Jūs mums patikite svarbiausią
Žinutės jūsų vaikams, jūsų balsas, jūsų slaptažodžiai. Tam priklauso sąžininga istorija apie tai, kaip mes tai saugome — ne tuščios ramybės žodžiai, bet tai, ką mes tikrai darome.
Vienas dalykas iš anksto, nes tai yra viso to, kas žemiau, esmė: PSILY yra sukonstraukta taip, kad patys mes galėtume padaryti kuo mažiau. Ne todėl, kad mums nepasitikėtume savimi, bet todėl, kad to, ko niekas negali atidaryti, taip pat negalima pavogti, šantažuoti ar netyčia nutekinti. Ši mintis eina per kiekvieną šio puslapio pasirinkimą.
Kelionėje pas mus: šifrota jungtis
Viskas tarp jūsų naršyklės ir PSILY eina per šifruotą jungtį (TLS). Viešame belaidžio tinkle niekas negali klausytis arba keisti jūsų žinutę kelionėje. Jūsų naršyklė taip pat atsisakys kada nors dar kartą atidaryti PSILY be apsaugos — net jei jūs patys netyčia įrašytumėte neteisingą adresą. Šis nustatymas galioja metams į priekį ir atsinaujina kiekvieną kartą, kai apsilankote, todėl pirmasis apsilankymas naujame įrenginyje yra vienintelis teorinis silpnas momentas, o po to — niekada daugiau.
Sertifikatas, kuris leidžia šią jungtį, atsinaujina automatiškai. Jei tai kada nors neišdegdžiau tyliai, mūsų paties kontrolė apie tai skelbia signalą tris savaites iš anksto — daug prieš tai, kol lankytojas pastebėtų ką nors.
Prie durų: hakerimai, robotai ir DDoS atakos
Visas PSILY srautas pirmiausia eina per Cloudflare, vieną iš didžiausių pasaulio apsaugos tinklų. Tai filtruoja atakos srautą prieš jis kada nors pasiektų mūsų paties serverį. DDoS ataka — kai kažkas sulaužo svetainę, ją perpildydamas prašymais — yra joje sulaikyta tokiame mastelyje, kurio joks atskiras serveris negali valdyti.
Dažna klaida yra ta, kad pats serveris lieka tiesiog tiesiogiai pasiekiamas, todėl užpuolikai gali tiesiog apsidrausti apsauga. Pas mus to negali būti: mūsų serveris iš principo atsisakys bet kokios jungties, kuri neateina per Cloudflare. Administratoriaus prieiga be to ribojama vienu fiksuotu adresu ir veikia tik su kriptografiniu raktu — slaptažodžiai tiesiog išjungti, todėl nėra ko atspėti.
- Grasykliai ir skaitytukai, kurie šiurkština internetą dėl pažeidžiamos programinės įrangos, yra atpažinti ir ignoruoti.
- Prisijungimo bandymai yra ribojami pagal adresą: po keleto nepavykusių bandymų duris laikinai užrakina.
- Kiekvieno formos veiksmo apsauga nuo piktnaudžiavimo iš kitų svetainių.
Jūsų slaptažodis: neskaitomas, net mums
Jūsų slaptažodis negrąžinamas niekur. Ką mes saugome, yra negrąžinama jo skaičiavimas, atliktas metodu, kuris tyčia yra lėtas ir aktyviomis žaliomis (scrypt) ir gauna savo atsitiktinę priedą kiekvienam naudotojui. Jei kas nors iš tikrųjų mūsų duomenų bazę paima, joje nėra slaptažodžių ir įprasta prieiga — milijardai slaptažodžių per sekundę — nenaudoja. Tikrinant jūsų slaptažodį, mes taip pat lyginame tokiu būdu, kuris nepakeitia informacijos per laiko skirtumą.
Dviejų žingsnių patvirtinimas — labai jums tai rekomenduojame
Absoliučiai daugiausia interneto sąskaitų, kurios kur nors persigrupuoja, atsiranda todėl, kad slaptažodis kur nors buvo išleistas ir iš naujo naudojamas. Dviejų žingsnių patvirtinimas tai daro beveik neįmanoma: be jūsų slaptažodžio reikalingas kodas, kurį tik jūs tame metu gausite.
PSILY tai veikia tiesiog per jūsų el. paštą arba SMS — jokia atskira programa, kurią turėtumėte diegti ir suprasti. Jūs patys pasirenkate, kas jums patinka. Jūs gausite atsarginį kodą, kurį galite saugoti, jei prarasite telefoną.
Tai nėra privaloma. Jūs galite tai praleisti kiekvieną kartą prisijungdami ir tiesiog tęsti. Mes vis tiek jums tai siūlysime, nes mes tikrai norime, kad jūs praleistumėte du ekstra laiko nei visada ir kad jūs kada nors prarastumėte savo prisiminimus. PSILY administratoriai neturi pasirinkimo: jiems dviejų žingsnių patvirtinimas yra privalomas.
Jūsų žinutės: kas iš tikrųjų gali apsilankyti?
Jūsų žinutės, jūsų dienoraštis, jūsų seifas ir visi jūsų failai yra šifruoti mūsų serveriuose Frankfurte, Europos Sąjungoje. Jie neišvyksta iš ES.
Viena išimtis, kurią atvirai paminime: jei naudojatės AI Clone, jūsų interviu įrašai siunčiami į specializuotas kalbos atpažinimo ir balso kūrimo paslaugas. Šis apdorojimas gali vykti už ES ribų, taikant tam tikrus teisinius apsaugos garantimus. Tai taikoma tik tai vienai funkcijai ir tik jei ją pats aktyvuosite — jūsų žinutės ir seifas bet kuriuo atveju lieka Europoje. Mes kalbamės, kad šią dalį taip pat būtų galima atlikti ES viduje. Kurie apdorojimo teikėjai mūsų naudojami, nurodyta mūsų privatumo pareiškimas.
Svarbiau nei TĄ, kur jie saugomi, yra tas, KAS juos gali perskaityti: niekas PSILYNėra ekrano, mygtuko ar administratoriaus funkcijos, kuria PSILY darbuotojas galėtų atidaryti jūsų pranešimų turinį. Tai ne prižadas dėl gero elgesio, o pasirinkimas architektūroje: tokia galimybė tiesiog neegzistuoja. Tai, ką darbuotojas gali matyti, yra tik tai, ar paskyra egzistuoja, kiek pranešimų joje yra ir ar pristatymas buvo sėkmingas — tik administratyvinius duomenis, niekada turinį.
Be to, po paskyros aktyvavimo viskas užrakinama. Nuo to momento net teisėtas savininkas negali nieko pakeisti ar atsiimti. Tai, ką jūs paruošėte, liks lygiai taip, kaip jūs jį palikote.
Skaitmeninis seifas: šifruotas jūsų naršyklėje
Dėl jūsų jautriausiausių dalykų — slaptažodžių, dokumentų, asmeninės vaizdo įrašo — yra skaitmeninis seifas. Jis veikia fundamentaliai kitaip nei visa kita, ir šis skirtumas verta suprasti.
Šifravimas čia vyksta jūsų pačių naršyklėje, naudojant slaptasiese, kurią pasirenkate jūs ir kuri niekada pas mus nesiųliama. Tai, ką mūsų serveris gauna ir saugo, yra blokas šifrinio teksto, su kuriuo mes nieko negalerime daryti. Nėra pagrindinės raktų, užpakalinių vartų ir atkūrimo procedūros. Jei prarasite slaptasiese, seifas yra negrąžintinai neskaitomas — ir mums. Tai skamba griežtai, ir tai yra; tačiau tai yra būtent tai, kas seifą daro tokiu saugiu. Raktas, kurį turėtume mes, galėtų būti pavogtas.
Kai perduodate savo gavėjui, reikalingi trys nepriklausomi dalykai: SMS kodas, el. pašto kodas ir jūsų fizinė slaptasesiese, kurią per PSILY perdavėte. Jei kas nors turi du, jis negali patekti vidun. Perskaitykite, kaip tai veikia praktikoje, skaitydami puslapį apie skaitmeninį seifą.
Klonuoti balsas negali būti panaudotas prieš jus
Padirbtas balsas tapo realia žmonių apgavimo priemone. Todėl PSILY dirbtinio intelekto klono balsas gali skalbti tik savo atsakymus ir niekada teksto, kurį kažkas jam pateiktų — ši riba yra tiek dirbtiniame intelekte, tiek žemiau esančioje technologijoje. Išsamūs paaiškinimai rasite puslapyje apie AI klonę.
Jei vis dėlto ką nors nutiks: atsarginės kopijos ir atkūrimas
Kiekvieną valandą sudarome pilną šifruotą atsarginę kopiją: visą duomenų bazę ir tame pačiame procese taip pat naujus failus, tokius kaip vaizdo ir audio įrašai. Kiekvieną valandą savąją kopiją, todėl ne tik paskutinę verssiją. Jie saugomi kitoje vietoje nei pats serveris, todėl viena problema niekada nepažeistų abiejų.
Praktikoje tai reiškia: jei ką nors labai negerai eisis, blogiausiu atveju gali būti prarastas vienas valandos darbas — ne diena. Kažkam, prie ko žmonės dirba metų metus, manome, kad tai verta skirtumas.
Atsarginė kopija, kurią niekada neatkūrėte, yra prielaida, o ne garantija. Todėl periodiškai atlikami realūs atkūrimo testai: kopija iš tikrųjų atkuriama ir patikrinama. Taip žinome, kad tai veikia tą dieną, kai turi veikti.
Kiekvieną naktį patys savę patikrinime
Saugumas nėra būsena, o priežiūra. Kasdien pasirodo naujos programinės įrangos, kurią naudoja visi, pažeidžiamybės; sertifikatai baigiasi; nustatymai slenksteli. Todėl mūsų sistemoje kiekvieną naktį veikia automatinis patikrinimas, kuris žiūri būtent į tai:
- naujas pažeidžiamubes PSILY pagrindo blokeliuose;
- sertifikatus, artėjančius prie pabaigos;
- saugumo nustatymus, kurie dingo;
- el. pašto saugumą, kuris kliudo kam nors siųsti paštą PSILY vardu;
- neįprastus modelius, pavyzdžiui, staigią nepavykusių prisijungimo bandymų bangą arba administratorių, prisijungusį iš nežinomo adreso.
Tas patikrinimas praneša tik tada, kai yra TO. Ataskaitą, kuri kiekvieną rytą praneša, kad viskas gerai, niekas neberanda po dviejų savaičių — ir būtent tą naktį, kai viskas subyra, jūs nepraleisiate.
Viskas lieka jūsų — net jei mes dingame
Galite bet kuriuo metu vienu pele spustelėjimu atsisiųsti viską, ką turite pas mus: žinutes, vaizdo įrašus, garso įrašus, kontaktus. Paprastais failų formatais, kuriuos galite atidaryti be PSILY. Ir jei PSILY kada nors nustotų egzistuoti, yra detali procedūra, kurioje nurodyta bent šešių mėnesių prieš tai atliekama pranešimo procedūra. Tai aprašyta skiltyje dažnai užduodami klausimai.
Radote saugumą spragą?
Jei pastebėjote saugumo problemą, praneškite mums per [email protected] vietoj viešo skelbimo. Greitai atsakome, informuojame apie sprendimą ir labai tai įvertiname. Laisvai tyrinėkite, bet laikykitės atokiau nuo kitų vartotojų duomenų ir netrukdykite paslaugai.
Norite žinoti, kuriuos jūsų duomenis apdorojame ir kodėl? Tai aprašyta mūsų privatumo pareiškimas.
Pradėkite su ramia širdimi
Nemokamai sukurkite paskyrą ir patys pamatykite, kaip tai veikia.
Sukurkite paskyrą nemokamai