P.S. I Love You
Varnost

Nam zaupaš najdragocenejše stvari

Sporočila za svoje otroke, svoj glas, svoja gesla. K temu spada pošten zgodbi o tem, kako jih ščitimo — ne prazna zagotovila, ampak kar res počnemo.

Ena stvar prej, ker je jedro vsega, kar je spodaj: PSILY je zgrajen tako, da lahko sami naredimo čim manj. Ne zato, ker si sami ne zaupamo, ampak ker tega, česar nihče ne more odpreti, tudi ne morejo ukrasti, prisiliti ali slučajno razkriti. Ta misel se preteka skozi vsako odločitev na tej strani.

Na poti do nas: šifrirano povezavo

Vse med tvojim brskalniki in PSILY gre čez šifrirano povezavo (TLS). Na javnem wifiju te nihče ne more prisluškati ali spremeniti tvoje sporočilo. Tvoj brskalnik tudi zavrne, da PSILY kdaj odpre nevarno — tudi če sam po nesreči natipkaš napačen naslov. Ta nastavitev velja leto naprej in se ob vsakem obisku osveži, zato je prvi obisk na novi napravi edini teoretični šibek trenutek in nikoli več.

Varnostno potrdilo, ki omogoči to povezavo, se samodejno osveži. Če to kdaj tiho ne uspe, naš lastni nadzor to tri tedne prej opozori — dolgo preden bi to opazil obiskovalec.

Pri vratih: hekerji, boti in DDoS-napadi

Ves promet do PSILY gre najprej skozi Cloudflare, eno največjih varnostnih omrežij na svetu. To filtrira napadni promet stran, preden sploh doseže naš lastni strežnik. DDoS-napad — pri katerem nekdo spletno stran zruši s preplavljanjem s prošnjami — se tam ujame na lestvici, ki je noben samoten strežnik ne more obvladati.

Pogosta napaka je, da ostane lastni strežnik potem preprosto direktno dosegljiv, zato napadalec to zaščito preprosto obide. Pri nas to ni mogoče: naš strežnik kategorično zavrne vsako povezavo, ki ne pride preko Cloudflare. Dostop do upravljanja je poleg tega omejen na en sam naslov in deluje samo s kriptografskim ključem — gesla so preprosto onemogočena, zato ni kaj ugibati.

Tvoje geslo: nečitljivo, tudi zame

Tvoje geslo nikjer ni shranjeno. Kar shranimo, je neobrnljiv izračun tega, narejen z metodo, ki je namerno počasna in memorijsko intenzivna (scrypt) in za vsakega uporabnika dobi svojo naključno dodacek. Če bi nekdo kdaj dobil našo podatkovno zbirko, tam ne bi bilo gesel in običajni pristop — milijarde gesel na sekundo — ne bi prinesel ničesar uporabnega. Pri preverjanju tvoje gesla ga tudi primerjamo na način, ki ne razkrije podatkov prek časovne razlike.

Dvofaktorska avtentifikacija — toplo ti jo priporočamo

Velika večina računov, ki jih kje na internetu prevzamejo, se izgubijo, ker je geslo puščeno v prop in ponovno uporabljeno. Dvofaktorska avtentifikacija to praktično nemogoče: poleg gesla potrebuješ kodo, ki jo v tistem trenutku prejmeš samo ti.

Pri PSILY to deluje preprosto prek tvoje e-pošte ali sms — brez ločene aplikacije, ki bi jo moral namestiti in razumeti. Sami si izbereš, kaj ti je všeč. Prejmeš rezervne kode, ki jih lahko shranjaš za primer, da svoj telefon izgubješ.

Ni obvezno. Lahko jo preskočiš ob vsakem prijavljanju in samo nadaljuješ. Vendar ti jo bomo še naprej predlagali, ker rajši vidimo, da porabiš dve sekundi več, kot da bi kdaj izgubil svoje spomine. Skrbniki PSILY nimajo izbire: za njih je dvofaktorska avtentifikacija obvezna.

Tvoja sporočila: kdo jih lahko dejansko doseže?

Tvoja sporočila, tvoj dnevnik, tvoja sef in vse tvoje datoteke so šifrirani na naših strežnikih v Frankfurtu, znotraj Evropske unije. EU ne zapuščajo.

Ena izjema, ki jo pošteno navedemo: če uporabiš AI Clone, se tvoje intervjuske posnetke pošljejo specializiranim storitvam za prepoznavanje govora in gradnjo glasu. Ta obdelava se lahko zgodi zunaj EU, z zakonskimi varovalkami, ki veljajo zanjo. To velja samo za to eno funkcijo in samo, če jo sam vključiš — tvoja sporočila in tvoja sef vsekakor ostanejo v Evropi. Pogovarjamo se, da tudi ta del prinesemo v EU. Katere procesne se poslužujemo, je navedeno v našem izjava o zasebnosti.

Bolj kot to, KJE se nahajajo, je pomembno, kdo jih lahko bere: nihče pri PSILYNi zaslona, gumba ali skrbniške funkcije, s katero bi zaposleni lahko odprl vsebino vaših sporočil. To ni obljuba o dobrem vedenju, temveč izbira pri gradnji: ta možnost preprosto ne obstaja. Kaj pa zaposleni res lahko vidi, je ali račun obstaja, koliko sporočil je v njem in ali je bila dostava uspešna — administracija okrog tega, nikoli vsebina.

Velja tudi: po aktivaciji računa se vse zaklene. Od tega trenutka dalje lastnik ne more nič več spremeniti ali preklicati. Kar si ti pripravil, ostane točno tako, kot si ga pustil.

Digitalna sef: šifrirana v tvojem brskalniku

Za svoje najbolj občutljive stvari — gesla, dokumente, osebni video — je na voljo digitalna sef. Ta deluje temeljito drugače kot ostalo, in razlika je vredna razumevanja.

Šifriranje se zgodi v tvojem lastnem brskalniku, z geslom, ki si ga izbral ti in ga nikoli ne pošlješ k nam. Kar naš strežnik prejme in shrani, je blok šifriranega besedila, s katerim ne moremo nič. Ni glavnega ključa, ni zadnje vrat in ni postopka za okrevanje. Če se geslo izgubi, je sef za vedno nečitljiv — tudi za nas. To zveni ostro, in res je; hkrati je to točno tisto, kar sefa dela tako varnega. Ključ, ki bi ga imeli mi, bi lahko tudi украли.

Pri dostavi prejemniku so potrebne tri neodvisne stvari: koda prek SMS-a, koda prek e-pošte in tvoje fizično geslo, ki si ga prosledi PSILY izročil. Kdor ima dve, se ne more dostaviti. Preberi, kako to deluje v praksi na strani o digitalni sefi.

Kloniran glas se ne more uporabiti proti tebi

Posnemana glas je postala resnična sredstva za prevaro. Zato glas AI klona pri PSILY lahko govori le svoje odgovore in nikoli besedila, ki mu ga nekdo poda — ta meja je tako v AI kot v tehnologiji pod njo. Razširjena razlaga je na strani o AI klonu.

Če se vseeno zgodi kaj narobe: varnostne kopije in okrevanje

Vsako uro naredimo popolno, šifrirano varnostno kopijo: celotno bazo podatkov, in v istem krogu tudi nove datoteke, kot so videoposnetki in posnetki. Vsako uro svojo kopijo, torej ne le zadnje stanje. Nahajajo se na drugem mestu kot sam strežnik, zato en problem nikoli ne zadane oboje.

Kaj to v praksi pomeni: če gre kaj hudo narobe, se v najslabšem primeru izgubi eno uro dela — ne dan. Za nekaj, v katerega ljudje gradijo leta, je ta razlika vredna.

Varnostna kopija, ki je nikoli nisi ponovno vzpostavil, je predpostavka in ne gotovost. Zato periodično izvedemo resnični test okrevanja: kopija se dejansko ponovno vzpostavi in preveri. Tako vemo, da deluje na dan, ko mora delovati.

Vsako noč se preverjamo sami

Varnost ni stanje ampak vzdrževanje. Vsak dan se pojavijo nove ranljivosti v programski opremi, ki jo uporablja vsakdo, certifikati se iztek, nastavitve se premikajo. Zato pri nas vsako noč teče samodejni pregled, ki prav tam pogleda:

Ta pregled se javi le, če kaj je. Poročilo, ki vsako jutro sporoči, da je vse v redu, nihče po dveh tednih ne bere več — in ravno takrat izgubiš noč, v kateri gre kaj narobe.

Vse ostane tvoje — tudi če mi izgine

Kadarkoli lahko s enim klikom preneseš vse, kar imaš pri nas: sporočila, videe, posnetke, stike. V običajnih oblikah datotek, ki jih lahko odpireš brez PSILY. In če bi PSILY kdaj prenehal obstajati, je za to pripravljen postopek z najmanj šestimi meseci opozorila. To je opisano v pogostih vprašanjih.

Našli ste ranljivost?

Če odkrijete varnostno težavo, nam jo sporočite preko [email protected] namesto da bi jo javno objavili. Hitro odgovorimo, te obveščamo o rešitvi in si to posebej cenimo. Samo raziskuj, vendar se drži stran od podatkov drugih uporabnikov in ne podri storitve.

Želiš vedeti, KATERE podatke o tebi obdelujemo in zakaj? To je napisano v naši izjava o zasebnosti.

Začni z mirno vestjo

Brezplačno ustvari račun in sam vidí, kako deluje.

Ustvarite račun brezplačno
Brezplačen začetek · kreditna kartica ni potrebna