A legféltettebbet bízod meg bennünk
Üzeneteid a gyermekeidnek, a hangod, a jelszavaid. Ehhez egy őszinte történetre van szükség arról, hogyan védjük meg ezeket — nem üres biztosítgatás, hanem amit valóban teszünk.
Egy dolog előre, mert ez ennek az oldalnak a lényege: A PSILY úgy van felépítve, hogy mi magunk a lehető legkevesebbet tudjunk tenni. Nem azért, mert nem bízunk magunkban, hanem mert amit senki sem tud megnyitni, azt nem lehet lopni, kizsákmányolni vagy véletlenül kiszivárogtatni. Ez a gondolat végigvonul ezen az oldalon minden döntésen.
Felénk: titkosított kapcsolat
Minden, ami a böngésződ és a PSILY között utazik, titkosított kapcsolaton (TLS) történik. Nyilvános wifi-n senki sem tud meghallgatni vagy az úton megváltoztatni az üzenetedet. A böngésződ ráadásul megtagadja, hogy a PSILY-t valaha is biztonsági nélkül nyissa meg — akkor sem, ha te magad véletlenül rossz címet gépelsz be. Ez a beállítás egy évre előre érvényes, és minden egyes látogatásnál megújítja magát, így az új eszközön történő első látogatás az egyetlen elméleti gyenge pont, majd soha többé nem.
Az a biztonsági tanúsítvány, amely ezt a kapcsolatot lehetővé teszi, automatikusan megújítja magát. Ha ez valaha csendesen meghiúsul, akkor saját ellenőrzésünk három héttel előtte figyelmeztet — jóval mielőtt bármelyik látogató észrevenné.
Az ajtónál: hackerek, botok és DDoS-támadások
Az összes forgalom a PSILY felé először a Cloudflare-n keresztül halad, amely a világ egyik legnagyobb védelmi hálózata. Ez szűri ki a támadási forgalmat, még mielőtt az elérné a saját szerverünket. A DDoS-támadás — amikor valaki egy oldalt lezár azzal, hogy kérésekkel elöntik — ott abban a léptékben kerül feltartóztatásra, amit egyetlen servidor sem tud kezelni.
Gyakori hiba, hogy a saját szerver mellett egyszerűen közvetlenül elérhető marad, így a támadó könnyedén kikerülheti ezt a védelmet. Nálunk ez nem lehetséges: szerverünk elvben minden olyan kapcsolatot megtagad, amely nem a Cloudflare-n keresztül érkezik. A felügyeleti hozzáférés egy rögzített cím és kizárólag kriptográfiai kulcsok használatára korlátozódik — a jelszavak egyszerűen letiltottak, így nincs mit találgatni.
- A web-et szkenelő crawlerek és szkennerek, amelyek sebezhetőséget keresnek a szoftverben, felismerik és figyelmen kívül hagyják őket.
- A bejelentkezési kísérletek címenként korlátozódnak: néhány sikertelen próbálkozás után az ajtó ideiglenesen zárul.
- Minden űrlapművelet védett a más weboldalakról történő visszaélés ellen.
A jelszavad: olvashatatlan, még nekünk is
A jelszavad sehol nincs mentve. Amit mi tárolunk, az egy onomkeerbar (irreverszibilis) számítása, amelyet egy szándékosan lassú és memóriaintenzív módszerrel (scrypt) végezzünk, és minden felhasználó számára saját véletlenszerű kiegészítést kap. Ha valaki valaha is kezébe kerülné az adatbázisunk, abban tehát nincsenek jelszavak, és a szokásos megközelítés — milliárd jelszó másodpercenként — nem hoz használható eredményt. A jelszó ellenőrzésekor ráadásul olyan módon hasonlítjuk össze, amely nem ad információt az időbeli különbség révén.
Kétlépcsős ellenőrzés — szívből ajánljuk neked
A legtöbb olyan internetes fiók, amely valahol megtámadott, azért vész el, mert a jelszó máshol kiszivárgott és újrahasznosított. A kétlépcsős ellenőrzés ezt szinte lehetetlenné teszi: a jelszavad mellett szükséges egy kód is, amelyet csak te kapsz meg abban a pillanatban.
A PSILY-nál ez működik egyszerűen az e-mailen vagy SMS-en keresztül — nem kell külön alkalmazást telepíteni és megérteni. Te magad választod, melyik a kényelmes számodra. Tartalékkódokat kapsz, amelyeket megtarthatsz arra az esetre, ha elveszítenéd a telefonod.
Ez nem kötelező. Kihagyhatod minden bejelentkezéskor, és egyszerűen továbbléphetel. Továbbra is javasoljuk neked, mert szívesebben vesszük, ha két plusz percet vesztegetsz, mint ha valaha elveszítenéd az emlékezéseidet. A PSILY-adminisztrátoroknak nincs választása: számukra a kétlépcsős ellenőrzés kötelező.
Az üzeneteid: valójában ki érheti el?
Az üzeneted, naplód, széfed és az összes fájlod titkosítva tárolódik a frankfurti szervereinken, az Európai Unión belül. Nem hagyják el az EU-t.
Egy kivétel, amelyet őszintén elnevezünk: ha az AI Clone-t használod, az interjúfelvételeid specializált beszédfelismerési szolgáltatásokhoz kerülnek, valamint a hang felépítéséhez. Ez a feldolgozás az EU-n kívül is történhet, az erre vonatkozó jogi garanciákkal. Ez kizárólag erre az egy funkcióra vonatkozik, és csak akkor, ha magad kapcsolod be — az üzeneted és a széfed így vagy úgy Európában maradnak. Tárgyalásokat folytatunk, hogy ezt a részt is az EU-ba hozzuk. Mely feldolgozókat veszünk igénybe, az a mi adatvédelmi nyilatkozat.
Fontosabb, mint az, hogy hol tárolódnak: ki tudja őket olvasni: senki a PSILY-nál. Nincs olyan képernyő, gomb vagy adminisztrátori funkció, amellyel egy munkatárs megnyithatná az üzeneteid tartalmát. Ez nem csak jó viselkedésre tett ígéret, hanem a felépítésben meghozott döntés: ez a lehetőség egyszerűen nem létezik. Amit egy munkatárs viszont láthat: hogy létezik-e egy fiók, hány üzenet van benne, és hogy a kézbesítés sikeres volt-e — a körülötte levő adminisztráció, de soha a tartalom.
Emellett: egy fiók aktiválása után minden zárva van. Ettől a pillanattól kezdve még a törvényes tulajdonos sem változtathat meg vagy vonhat vissza semmit. Amit te előkészítettél, pontosan úgy marad, ahogyan te hagytad.
A digitális széf: titkosítva a te böngészödben
A legérzékenyebb dolgaidhoz — jelszavak, dokumentumok, egy személyes videó — ott van a digitális széf. Alapvetően másképp működik, mint az összes többi, és az eltérés megér egy megértésre fordított erőfeszítést.
A titkosítás itt történik a te saját böngészödben, egy jelszómondat segítségével, amelyet te választasz meg és amely soha nem kerül hozzánk. Amit a szerverünk megkap és tárol, az egy olyan számjegyszövegblokk, amellyel mi nem tudunk mit kezdeni. Nincs főkulcs, nincs hátsó ajtó és nincs helyreállítási eljárás. Ha a jelszómondat elveszett, a széf végleg olvashatatlan — még számunkra is. Ez kemény hangzásúnak tűnik, és az is; ugyanakkor ez az, ami a széfet olyan biztonságossá teszi. Egy olyan kulcs, amely nekünk lenne, ugyanis el lehetne lopva.
A címzettnek való átadáskor három független dolog szükséges: egy kód SMS-ben, egy kód e-mailben, és a te fizikai jelszavad, amelyet a PSILY-n kívül adsz tovább. Akinek kettője van, nem jut be. Olvass arról, hogy ez a gyakorlatban hogyan működik a digitális széfről szóló oldalon.
A klónozott hang nem használható ellened
A hamis hang valódi eszközzé vált a csalásban. Ezért a PSILY-nál az AI Clone hangja kizárólag saját válaszait tudja artikulálni, és soha nem olyan szöveget, amelyet valaki diktál neki — ez a határ az AI-ban és alatta a technikában is meg van húzva. A részletes magyarázat a AI Clone-ról szóló oldalon.
Ha mégis valami rosszul sül el: biztonsági másolatok és helyreállítás
Óránként teljes, titkosított biztonsági másolatot készítünk: a teljes adatbázist, és ugyanebben a körben az új fájlokat is, például videókat és felvételeket. Óránként saját másolat, tehát nem csak az utolsó állapot. Másik helyen tárolódnak, mint maga a szerver, így egy probléma sosem érinti mindkettőt.
Mit jelent ez a gyakorlatban: ha valami nagyon rosszul sül el, legrosszabb esetben egy óra munkája veszhet el — nem egy nap. Valamire, amelyre az emberek éveket szánnak, úgy gondoljuk, hogy ez az eltérés megér.
Egy olyan biztonsági másolat, amelyet soha nem állítottál vissza, feltételezés, nem biztonság. Ezért rendszeresen valódi helyreállítási próbát végzünk: a másolat ténylegesen visszaáll és ellenőrzésre kerül. Így tudjuk, hogy működik azon a napon, amikor működnie kell.
Minden éjszaka ellenőrizzük magunkat
A biztonság nem állapot, hanem karbantartás. Naponta új sebezhetőségek jelennek meg a szoftverekben, amelyeket mindenki használ, a tanúsítványok lejárnak, a beállítások elmozognak. Ezért minden éjszaka egy automatikus ellenőrzés fut nálunk, amely pontosan erre figyel:
- új sebezhetőségekre a PSILY felépítésének összetevőiben;
- tanúsítványokra, amelyek hamarosan lejárnak;
- biztonsági beállításokra, amelyek eltűntek;
- az e-mail biztonságra, amely megakadályozza, hogy valaki a PSILY nevében e-maileket küldjön;
- szokatlan mintákra, például egy hirtelen tömeges sikertelen bejelentkezési kísérletek vagy egy adminisztrátor, aki ismeretlen címről jelentkezik be.
Ez az ellenőrzés csak akkor jelez, ha valami van. Egy olyan jelentés, amely minden reggel azt jelzi, hogy minden rendben van, két hét után már senki nem olvassa — és pontosan akkor mulasztod el, amikor az az éjszaka valami nem működik.
Minden a tiéd marad — még ha mi is eltűnünk
Bármikor egyetlen kattintással letölthetsz mindent, amit nálunk tárolsz: üzeneteket, videókat, felvételeket, névjegyeket. Közönséges fájlformátumokban, amelyeket a PSILY nélkül is megnyithatsz. Ha pedig a PSILY valaha is létezésének véget vetne, erre egy kidolgozott eljárás vonatkozik legalább hat hónapos előzetes bejelentéssel. Ez le van írva a gyakran feltett kérdések.
Biztonsági rést találtál?
Ha biztonsági problémát fedeznek fel, értesíts minket erről [email protected] helyett, hogy nyilvánosan tedd közzé. Gyorsan válaszolunk, tájékoztatunk az megoldásról, és nagyon értékeljük. Nyugodtan kutathatsz, de ne nyúlj más felhasználók adataihoz, és ne szakítsd meg a szolgáltatást.
Szeretnéd tudni, milyen adataidat dolgozzuk fel és miért? Ez megtalálható az adatvédelmi nyilatkozat.
Kezd el teljes bizalommal
Ingyenesen hozz létre egy fiókot, és nézd meg, hogyan működik.
Hozzon létre egy fiókot ingyen