, mida sa peaksid paigaldama ja aru saama. Sa valid ise, mis sulle meeldib. Saad varureservkoode, mida saad hoida juhul, kui kaotad telefoni.
See on mitte kohustuslik. Saad selle iga sisselogimise ajal vahele jätta ja lihtsalt edasi minna. Me jätkame selle ettepanekut, sest me tahame pigem, et sa kaks sekundit kulutad kui et kunagi oma mälestused kaotaksid. PSILY haldurid pole valikut: neile on kaheastmeline tuvastamine kohustuslik.
Sinu sõnumid: kes saab tegelikult juurde?
Sinu sõnumid, sinu päevik, sinu kapp ja kõik sinu failid on meie serverites Frankfurdis, Euroopa Liidu piires, krüpteeritud. Need ei lahku ELi-st.
Üks erand, mille nimetame ausalt: kui kasutad AI Clone, saadetakse sinu intervjuu-salvestised spetsialiseeritud kõnetuvastuse teenustele ja häälte ehitamiseks. See töötlemine võib toimuda ELi-st väljaspool, kohaldatavate seaduslike garantiidega. See kehtib ainult sellele ühele funktsioonile ja ainult siis, kui lülitad selle ise sisse — sinu sõnumid ja sinu kapp jäävad igatahes Euroopasse. Oleme aru pidamas, et see osa saaks ka ELi-sse. Milliseid töötlejaid me kasutame, on kirjeldatud meie privaatsusavaldus.
Olulisem kui see, KUS need asuvad, on see, KES neid saab lugeda: keegi PSILY-s. Ei ole olemas ekraani, nuppu ega haldusfunktsiooni, millega töötaja saaks teie sõnumite sisu avada. See pole lubadus heast käitumisest, vaid valik arhitektuuris: selline võimalus lihtsalt ei eksisteeri. Mida töötaja saab näha, on vaid see, kas konto on olemas, kui palju sõnumeid selles on ja kas kättetoimetamine õnnestus — kogu sellega seotud administratioon, kuid mitte kunagi sisu.
Samuti kehtib: pärast konto aktiveerimist lukustub kõik. Sellest hetkest peale ei saa isegi õigustatud omanik midagi enam muuta või tagasi võtta. Mille oled ette valmistanud, jääb täpselt samaks, nagu sa selle jätid.
Digitaalses seifis: krüpteeritud sinu brauseris
Kõige tundlikumate asjade jaoks — paroolid, dokumendid, isiklik video — on olemas digitaalne seif. See töötab fundamentaalselt erinevalt ülejäänust ja erinevus on väärt mõistmist.
Krüpteerimine toimub siin sinu enda brauseris, paroolifraasiga, mille valid sina ja mida kunagi meile ei saadeta. Mida meie server vastu võtab ja salvestab, on numbrite tekstiblokk, millega me midagi teha ei saa. Pole peavõtit, ei tagauks ega taastamisprotseduuri. Kui paroolifraas läheb kaduma, siis on seif igaveseks loetamatu — ka meile. See kõlab karmi ja see ongi; samas see teeb seifi täpselt nii turvaliseks. Võti, millega meil oleks, võidakse ju varastada.
Adressaadile kohaletoimetamisel on vaja kolme sõltumatut asja: koodi SMS-ga, koodi e-mailiga ja sinu füüsilist paroolifraasi, mille oled PSILY-st väljaspool edastanud. Kellel on kaks, see sisse ei pääse. Loe, kuidas see praktikas toimib digitaalse seifi leheküljel.
Kloonitud hääl ei saa sinu vastu kasutatud olla
Võltsitud hääl on muutunud päriselus pettuse vahendiks. Seetõttu saab PSILY-s AI Clone'i hääl rääkida ainult oma vastuseid ja kunagi ei teksti, mille keegi talle ette loeb — see piir on nii AI-s kui ka selle all olevate tehnikate tasandil. Põhjalik selgitus on AI Clone'i leheküljel.
Kui see ometi läheb valesti: varukoopiad ja taastamine
Iga tund teeme täieliku, krüpteeritud varukoopia: kogu andmebaasi ja samas voorus ka uusi faile nagu videod ja salvestused. Iga tund oma koopia, seega mitte ainult viimane olek. Need asuvad teispool serverit enast, nii et üks probleem kunagi mõlemat ei tabaa.
Mida see praktikas tähendab: kui midagi läheb tõsiselt valesti, siis halvimal juhul võib olla kadunud ühe tunni töö — mitte päev. Millele inimesed aastaid tööd on pannud, leiame, et erinevus seda väärib.
Varukoopiast, mida sa kunagi ei ole tagasi seadnud, on tegelikult ainult oletus, mitte kindlus. Seetõttu viime perioodiliselt läbi päris taastamiskatseid: koopia taastakse tegelikult ja kontrollitakse. Nii teame me, et see töötab päeval, mil see peab töötama.
Iga öö kontrollime ennast
Turvalisus ei ole olek vaid hooldus. Iga päev tekivad uued turvaauke tarkvaras, mida kõik kasutavad, sertifikaadid aeguvad, seaded nihkuvad. Seetõttu käib meil iga öö automaatne kontroll, mis täpselt sellele vaatab:
- uusi turvaauke PSILY-st saastuvate ehituskivide puhul;
- sertifikaate, mis lahendavad oma lõppkuupäeva;
- turbealaseid seadeid, mis on kaduma läinud;
- e-posti turvalisust, mis takistab kedagi PSILY nimel meli saatmast;
- ebaloomulikke mustreid, nagu äkiline edutusmitte sisselogimiskatsete laine või haldujas, kes logib sisse tundmatu aadressi pealt.
See kontroll teatab vaid siis, kui midagi ON. Raport, mis iga hommikul teatab, et kõik on hästi, ei loe keegi pärast kahte nädalat — ja just selle öö ajal, mil läheb valesti, jääd ilma.
Kõik jääb sinuks — ka kui me kaoksime
Saad alla ajal ühe klikiga alla laadida kõik, mis sul meil on: sõnumid, videod, salvestised, kontaktid. Tavalistes failivormingutes, mida saad avada ilma PSILY-ta. Ja kui PSILY peaks kunagi lakkama olemast, siis on selleks välja töötatud protseduur, millele eelneb vähemalt kuus kuud ette teatamist. See on kirjeldatud aadressis korduma kippuvad küsimused.
Leidsid turvaaukohta?
Kui märkad turvalisuse probleemi, siis palun võta meiega ühendust aadressil [email protected] selle asemel, et seda avalikult teada anda. Reageerime kiiresti, hoiame sind lahenduse kohta kursis ja hindame seda väga. Uurida võid julgelt, kuid hoiduge teiste kasutajate andmete eest ja ära tee teenust mittetoimivaks.
Tahad teada, milliseid andmeid me sinult töötleme ja miks? See on meie privaatsusavaldus.
Alusta rahulolevate südametega
Loo tasuta konto ja vaata ise, kuidas see toimib.
Looge konto tasuta