P.S. I Love You
Segurança

Tu confias-nos o mais precioso

Mensagens para teus filhos, tua voz, tuas palavras-passe. Merece uma história honesta sobre como protegemos isso — não falsas garantias, mas o que realmente fazemos.

Uma coisa antes de mais, porque é o cerne de tudo o que se segue: PSILY foi construído para que nós próprios consigamos o mínimo possível. Não porque não confiemos em nós mesmos, mas porque o que ninguém consegue abrir também não pode ser roubado, extorquido ou acidentalmente divulgado. Esta filosofia permeia cada decisão nesta página.

A caminho até nós: ligação encriptada

Tudo entre teu navegador e PSILY viaja por uma ligação encriptada (TLS). Numa rede wifi pública, ninguém consegue ler-te ou alterar a tua mensagem no caminho. O teu navegador recusa-se, além disso, a abrir PSILY alguma vez sem segurança — nem sequer se tu próprio acidentalmente digitares o endereço errado. Esta configuração aplica-se durante um ano e renova-se a cada visita, de modo que a primeira visita num dispositivo novo é o único momento teoricamente fraco e depois nunca mais.

O certificado de segurança que torna esta ligação possível renova-se automaticamente. Se isso alguma vez falhasse silenciosamente, nossa própria monitorização dispara um alerta três semanas antes — muito antes de qualquer visitante notar.

À porta: hackers, bots e ataques DDoS

Todo o tráfego para PSILY passa primeiro por Cloudflare, uma das maiores redes de proteção do mundo. Isto filtra tráfego de ataque antes mesmo de chegar ao nosso próprio servidor. Um ataque DDoS — quando alguém derruba um site inundando-o com pedidos — é interceptado ali numa escala que nenhum servidor isolado consegue lidar.

Um erro comum é o servidor próprio permanecer simplesmente acessível diretamente, permitindo a um atacante contornar essa proteção. Connosco isso não é possível: o nosso servidor recusa-se em princípio a qualquer ligação que não venha via Cloudflare. O acesso de administração está, além disso, limitado a um único endereço fixo e funciona unicamente com uma chave criptográfica — as palavras-passe estão simplesmente desativadas, portanto não há nada a adivinhar.

Tua palavra-passe: ilegível, até para nós

Tua palavra-passe não é armazenada em lado nenhum. O que guardamos é um cálculo irreversível dela, feito com um método que é propositadamente lento e intensivo em memória (scrypt) e recebe uma adição aleatória única para cada utilizador. Se alguém chegasse a obter nossa base de dados, não haveria palavras-passe lá dentro e a abordagem habitual — biliões de palavras-passe por segundo — não produziria nada utilizável. Ao verificar tua palavra-passe, comparamos também de uma forma que não revela informações através da diferença de tempo.

Verificação em dois passos — recomendamos-te muito

A grande maioria das contas que são comprometidas em algum lugar na internet perdem-se porque a palavra-passe foi divulgada em outro local e reutilizada. A verificação em dois passos torna isso quase impossível: além de tua palavra-passe, é necessário um código que apenas tu recebes naquele momento.

Em PSILY funciona simplesmente via teu e-mail ou um sms — sem app separada que tenhas de instalar e compreender. Tu próprio escolhes o que achas conveniente. Recebas códigos de backup que podes guardar no caso de perderes o teu telefone.

Não é obrigatório. Podes saltá-lo a cada login e simplesmente continuar. Nós continuamos a sugerir-te, porque preferimos que percas dois segundos do que perdas as tuas recordações. Os administradores de PSILY não têm escolha: para eles a verificação em dois passos é obrigatória.

Tuas mensagens: quem consegue realmente aceder?

Suas mensagens, seu diário, seu cofre e todos os seus arquivos estão criptografados em nossos servidores em Frankfurt, dentro da União Europeia. Eles não saem da UE.

Uma exceção que nomeamos honestamente: se você usar o AI Clone, então suas gravações de entrevista vão para serviços especializados de reconhecimento de fala e construção de voz. Esse processamento pode ocorrer fora da UE, com as garantias legais que se aplicam. Isso se aplica apenas a essa uma função, e apenas se você a ativar — suas mensagens e seu cofre permanecem na Europa de qualquer maneira. Estamos em conversas para trazer também essa parte para dentro da UE. Quais processadores utilizamos está em nossa declaração de privacidade.

Mais importante do que ónde elas estão, é quem pode lê-las: ninguém na PSILY. Não existe nenhuma tela, nenhum botão e nenhuma função de administrador com a qual um funcionário possa abrir o conteúdo de suas mensagens. Isso não é uma promessa sobre bom comportamento, mas uma escolha na construção: essa possibilidade simplesmente não existe. O que um funcionário pode ver é se uma conta existe, quantas mensagens há nela e se a entrega foi bem-sucedida — a administração em torno disso, nunca o conteúdo.

Também vale: após a ativação de uma conta, tudo fica bloqueado. A partir desse momento, nem mesmo o proprietário legítimo pode alterar ou retirar nada. O que você preparou permanece exatamente como você o deixou.

O cofre digital: criptografado no seu navegador

Para seus assuntos mais sensíveis — senhas, documentos, um vídeo pessoal — existe o cofre digital. Ele funciona fundamentalmente diferente do resto, e a diferença vale a pena entender.

A criptografia acontece aqui no seu próprio navegador, com uma frase de senha que você escolhe e que nunca é enviada para nós. O que nosso servidor recebe e armazena é um bloco de texto cifrado com o qual não podemos fazer nada. Não há chave mestra, nenhuma porta dos fundos e nenhum procedimento de recuperação. Se a frase de senha for perdida, o cofre se tornará ilegível para sempre — também para nós. Isso soa duro, e é; ao mesmo tempo, é exatamente o que torna o cofre tão seguro. Uma chave que teríamos poderia ser roubada.

Na entrega ao seu destinatário, três coisas independentes são necessárias: um código por SMS, um código por e-mail e sua frase de senha física que você passou fora da PSILY. Quem tem dois, não entra. Leia como isso funciona na prática na página sobre o cofre digital.

A voz clonada não pode ser usada contra você

Uma voz falsificada se tornou um meio real de fraude. Por isso, a voz de um AI Clone na PSILY só pode pronunciar suas próprias respostas e nunca um texto que alguém lhe passar — esse limite está tanto na IA quanto na tecnologia subjacente. A explicação detalhada está na página sobre o AI Clone.

Se mesmo assim der errado: backups e recuperação

A cada hora fazemos um backup completo e criptografado: o banco de dados completo, e na mesma rodada também os novos arquivos como vídeos e gravações. A cada hora uma cópia separada, portanto não apenas o último estado. Eles estão em um local diferente do servidor em si, para que um problema nunca afete ambos.

O que isso significa na prática: se algo der muito errado, no pior dos casos uma hora de trabalho pode ser perdida — nenhum dia. Para algo em que as pessoas constroem durante anos, achamos que vale a pena a diferença.

Um backup que você nunca restaurou é uma suposição, não uma certeza. Por isso, realizamos periodicamente um teste real de recuperação: a cópia é realmente restaurada e verificada. Assim, sabemos que funciona no dia em que precisa funcionar.

Toda noite nos verificamos

Segurança não é um estado, mas manutenção. Novas vulnerabilidades aparecem diariamente no software que todos usam, certificados expiram, configurações mudam. Por isso, em nossa empresa, toda noite é executada uma verificação automática que procura exatamente por isso:

Essa verificação só se reporta se houver algo. Um relatório que informa a cada manhã que tudo está bem não é lido por ninguém após duas semanas — e é justamente quando você perde a noite em que as coisas dão errado.

Tudo permanece seu — mesmo que desapareçamos

Você pode baixar tudo o que tem conosco em um clique a qualquer momento: mensagens, vídeos, gravações, contatos. Em formatos de arquivo comuns que você pode abrir sem PSILY. E se PSILY deixar de existir, há um procedimento detalhado com no mínimo seis meses de aviso prévio. Está descrito em perguntas frequentes.

Encontrou uma vulnerabilidade?

Se você descobrir um problema de segurança, avise-nos via [email protected] em vez de torná-lo público. Respondemos rapidamente, mantemos você informado sobre a solução e agradecemos muito. Fique à vontade para investigar, mas não acesse dados de outros usuários e não derrube o serviço.

Quer saber QUE dados processamos de você e por quê? Está em nossa declaração de privacidade.

Comece com tranquilidade

Crie uma conta gratuitamente e veja por si mesmo como funciona.

Crie uma conta gratuitamente
Gratuito para começar · não é necessário cartão de crédito