P.S. I Love You
Bezbednost

Poveravaju nam svoje najvrednije stvari

Poruke za tvoju decu, tvoj glas, tvoje lozinke. To zaslužuje iskrenu priču o tome kako to štitimo — ne praznu sigurnost, već ono što stvarno radimo.

Jedno važno napomenite na početku, jer je to srž svega što sledi: PSILY je izgrađen tako da mi sami možemo što manje. Ne zato što se ne verujemo, već zato što ono što niko ne može otvoriti, ne može se ni ukrasti, ni iznuditi ni slučajno procuriti. Ta ideja prolazi kroz svaki izbor na ovoj stranici.

Na putu do nas: šifrirana konekcija

Sve između tvog pregledača i PSILY-ja ide preko šifrirane konekcije (TLS). Na javnom wifi-ju niko ne može da čita tvoju poruku ili da je menja na putu. Tvoj pregledač takođe odbija da otvori PSILY bez bezbednosti — čak i ako slučajno otkucaš pogrešnu adresu. Ta postavka važi godinu dana unapred i obnavlja se sa svakom posjetom, tako da je prvi posjet na novoj opremi jedini teorijski slab moment i nikada nakon toga.

Sigurnosni sertifikat koji omogućava tu konekciju se obnavljanja automatski. Ako to ikada neuspešno prođe tiho, naša vlastita kontrola javlja alarm tri nedelje unapred — mnogo pre nego što bi neko primjetio nešto.

Na vratima: hakeri, botovi i DDoS napadi

Sav saobraćaj prema PSILY-ju prvo prolazi kroz Cloudflare, jednu od najvećih mreža zaštite na svetu. To filtrira napadački saobraćaj pre nego što dosegne naš server. DDoS napad — gde neko srušava sajt preplavljujući ga zahtjevima — se hvata na skali koju niti jedan obični server ne može podnositi.

Česta greška je da sopstveni server ostaje jednostavno direktno dostupan, što omogućava napadaču da zaobiđe tu zaštitu. Kod nas to nije moguće: naš server principijelno odbija svaku konekciju koja ne dolazi preko Cloudflare-a. Pristup administraciji je dodatno ograničen na jednu fiksnu adresu i radi samo sa kriptografskim ključem — lozinke su jednostavno isključene, tako da nema šta da se pogađa.

Tvoja lozinka: nečitljiva, čak i za nas

Tvoja lozinka se nigde ne čuva. Ono što mi čuvamo je nepovratan proračun od nje, napravljen metodom koja je namerno spora i memorijski intenzivna (scrypt) i dobija svoju sopstvenu slučajnu dodelu za svakog korisnika. Ako bi neko ikada dobio naš bazu podataka, nikakve lozinke ne bi bile tu i obični pristup — milijarde lozinki po sekundi — ne bi dao ništa korisno. Kada proveravamo tvoju lozinku, takođe poredimo na način koji ne otkriva informacije kroz vremensku razliku.

Dvofaktorska autentifikacija — toplo ti je preporučujemo

Ogromna većina naloga koji se otimaju negde na internetu se gube jer je lozinka procurila negde drugde i ponovna je korišćena. Dvofaktorska autentifikacija to čini praktički nemogućim: pored tvoje lozinke potreban je kod koji samo ti u tom trenutku primaš.

Sa PSILY-jem to funkcioniše jednostavno kroz tvoju e-poštu ili SMS — bez posebne aplikacije koju trebaš da instaliraš i razumeš. Sâm biráš šta ti je udobno. Dobijate rezervne kodove koje možeš sačuvati na slučaj da izgubيš telefon.

To nije obavezno. Možeš to preskočiti svaki put kada se prijavljuješ i jednostavno nastavi. Nastavićemo ti to predlagati, jer bismo pre voljeli da izgubiš dva minuta nego da ikada izgubиš svojih uspomena. Administratori PSILY-ja nemaju izbor: za njih je dvofaktorska autentifikacija obavezna.

Tvoje poruke: ko zapravo može pristupiti?

Vaše poruke, dnevnik, sef i sve vaše datoteke su šifrovane na našim serverima u Frankfurtu, unutar Evropske unije. Oni ne napuštaju EU.

Jedan izuzetak koji ćemo iskreno imenovati: da li koristite AI Klonski glas, zatim vaši snimci intervjua idu specijalizovanim službama za prepoznavanje govora i izgradnju glasa. Ova obrada se može odvijati izvan EU, uz zakonske garancije koje se primenjuju. Ovo se odnosi samo na tu jednu funkciju, i samo ako je sami uključite - sve vaše poruke i vaš trezor ostaće u Evropi, bez obzira na sve. Mi smo u razgovorima o tome da taj deo dobijemo i unutar EU. Koje procesore angažujemo navedeno je u našem izjava o privatnosti.

Važnije od GDJE se nalaze je KO ih može čitati: nikko kod PSILY. Ne postoji ekran, dugme niti funkcija administratora kroz koju zaposlenik može otvoriti sadržaj vaših poruka. To nije obećanje o dobrom ponašanju, već izbor u izgradnji: ta mogućnost jednostavno ne postoji. Ono što zaposlenik MOŽE videti je da li račun postoji, koliko poruka je u njemu i da li je dostava bila uspešna — administracija oko toga, nikad sadržaj.

Takođe važi: nakon aktivacije računa sve je zaključano. Od tog trenutka čak ni legitimni vlasnik ne može ništa da menja ili povuče. Ono što si ti pripremio, ostaje tačno onako kako si ga ostavio.

Digitalna trezornica: šifrirana u tvom pregledniku

Za tvoje najosjetljivije stvari — lozinke, dokumente, ličan video — postoji digitalna trezornica. Ona funkcioniše fundamentalno drugačije od ostatka, a razlika je vrijedna razumijevanja.

Šifriranje se dešava ovdje u tvom vlastitom pregledniku, sa frazom lozinke koju ti biraš i koja se nikad ne šalje nama. Ono što naš server prima i skladišti je blok šifriranog teksta sa kojim ne možemo ništa. Nema glavne ključa, nema leđnih vrata i nema postupka oporavka. Ako se fraza lozinke izgubi, trezornica je zauvijek nečitljiva — čak i za nas. To zvuči strogo, i jeste; to je istovremeno upravo ono što čini trezornicu toliko sigurnom. Ključ koji bismo imali mogao bi biti ukraden.

Pri dostavi primaocu potrebne su tri nezavisne stvari: kod putem SMS, kod putem e-maila i tvoja fizička fraza lozinke koju si prosledio izvan PSILY. Ako neko ima dvije, ne može ući. Pročitaj kako to funkcioniše u praksi na stranici o digitalnoj trezornici.

Kloniran glas se ne može koristiti protiv tebe

Falsifikovan glas postao je pravi način za prevaru. Zato glas AI klona kod PSILY može izgovoriti isključivo svoje odgovore i nikad tekst koji mu neko prosledi — ta granica postoji kako u AI tako i u tehnologiji ispod. Detaljno objašnjenje je na stranici o AI klonu.

Ako ipak nešto pođe naopako: sigurnosne kopije i oporavak

Svakog sata pravimo kompletan, šifriran backup: kompletu bazu podataka, i u istoj rundu i nove datoteke poput videa i snimaka. Svakog sata svoju kopiju, dakle ne samo zadnje stanje. Nalaze se na drugom mjestu od samog servera, tako da jedan problem nikada ne dotiče oba.

Što to u praksi znači: ako nešto pođe nazbacano loše, u najgorem slučaju jedan sat rada može biti izgubljen — ne dan. Za nešto na čemu ljudi izgrade godinama, smatramo da je razlika vrijedna.

Sigurnosna kopija koju nikad nisi oporavio je pretpostavka, ne sigurnost. Zato povremeno sprovesti pravi test oporavka: kopija se stvarno restaurira i proveri. Na taj način znamo da radi na dan kada treba da radi.

Svake noći provjeravamo sebe

Bezbjednost nije stanje već održavanje. Svaki dan se pojavljuju nove ranjivosti u softveru koji svi koriste, sertifikati isticu, postavke se pomjeraju. Zato kod nas svake noći radi automatska provjera koja tačno na to gleda:

Ta provjera se javlja samo ako nešto POSTOJI. Izvještaj koji svako jutro javi da je sve u redu, niko više ne čita nakon dvije njedjelje — i upravo tada propusti noć u kojoj se nešto desi.

Sve ostaje tvoje — čak i ako mi nestanemo

Možeš preuzeti sve što imaš kod nas sa jednim klikom: poruke, video zapise, snimke, kontakte. U običnim formatima datoteka koje možeš otvoriti bez PSILY-ja. I ako bi PSILY ikad prestao da postoji, postoji detaljno razrađena procedura za to sa najmanje šest meseci unapred najave. To je opisano kod često postavljanih pitanja.

Pronašli ste ranjivost?

Ako pronađeš problem sa bezbednošću, javi nam to preko [email protected] umesto da to objaviš javno. Odgovaramo brzo, čuvamo te informisanog o rešenju i cenjimo to. Slobodno istraži, ali ostani daleko od podataka drugih korisnika i ne onemogući servis.

Želiš li znati koje podatke o tebi obrađujemo i zašto? To je u našoj izjava o privatnosti.

Kreni sa spokojnim srcem

Besplatno pravi nalog i vidi kako funkcioniše.

Kreirajte nalog besplatno
Besplatno za početak · nije potrebna kreditna kartica