Tu mums uztic dārgāko
Ziņojumi taviem bērniem, tava balss, tavas paroles. Tam pienākas godīga stāstījuma vieta par to, kā mēs to aizsargājam — nevis tukšas pārliecības, bet to, ko mēs patiešām darām.
Viena lieta iepriekš, jo tā ir viss, kas seko: PSILY ir veidots tā, ka MĒS paši spējam pēc iespējas mazāk. Ne tāpēc, ka mēs sevi neuzticamies, bet tāpēc, ka to, ko neviens var atvērt, arī nevar nozagt, izspiežot vai negadījumā noplūdināt. Šī doma stiepjas caur katru lēmumu šajā lapā.
Uz ceļa uz mums: šifrēts savienojums
Viss starp jūsu pārlūkprogrammu un PSILY notiek ar šifrētu savienojumu (TLS). Publiskajā wifi neviens nevar lasīt vai mainīt jūsu ziņojumu ceļā. Jūsu pārlūkprogramma arī atsakās PSILY atvērt nedrošā veidā — pat tad, ja jūs paši negadījumā ievadāt nepareizo adresi. Šis iestatījums ir spēkā nākamajam gadam un atjaunojas ar katru apmeklējumu, tāpēc pirmais apmeklējums jaunā ierīcē ir vienīgais teorētiskais vājais punkts, un pēc tam nekad vairāk.
Drošības sertifikāts, kas padara šo savienojumu iespējamu, atjaunojas automātiski. Ja tas kādreiz kļūdaini neizdodas, mūsu pašu kontrole par to izsit trauksmi trīs nedēļas iepriekš — krietni pirms apmeklētājs to pamanītu.
Pie durvīm: hakeri, boti un DDoS uzbrukumi
Viss PSILY saturs vispirms iet caur Cloudflare, vienu no lielākajiem aizsardzības tīkliem pasaulē. Tas filtrē uzbrukuma saturu pirms tas kādreiz sasniedz mūsu paša serveri. DDoS uzbrukums — kad kāds noliedz vietni, to pārbāzējot ar pieprasījumiem — tiek nozīmēts tur mērogā, ko neviena atsevišķa servera pamatā nevar apstrādāt.
Bieža kļūda ir tā, ka paša serveri paliek vienkārši tieši pieejams, ļaujot uzbrucējam vienkārši apiet šo aizsardzību. Pie mums tas nevar notikt: mūsu serveri principiāli noraidīs katru savienojumu, kas netuvojās caur Cloudflare. Pārvaldības piekļuve ir turklāt ierobežota uz vienu fiksētu adresi un darbojas tikai ar kriptografisku atslēgu — paroles ir vienkārši atspējotas, tāpēc nav ko uzminēt.
- Crawleri un skenerji, kas skenē internetu pēc ievainojamās programmatūras, tiek atpazīti un ignorēti.
- Pierakstīšanās mēģinājumi ir ierobežoti pēc adreses: pēc dažiem neveiksmīgiem mēģinājumiem durvis uz laiku aizver.
- Katrs formas darbības ir aizsargāts pret ļaunprātīgu izmantošanu no citām vietnēm.
Jūsu parole: nolasāma, pat mums
Jūsu parole nekur netiek saglabāta. Tas, ko mēs saglabājam, ir neatgriezeniska tā aprēķina vieta, ko veic ar metodi, kas ir apzināti lēna un atmiņas intensīva (scrypt) un katram lietotājam ir saņemts savs nejaušs papildinājums. Ja kāds kādreiz iegutu mūsu datu bāzi, tur nebūtu parolu un parastā pieeja — miljardi paroļu sekundē — neizdotu neko lietojamu. Pārbaudot jūsu paroli, mēs arī salīdzinām tādā veidā, kas neatklāj informāciju caur laika atšķirību.
Divu soļu verifikācija — mēs to siltumā ieteicam
Lielākā daļa kontu, kas tiek pārņemti kaut kur internetā, tiek zaudēti tāpēc, ka parole ir noplūdusi citur un atkārtoti izmantota. Divu soļu verifikācija padarītu to gandrīz neiespējamu: papildus parolei nepieciešams kods, ko saņem tikai jūs tajā brīdī.
Pie PSILY tas darbojas vienkārši caur jūsu e-pastu vai SMS — nav apakšprogrammas, ko jums jāinstalē un jāsaprot. Jūs paši izvēlaties, kas jums ir ērts. Jūs saņemat rezerves kodus, ko varat saglabāt gadījumā, ja pazaudējat savu tālruni.
Tas nav obligāts. Jūs varat to izlaist katru reizi, kad pierakstāties, un vienkārši turpināt. Mēs joprojām to jums piedāvājam, jo mēs daudz labāk redzam, ka jūs pagatavots divas sekundes, nevis jums kādreiz pazaudētu atmiņas. PSILY administratori VĒLĒTI: viņiem divu soļu verifikācija ir obligāta.
Jūsu ziņojumi: kas tāpat var tuvoties?
Jūsu ziņojumi, jūsu dienasgrāmata, jūsu seifs un visi jūsu faili ir šifrēti uz mūsu serveriem Frankfurtē, Eiropas Savienībā. Tie neatstāj ES.
Viena izņēmuma, ko mēs godīgi atzīmējam: ja jūs izmantojat AI klons, tad jūsu interviju ieraksti tiek nosūtīti specializētiem pakalpojumiem runas atpazīšanai un balss veidošanai. Šī apstrāde var notikt ārpus ES, ar likumiem noteiktajiem aizsardzības pasākumiem. Tas attiecas tikai uz šo vienu funkciju un tikai tad, ja jūs to paši ieslēdzat — jūsu ziņojumi un jūsu seifs jebkurā gadījumā paliek Eiropā. Mēs runājam par to, kā šo daļu ievietot ES ietvaros. Kurus apstrādātājus mēs izmantojam, ir norādīts mūsu privātuma paziņojums.
Svarīgāk nekā TAS, kur tie atrodas, ir tas, KAS tos var lasīt: neviens pie PSILY. Nav ekrāna, pogas vai administratora funkcijas, ar kuru darbinieks varētu atvērt jūsu ziņojumu saturu. Tā nav solījums par labu uzvedību, bet izvēle arhitektūrā: šāda iespēja vienkārši neeksistē. Kas darbiniekam tomēr var redzēt, ir tas, vai konts pastāv, cik ziņojumu tajā ir un vai piegāde bija veiksmīga — apkārtējā administrācija, nekad saturs.
Turklāt: pēc konta aktivizēšanas viss ir bloķēts. No šī brīža pat likumīgais īpašnieks nevar neko mainīt vai atsaukt. Tas, ko tu esi sagatavojis, paliek tieši tāds, kā tu to atstāji.
Digitālā seifs: šifrēts tavā pārlūkprogrammā
Jūsu visjutīgākajiem jautājumiem — parolēm, dokumentiem, personīgajam video — ir pieejams digitālais seifs. Tas darbojas principiāli atšķirīgi no pārējā, un atšķirība ir vērta izpratnei.
Šifrēšana notiek šeit tavā pašreizējā pārlūkprogrammā, izmantojot paroles frāzi, ko tu izvēlies un kas nekad netiks nosūtīta mums. Tas, ko mūsu serveris saņem un glabā, ir ciparu teksta bloks, ar kuru mēs neko nevarējam darīt. Nav galvenās atslēgas, nav aizmugures durvju un nav atjaunošanas procedūras. Ja paroles frāze tiek pazaudēta, seifs ir pavisam neatšifrējams — arī mums. Tas izklausās stingrīgi, un tas ir; tajā pašā laikā tas ir tieši tas, kas seifi tik drošus padara. Atslēga, kura mums būtu, tiktu nozagta.
Piegādes saņēmējam ir nepieciešami trīs neatkarīgi nosacījumi: kods SMS, kods e-pastā un jūsu fiziskā paroles frāze, kuru esat paziņojuši ārpus PSILY. Ja kādam ir divi, viņš nevar iekļūt. Izlasiet, kā tas praktiski darbojas lapā par digitālo seifu.
Klonētais balss nevar tikt izmantots pret jums
Viltota balss ir kļuvusi par reālu krāpšanas līdzekli. Tāpēc PSILY AI Clone balss var runāt tikai savus atbildes un nekad tekstu, ko tam iedev kāds cits — šī robeža ir gan AI, gan tehnologijā zem tā. Detalizēts skaidrojums ir pieejams lapā par AI Clone.
Ja tomēr kaut kas noiet greizi: rezerves kopijas un atjaunošana
Katru stundu mēs veidojam pilnu, šifrētu rezerves kopiju: pilnīgu datu bāzi, un tajā pašā kārtībā arī jaunos failus, piemēram, video un ierakstus. Katru stundu sava kopija, tāpēc ne tikai pēdējais stāvoklis. Tie atrodas savādā vietā nekā pats serveris, tāpēc viena problēma nekad nevar skart abas.
Tas, ko tas praktiski nozīmē: ja kaut kas noiet pavisam greizi, sliktākajā gadījumā var būt zaudēts vienas stundas darbs — nevis vienas dienas. Kaut kam, kuram cilvēki veidoja gadus, mēs uzskatām, ka atšķirība ir vērta.
Rezerves kopija, kuru tu nekad neatjaunoji, ir pieņēmums, nevis pārlieciba. Tāpēc mēs periodiski veicam patieso atjaunošanas testu: kopija tiešām tiek atjaunota un pārbaudīta. Tā mēs zinām, ka tas darbojas tad, kad tam jādarbojas.
Katru nakti mēs pārbaudām sevi
Drošība nav stāvoklis, bet uzturēšana. Katru dienu parādās jaunas ievainojamības programmatūrā, kuru visi lieto, sertifikāti beidzas, iestatījumi pārvietojas. Tāpēc mūsu rīkošanā katru nakti darbojas automātiska pārbaude, kas tieši to apskata:
- jaunas ievainojamības PSILY celtniecības klintīs;
- sertifikāti, kas tuvojas savam beigu datumam;
- drošības iestatījumi, kas pazuduši;
- e-pasta drošība, kas novērš, ka kāds sūta pastu PSILY vārdā;
- neparasti modeļi, piemēram, pēkšņa neveiksmīgo pieteikšanās mēģinājumu vilnis vai administrators, kurš piesakās no nezināmas adreses.
Šī pārbaude ziņo tikai tad, ja kaut kas IR. Ziņojums, kas katru rītu paziņo, ka viss ir labi, pēc divām nedēļām neviens vairs neizlasa — un tieši tad tu nokavē nakti, kurā tas noiet greizi.
Viss paliek tavs — arī tad, ja mēs pazūdīsim
Jūs varat jebkurā laikā ar vienu klikšķi lejupielādēt visu, kas jums ir mūsu sistēmā: ziņojumus, videoklipus, ierakstus, kontaktus. Parastajā failu formātā, ko varat atvērt bez PSILY. Un, ja PSILY kādreiz pārstātu pastāvēt, tam ir izstrādāta procedūra ar vismaz sešu mēnešu paziņojumu. Tas ir aprakstīts bieži uzdotajos jautājumos.
Atradīsi ievainojamību?
Ja atklāji drošības problēmu, informē mūs par to, izmantojot [email protected] nevis padarot to publiski. Mēs reaģējam ātri, informējam tevi par risinājumu un tas mums ir ļoti svarīgi. Jūt brīvi izmeklēt, bet paliec prom no citu lietotāju datiem un nepārslodz servisu.
Vēlies zināt, KĀDUS datus mēs no tevis apstrādājam un kāpēc? Tas ir mūsu privātuma paziņojums.
Sāc ar mierīgu sirdi
Bezmaksas konta izveide un pats redzi, kā tas darbojas.
Izveidojiet kontu bez maksas