P.S. I Love You
Sicurezza

Ci affidi il tuo bene più prezioso

Messaggi per i tuoi figli, la tua voce, le tue password. Meritano una storia sincera su come li proteggiamo — non false rassicurazioni, ma quello che facciamo davvero.

Una cosa prima di tutto, perché è il cuore di tutto quello che troverai qui sotto: PSILY è costruita in modo che noi stessi possiamo fare il meno possibile. Non perché non ci fidiamo di noi stessi, ma perché quello che nessuno può aprire non può neanche essere rubato, ricattato o divulgato per sbaglio. Questo principio è alla base di ogni scelta in questa pagina.

Verso di noi: collegamento crittografato

Tutto tra il tuo browser e PSILY passa attraverso una connessione crittografata (TLS). Su una wifi pubblica nessuno può leggere di nascosto o modificare il tuo messaggio durante il tragitto. Il tuo browser inoltre si rifiuta di aprire mai PSILY in modo non sicuro — nemmeno se digiti accidentalmente l'indirizzo sbagliato. Questa impostazione vale per un anno e si rinnova a ogni visita, quindi la prima visita su un nuovo dispositivo è l'unico momento teoricamente debole, e mai più dopo.

Il certificato di sicurezza che rende possibile quella connessione si rinnova automaticamente. Se mai fallisse silenziosamente, il nostro controllo interno lancia un allarme tre settimane prima — ben prima che un visitatore se ne accorga.

Alla porta: hacker, bot e attacchi DDoS

Tutto il traffico verso PSILY passa prima da Cloudflare, una delle più grandi reti di protezione al mondo. Filtra il traffico d'attacco prima che raggiunga mai il nostro server. Un attacco DDoS — quando qualcuno mette offline un sito sommergendolo di richieste — viene fermato a una scala che nessun server singolo potrebbe gestire.

Un errore comune è che il server interno rimane comunque raggiungibile direttamente, permettendo a un attaccante di aggirare quella protezione semplicemente. Da noi non è possibile: il nostro server rifiuta categoricamente ogni connessione che non passa per Cloudflare. L'accesso amministrativo è inoltre limitato a un unico indirizzo fisso e funziona solo con una chiave crittografica — le password sono semplicemente disabilitate, quindi non c'è nulla da indovinare.

La tua password: illeggibile, anche per noi

La tua password non viene salvata da nessuna parte. Quello che conserviamo è un calcolo irreversibile di essa, fatto con un metodo intenzionalmente lento e ad alta intensità di memoria (scrypt) e con un'aggiunta casuale unica per ogni utente. Se qualcuno prendesse mai il nostro database, non ci sarebbero password al suo interno e l'approccio usuale — provare miliardi di password al secondo — non darebbe nulla di utile. Quando verifichiamo la tua password, inoltre, lo facciamo in un modo che non rivela informazioni attraverso la differenza di tempo.

Verifica in due passaggi — te lo consigliamo vivamente

La stragrande maggioranza degli account hackerati su internet vanno persi perché la password è stata divulgata altrove e riutilizzata. La verifica in due passaggi lo rende praticamente impossibile: oltre alla tua password, è necessario un codice che solo tu ricevi in quel momento.

Su PSILY funziona semplicemente tramite la tua email o un sms — nessuna app separata che devi installare e capire. Scegli tu stesso cosa preferisci. Ricevi codici di backup che puoi conservare nel caso perda il telefono.

Non è obbligatorio. Puoi saltarlo a ogni accesso e semplicemente continuare. Te lo continueremo comunque a suggerire, perché preferiamo che tu spenda due secondi in più piuttosto che tu perda mai i tuoi ricordi. I responsabili di PSILY non hanno scelta: per loro la verifica in due passaggi è obbligatoria.

I tuoi messaggi: chi può accedervi in realtà?

I tuoi messaggi sono archiviati crittografati sui nostri server a Francoforte, all'interno dell'Unione Europea. Rientrano quindi pienamente sotto la legge europea e non vengono inviati a server al di fuori dell'UE.

Più importante di dóve si trovano è chi può leggerli: nessuno presso PSILY. Non esiste uno schermo, un pulsante o una funzione di amministrazione con cui un dipendente possa aprire il contenuto dei tuoi messaggi. Non è una promessa di buona condotta, ma una scelta nella costruzione: quella possibilità semplicemente non esiste. Quello che un dipendente può vedere è se un account esiste, quanti messaggi contiene e se la consegna è riuscita — l'amministrazione intorno, mai il contenuto.

Vale anche: dopo l'attivazione di un account, tutto si blocca. Da quel momento in poi, nemmeno il legittimo proprietario può modificare o ritirare nulla. Quello che hai preparato rimane esattamente come lo hai lasciato.

La cassaforte digitale: crittografata nel tuo browser

Per le tue questioni più sensibili — password, documenti, un video personale — c'è la cassaforte digitale. Funziona in modo fondamentalmente diverso dal resto, e la differenza vale la pena di capire.

La crittografia avviene qui nel tuo stesso browser, con una passphrase che scegli tu e che non viene mai inviata a noi. Quello che il nostro server riceve e archivia è un blocco di testo cifrato con cui non possiamo fare nulla. Non c'è nessuna chiave principale, nessuna porta sul retro e nessuna procedura di recupero. Se la passphrase viene persa, la cassaforte diventa illeggibile per sempre — anche per noi. Suona duramente, e lo è; allo stesso tempo è esattamente quello che rende la cassaforte così sicura. Una chiave che avremmo potuto avere potrebbe infatti essere rubata.

Per la consegna al tuo destinatario sono necessarie tre cose indipendenti: un codice via SMS, un codice via e-mail, e la tua passphrase fisica che hai trasmesso al di fuori di PSILY. Chi ne ha due non entra. Leggi come funziona in pratica sulla pagina sulla cassaforte digitale.

La voce clonata non può essere usata contro di te

Una voce contraffatta è diventata un mezzo reale per frode. Per questo motivo la voce di un AI Clone presso PSILY può esprimere solo le proprie risposte e mai un testo che qualcuno le fornisce — questo limite è sia nell'IA che nella tecnica sottostante. La spiegazione dettagliata si trova sulla pagina su AI Clone.

Se comunque qualcosa va storto: backup e recupero

Ogni ora facciamo un backup completo e crittografato: il database completo, e nello stesso ciclo anche i nuovi file come video e registrazioni. Ogni ora una copia propria, quindi non solo l'ultimo stato. Si trovano in un posto diverso dal server stesso, in modo che un problema non colpisca mai entrambi.

Quello che significa in pratica: se qualcosa va terribilmente storto, nel peggiore dei casi potrebbe andare perso un'ora di lavoro — non un giorno. Per qualcosa su cui le persone costruiscono per anni, pensiamo che valga la pena la differenza.

Un backup che non hai mai ripristinato è un'ipotesi e non una certezza. Per questo motivo conduciamo periodicamente un vero test di recupero: la copia viene effettivamente ripristinata e controllata. Così sappiamo che funziona nel giorno in cui deve funzionare.

Ogni notte ci controlliamo

La sicurezza non è uno stato ma una manutenzione. Ogni giorno emergono nuove vulnerabilità nel software che tutti usano, i certificati scadono, le impostazioni si spostano. Per questo motivo presso di noi gira ogni notte un controllo automatico che guarda proprio questo:

Questo controllo si segnala solo se c'è qualcosa. Un rapporto che ogni mattina segnala che tutto va bene, nessuno lo legge dopo due settimane — e proprio allora ti perdi la notte in cui qualcosa va storto.

Tutto rimane tuo — anche se noi scompariremo

Puoi scaricare in qualsiasi momento con un clic tutto ciò che hai da noi: messaggi, video, registrazioni, contatti. In formati di file comuni che puoi aprire senza PSILY. E se PSILY dovesse mai cessare di esistere, c'è una procedura elaborata con un preavviso minimo di sei mesi. È descritta nelle domande frequenti.

Hai trovato una vulnerabilità?

Se scopri un problema di sicurezza, faccelo sapere tramite [email protected] invece di renderlo pubblico. Rispondiamo rapidamente, ti teniamo informato sulla soluzione e lo apprezziamo molto. Sentiti libero di fare ricerca, ma stai lontano dai dati di altri utenti e non bloccare il servizio.

Vuoi sapere quali dati elaboriamo di te e perché? È nella nostra informativa sulla privacy.

Inizia con tranquillità

Crea gratuitamente un account e vedi tu stesso come funziona.

Crea un account gratis
Iniziare è gratuito · non è richiesta la carta di credito