P.S. I Love You
Sikkerhet

Du betror oss det kostbarste

Meldinger til barna dine, stemmen din, passordene dine. Det fortjener en ærlig historie om hvordan vi beskytter det — ikke tomt beroligende ord, men hva vi faktisk gjør.

Én ting først, fordi det er kjernen i alt som står under: PSILY er bygget slik at vi selv kan gjøre så lite som mulig. Ikke fordi vi ikke stoler på oss selv, men fordi det som ingen kan åpne, heller ikke kan stjeles, utpresses eller lekkes ved et uhell. Den tanken løper gjennom hvert valg på denne siden.

På vei til oss: kryptert forbindelse

Alt mellom nettleseren din og PSILY går over en kryptert forbindelse (TLS). På offentlig wifi kan ingen lese med eller endre meldingen din underveis. Nettleseren din nekter dessuten å åpne PSILY noen gang uten sikkerhet — ikke engang hvis du selv ved et uhell skriver inn feil adresse. Den innstillingen gjelder ett år fremover og fornyer seg selv ved hvert besøk, så det første besøket på en ny enhet er det eneste teoretiske svake punktet, og aldri igjen etterpå.

Sikkerhetssertifikatet som gjør den forbindelsen mulig, fornyes automatisk. Hvis det mislykkes stille, slår vår egen kontroll alarm tre uker før det — langt før en besøkende ville merket noe.

Ved døren: hackere, roboter og DDoS-angrep

All trafikk til PSILY går først gjennom Cloudflare, ett av verdens største beskyttelsesnettverk. Det filtrerer angrepstrafikk bort før den når serveren vår. Et DDoS-angrep — når noen lammer ned en nettside ved å oversvømme den med forespørsler — fanges opp der i en skala som ingen løs server kan klare.

En vanlig feil er at den egne serveren fortsatt er direkte tilgjengelig, så en angriper kan bare omgå den beskyttelsen. Hos oss kan ikke det skje: serveren vår nekter prinsipielt enhver forbindelse som ikke kommer gjennom Cloudflare. Administrasjonstilgang er dessuten begrenset til én fast adresse og fungerer bare med en kryptografisk nøkkel — passord er ganske enkelt slått av, så det er ingenting å gjette.

Passordet ditt: ulestelig, også for oss

Passordet ditt lagres ingen steder. Det vi lagrer er en irreversibel beregning av det, gjort med en metode som med vilje er treg og minneintensiv (scrypt) og får sin egen tilfeldige tillegg for hver bruker. Hvis noen noen gang skulle få tak i databasen vår, er det altså ingen passord der, og den vanlige tilnærmingen — milliarder passord per sekund — gir ingenting brukbart. Når vi sjekker passordet ditt, sammenligner vi dessuten på en måte som ikke prøver informasjon via tidsforskjellen.

Tofaktorgodkjenning — vi anbefaler det på det sterkeste

Det aller største flertallet av kontoer som blir tatt over på internett, går tapt fordi passordet er lekket andre steder og blir brukt på nytt. Tofaktorgodkjenning gjør det nesten umulig: ved siden av passordet ditt trenger du en kode som bare du mottar i det øyeblikket.

Hos PSILY fungerer det bare via e-posten din eller en SMS — ingen egen app som du må installere og forstå. Du velger selv hva du foretrekker. Du får sikkerhetskoder som du kan lagre hvis du mister telefonen din.

Det er ikke obligatorisk. Du kan hoppe over det hver gang du logger inn og bare fortsette. Vi vil fortsette å foreslå det, fordi vi heller ser at du bruker to sekunder ekstra enn at du noen gang mister minnene dine. Administratorer av PSILY har ingen valg: for dem er tofaktorgodkjenning obligatorisk.

Meldingene dine: hvem kan faktisk få tilgang?

Meldingene dine, dagboken ditt, hvelvingen din og alle filene dine er kryptert på serverne våre i Frankfurt, innenfor Den europeiske unionen. De forlater ikke EU.

Én unntak som vi nevner ærlig: hvis du bruker AI-klon, sendes intervjuopptakene dine til spesialiserte tjenester for talegjenkjenning og stemmebygning. Den behandlingen kan finne sted utenfor EU, med de juridiske garantiene som gjelder for det. Det gjelder utelukkende for den ene funksjonen, og bare hvis du slår den på selv — meldingene dine og hvelvingen din forblir uansett i Europa. Vi er i dialog for å få også den delen innenfor EU. Hvilke prosessorer vi bruker, står i vår personvernerklæring.

Viktigere enn *hvor* de står, er hvem som kan lese dem: ingen ved PSILY. Det finnes ingen skjerm, ingen knapp og ingen administratorfunksjon som en medarbeider kan bruke til å åpne innholdet i meldingene dine. Det er ikke et løfte om god oppførsel, men et valg i arkitekturen: muligheten finnes rett og slett ikke. Det en medarbeider *kan* se, er om en konto finnes, hvor mange meldinger som er i den, og om leveringen lyktes — administrasjonen rundt det, aldri innholdet.

Det gjelder også: etter aktivering av en konto blir alt låst. Fra det tidspunktet kan selv den rettmessige eieren ikke endre eller trekke tilbake noe. Det du har forberedt, blir nøyaktig slik du la det igjen.

Det digitale bokskapet: kryptert i nettleseren din

For dine mest følsomme saker — passord, dokumenter, en personlig video — finnes det det digitale bokskapet. Det fungerer fundamentalt annerledes enn resten, og forskjellen er verdt å forstå.

Krypteringen skjer her i din egen nettleser, med en passordfrase som du velger og som aldri sendes til oss. Det serveren vår mottar og lagrer, er en blokk med tallkode som vi ikke kan gjøre noe med. Det finnes ingen hovednøkkel, ingen bakdør og ingen gjenopprettingsprosedyre. Hvis passordfrasen går tapt, blir bokskapet uleselig for alltid — også for oss. Det høres strengt ut, og det er det også; samtidig er det nøyaktig det som gjør bokskapet så sikkert. En nøkkel som vi skulle ha, kunne jo bli stjålet.

Ved levering til mottakeren din er tre uavhengige ting nødvendig: en kode per SMS, en kode per e-post, og din fysiske passordfrase som du har sendt over utenfor PSILY. Den som har to, kommer ikke inn. Les hvordan det fungerer i praksis på siden om det digitale bokskapet.

Den klonede stemmen kan ikke brukes mot deg

En etterligning av stemme er blitt et virkelig middel for svindel. Derfor kan stemmen til en AI Clone ved PSILY utelukkende uttale sine egne svar og aldri en tekst som noen gir til den — den grensen sitter både i AI-en og i teknikken under den. Den utfyllende forklaringen finnes på siden om AI Clone.

Hvis det likevel går galt: sikkerhetskopier og gjenoppretting

Hver time lager vi en fullstendig, kryptert sikkerhetskopi: hele databasen, og i samme omgang også de nye filene som videoer og opptak. Hver time sin egen kopi, så ikke bare den siste versjonen. De står på et annet sted enn serveren selv, slik at ett problem aldri rammer begge.

Hva det betyr i praksis: hvis noe går galt, kan det i verste fall gå tapt en times arbeid — ikke en dag. For noe folk bygger på i årevis, synes vi det er verdt forskjellen.

En sikkerhetskopi du aldri har gjenopprettet, er en antagelse og ikke en sikkerhet. Derfor gjennomfører vi periodisk en ekte gjenopprettingsprøve: kopien blir faktisk gjenopprettet og kontrollert. Slik vet vi at det fungerer den dagen det må fungere.

Hver natt kontrollerer vi oss selv

Sikkerhet er ikke en tilstand men vedlikehold. Nye sårbarheter dukker opp daglig i programvare som alle bruker, sertifikater utløper, innstillinger forskyves. Derfor kjører det hos oss hver natt en automatisk kontroll som ser nøyaktig etter det:

Den kontrollen melder seg bare hvis det *er* noe. En rapport som hver morgen melder at alt er bra, leser ingen etter to uker — og akkurat da mister du natta da det blir feil.

Alt forblir ditt — også hvis vi forsvinner

Du kan når som helst med ett klikk laste ned alt du har hos oss: meldinger, videoer, opptak, kontakter. I vanlige filformater som du kan åpne uten PSILY. Og hvis PSILY noen gang skulle slutte å eksistere, har vi en utarbeidet prosedyre for det med minst seks måneders varsel. Det er beskrevet under ofte stilte spørsmål.

Funnet en sårbarhet?

Hvis du oppdager et sikkerhetsproblem, vær så snill og gi oss beskjed via [email protected] i stedet for å gjøre det offentlig. Vi svarer raskt, holder deg oppdatert om løsningen og setter stor pris på det. Du er velkommen til å forske, men hold deg unna data fra andre brukere og ikke overbelast tjenesten.

Vil du vite hvilke data vi behandler fra deg og hvorfor? Det står i vår personvernerklæring.

Begynn med ro i sinnet

Opprett en gratis konto og se selv hvordan det fungerer.

Opprett en konto gratis
Gratis å starte · ingen kredittkort kreves