אתה מאמין לנו את היקר ביותר
הודעות לילדיך, הקול שלך, הסיסמאות שלך. זה דורש סיפור כנה על איך אנחנו מגנים על זה — לא הבטחה חלולה, אלא מה שאנחנו באמת עושים.
דבר אחד מראש, כי זה הליב של הכל שמתחת: PSILY בנויה כך שאנחנו עצמנו יכולים לעשות כמה שפחות. לא כי אנחנו לא מאמינים לעצמנו, אלא כי מה שאף אחד לא יכול לפתוח, גם לא יכול להיגנב, להישתול או להדלף בטעות. הרעיון הזה עובר בכל בחירה בעמוד זה.
בדרך אלינו: חיבור מוצפן
הכל בין הדפדפן שלך ל-PSILY עובר על חיבור מוצפן (TLS). ב-wifi פתוח, אף אחד לא יכול להציץ או לשנות את ההודעה שלך בדרך. הדפדפן שלך גם מסרב לעולם לפתוח את PSILY בצורה לא מאובטחת — אפילו אם אתה בטעות מקלידים את הכתובת הלא נכונה. ההגדרה הזאת חלה שנה קדימה והתחדשות את עצמה בכל ביקור, כך שהביקור הראשון על מכשיר חדש הוא הרגע החלש היחיד בתיאוריה ואחר כך לעולם לא עוד.
תעודת האבטחה שמאפשרת את החיבור הזה מתחדשת באופן אוטומטי. אם זה אי פעם נכשל בשקט, המעקב שלנו עצמנו משדרת אזעקה שלוש שבועות קדימה — הרבה לפני שמבקר יבחין בכל דבר.
בדלת: האקרים, בוטים והתקפות DDoS
כל התעבורה ל-PSILY עוברה קודם כל דרך Cloudflare, אחת מרשתות ההגנה הגדולות בעולם. זה מסנן תעבורת התקפה משם לפני שהיא תגיע אי פעם לשרת שלנו. התקפת DDoS — כאשר מישהו מוריד אתר על ידי הצפתו בבקשות — נתפסת שם בקנה מידה שאף שרת יחיד לא יכול לטפל בו.
טעות נפוצה היא שהשרת שלך פשוט נשאר ישירות נגיש, מה שמאפשר להתוקף לעקוף את ההגנה הזאת בפשטות. אצלנו זה לא יכול לקרות: השרת שלנו מסרב בעיקרון לכל חיבור שלא מגיע דרך Cloudflare. הגישה למנהל היא מעבר לכך מוגבלת לכתובת אחת קבועה והיא פועלת בלבד עם מפתח קריפטוגרפי — סיסמאות פשוט מושבתות, אז אין דבר להנחש.
- זחלנים וסורקים שחוצים את האינטרנט לחיפוש תוכנה פגומה מזוהים והתעלמות.
- ניסיונות התחברות מוגבלים לכתובת: אחרי קומץ ניסיונות כושלים, הדלת נעולה זמנית.
- כל פעולת טופס מוגנת מפני שימוש לרעה מאתרים אחרים.
הסיסמה שלך: בלתי קריאה, גם עבורנו
הסיסמה שלך לא נשמרת בשום מקום. מה שאנחנו שומרים היא חישוב בלתי הפיך שלה, שנעשה בשיטה שמכוונת להיות איטית ודורשת זיכרון (scrypt) וקבלת הוספה אקראית ייחודית לכל משתמש. אם מישהו אי פעם יקבל את מסד הנתונים שלנו בידיים, אז אין סיסמאות שם ולגישה הרגילה — מיליארדי סיסמאות לשנייה להנסות — לא תהיה שום דבר שימושי. בעת בדיקת הסיסמה שלך אנחנו גם משווים בדרך שלא חושפת מידע דרך הפרש הזמן.
אימות דו-שלבי — אנחנו ממליצים לך בחום
הרבה מאוד החשבונות שנכבשו איפשהו באינטרנט אבדו כי הסיסמה דלפה במקום אחר והחזור לשימוש. אימות דו-שלבי הופך זאת כמעט בלתי אפשרי: בנוסף לסיסמה שלך אתה צריך קוד שרק אתה מקבל ברגע זה.
ב-PSILY זה עובד פשוט דרך הדוא"ל שלך או SMS — אין אפליקציה נפרדת שאתה צריך להתקין ולהבין. אתה בוחר בעצמך מה אתה חוקי. אתה מקבל קודי גיבוי שאתה יכול לשמור למקרה שתאבד את הטלפון שלך.
זה לא חובה. אתה יכול לדלג עליה בכל פעם שאתה מתחבר וסתם להמשיך. אנחנו עדיין נציע את זה לך, כי אנחנו מעדיפים שתאבד שניים נוסף מאשר שאתה אי פעם תאבד את הזכרונות שלך. מנהלי PSILY אין לי בחירה: עבורם אימות דו-שלבי הוא חובה.
ההודעות שלך: מי באמת יכול להגיע אליהן?
ההודעות שלך, היומן שלך, הכספת שלך וכל הקבצים שלך מוצפנים בשרתים שלנו בפרנקפורט, בתוך האיחוד האירופי. הם לא עוזבים את האיחוד האירופי.
יוצא דופן אחד שאנחנו מוצהירים בכנות: אם אתה משתמש ב AI Clone, אז הקלטות הראיון שלך עוברות לשירותים ספציליים להכרה בדיבור ולבניית הקול. עיבוד זה יכול להתרחש מחוץ לאיחוד האירופי, עם ההגנות החוקיות החלות על כך. זה חל אך ורק על אותה פונקציה אחת, ורק אם אתה מפעיל אותה בעצמך — ההודעות שלך והכספת שלך נשארות בכל מקרה באירופה. אנחנו בשיחות כדי להביא גם את החלק הזה לתוך האיחוד האירופי. אילו מעבדים אנחנו משתמשים בהם מופיע ב הצהרת פרטיות.
חשוב יותר מ*היכן* הן מאוחסנות, זה מי יכול לקרוא אותן: אף אחד ב-PSILY. אין מסך, אין כפתור ואין פונקציית ניהול שבאמצעותם עובד יכול לפתוח את תוכן ההודעות שלך. זה לא הבטחה על התנהגות טובה, אלא בחירה בעיצוב: הממکانות הזו פשוט לא קיימת. מה שעובד כן יכול לראות זה האם חשבון קיים, כמה הודעות יש בו והאם ההעברה הצליחה — הניהול סביבה, לעולם לא התוכן.
גם חל הדבר הבא: לאחר הפעלת חשבון, הכל נעול. מרגע זה ואילך, אפילו בעלים לגיטימי לא יכול לשנות או להחזיר דבר. מה שהכנת אתה, נשאר בדיוק כמו שהשארת אותו.
הכספת הדיגיטלית: מוצפנת בדפדפן שלך
לדברים הרגישים ביותר שלך — סיסמאות, מסמכים, וידאו אישי — יש כספת דיגיטלית. היא פועלת בצורה בסיסית שונה מהשאר, וההבדל שווה את המאמץ להבנה.
ההצפנה מתרחשת כאן בדפדפן שלך, עם משפט סיסמה שאתה בוחר ושלעולם לא נשלח אלינו. מה שהשרת שלנו מקבל ולאוחסן הוא בלוק של טקסט צופן שאנחנו לא יכולים לעשות איתו כלום. אין מפתח ראשי, אין דלת אחורית ואין הליך התאוששות. אם משפט הסיסמה אבוד, הכספת לא ניתנת לקריאה לנצח — גם לנו. זה נשמע קשה, וזה כן; זה בו בזמן בדיוק מה שהופך את הכספת לכל כך בטוחה. מפתח שהיה לנו, יכול היה להיגנב.
בעת ההעברה למקבל שלך נדרשות שלוש דברים בלתי תלויים: קוד דרך SMS, קוד דרך דוא"ל, והשפתית הסיסמה הפיזית שלך שהעברת מחוץ ל-PSILY. למי שיש שניים, לא יוכל להיכנס. קרא כיצד זה עובד בפועל ב- עמוד הכספת הדיגיטלית.
הקול המשובט לא יכול להיות בשימוש נגדך
קול מזויף הפך לאמצעי אמיתי להונאה. לכן הקול של AI Clone ב-PSILY יכול רק להשמיע את התשובות שלו ולעולם לא טקסט שמישהו העביר לו — הגבול הזה נמצא הן ב-AI והן בטכנולוגיה שמתחתיו. ההסבר המורחב נמצא ב- עמוד ה-AI Clone.
אם דברים עדיין משתבשים: גיבויים והשתחזור
כל שעה אנחנו יוצרים גיבוי מלא ומוצפן: מסד הנתונים המלא, וגם הקבצים החדשים באותה סבב כמו סרטונים והקלטות. כל שעה עותק משלה, אז לא רק המצב האחרון. הם נמצאים במקום אחר מהשרת עצמו, כך שבעיה אחת לעולם לא תפגע בשניים.
מה שזה אומר בפועל: אם משהו משתבש קשה, בגרוע ביותר שעה אחת של עבודה עלולה להיאבד — לא יום. עבור משהו שאנשים בונים שנים, אנחנו חושבים שההבדל שווה.
גיבוי שמעולם לא שחזרת, הוא הנחה ולא וודאות. לכן אנחנו מבצעים בדיקת השתחזור אמיתית מעת לעת: העותק בעצם משוחזר וסומך. כך אנחנו יודעים שזה עובד ביום שזה חייב לעבוד.
כל לילה אנחנו בודקים את עצמנו
ביטחון אינו מצב אלא תחזוקה. יש הופעות יומיות של פגיעויות חדשות בתוכנה שהכל משתמש בה, תעודות פוקעות, הגדרות מתרחקות. לכן בכל לילה יש ריצה של בדיקה אוטומטית שמסתכלת בדיוק על זה:
- פגיעויות חדשות בבניינים שעליהם PSILY עומד;
- תעודות שהולכות לעברן תאריך סיום;
- הגדרות ביטחון שנרדפו;
- ביטחון הדוא"ל המונע מישהו משליחת דוא"ל בשם PSILY;
- דפוסים חריגים, כגון גל פתאומי של נסיונות כניסה כושלים או מנהל שמתחבר מכתובת לא מוכרת.
הבדיקה הזו מדווחת רק אם משהו *יש*. דוח שמדווח כל בוקר שהכל בסדר, אף אחד לא קורא אחרי שבועיים — ובדיוק אז אתה מחמיץ את הלילה בו משהו משתבש.
הכל נשאר שלך — גם אם אנחנו נעלמים
אתה יכול להוריד בכל רגע בלחיצה אחת הכל שיש לך אצלנו: הודעות, סרטונים, הקלטות, אנשי קשר. בפורמטים קבצים רגילים שאתה יכול לפתוח ללא PSILY. ואם PSILY תפסיק להיות קיימת יום אחד, יש לכך הליך מפורט עם הודעה מוקדמת של לפחות שישה חודשים. זה מתואר ב שאלות נפוצות.
מצאת חולשה?
אם אתה מגלה בעיית אבטחה, בידע לנו דרך [email protected] במקום לחשוף זאת לציבור. אנחנו מגיבים במהירות, שומרים אותך מעודכן בפתרון וממש מעריכים את זה. אתה מוזמן לחקור, אבל תישמר מנתונים של משתמשים אחרים ובל תעמיד את השירות לסכנה.
רוצה לדעת אילו נתונים אנחנו מעבדים ממך ולמה? זה כתוב בשלנו הצהרת פרטיות.
התחל בשקט נפש
צור חינם חשבון וראה בעצמך איך זה עובד.
צור חשבון בחינם