Du anförtror oss det dyrbaraste
Meddelanden till dina barn, din röst, dina lösenord. Det förtjänar en ärlig historia om hur vi skyddar det — ingen tom försäkran, utan vad vi faktiskt gör.
En sak först, för det är kärnan i allt som följer: PSILY är konstruerat så att vi själva kan göra så lite som möjligt. Inte för att vi inte litar på oss själva, utan för att vad ingen kan öppna, kan inte heller stjälas, utpressas eller läckas av misstag. Den tanken löper genom varje beslut på denna sida.
På vägen till oss: krypterad anslutning
Allt mellan din webbläsare och PSILY går genom en krypterad anslutning (TLS). På offentligt wifi kan ingen läsa ditt meddelande eller ändra det på vägen. Din webbläsare vägrar dessutom att någonsin öppna PSILY okrypterat — inte ens om du själv av misstag skriver in fel adress. Den inställningen gäller ett år framåt och förnyar sig vid varje besök, så det första besöket på en ny enhet är det enda teoretiska svaga ögonblicket och aldrig igen efter det.
Säkerhetscertifikatet som gör den anslutningen möjlig förnyar sig automatiskt. Om det misslyckas i tysthet slår vår egen övervakning alarm tre veckor innan — långt innan någon besökare märker något.
Vid dörren: hackare, botar och DDoS-attacker
All trafik till PSILY går först genom Cloudflare, ett av världens största skyddsnätverk. Det filtrerar bort attacktrafik innan den någonsin når vår egen server. En DDoS-attack — där någon lägger ner en webbplats genom att översvämma den med förfrågningar — fångas upp där i en skala som ingen enskild server kan hantera.
Ett vanligt misstag är att den egna servern helt enkelt förblir direkt nåbar, vilket låter en angripare helt enkelt kringgå det skyddet. Det kan inte hända hos oss: vår server vägrar i princip varje anslutning som inte kommer genom Cloudflare. Administratörsåtkomst är dessutom begränsad till en enda fast adress och fungerar uteslutande med en kryptografisk nyckel — lösenord är helt inaktiverade, så det finns ingenting att gissa.
- Crawlers och skannrar som genomsöker internet efter sårbar programvara identifieras och ignoreras.
- Inloggningsförsök är begränsade per adress: efter ett litet antal misslyckade försök låses dörren tillfälligt.
- Varje formuläråtgärd är skyddad mot missbruk från andra webbplatser.
Ditt lösenord: oläsligt, även för oss
Ditt lösenord sparas ingenstans. Det vi lagrar är en irreversibel beräkning av det, gjord med en metod som är avsiktligt långsam och minneskrävande (scrypt) och får sin egen slumpmässiga tillägg för varje användare. Om någon någonsin skulle få tag på vår databas, finns det alltså inga lösenord där, och det vanliga tillvägagångssättet — miljardtals lösenord per sekund — ger ingenting användbart. När vi kontrollerar ditt lösenord jämför vi dessutom på ett sätt som inte avslöjar information genom tidsskillnaden.
Tvåfaktorsverifiering — vi rekommenderar det varmt
De allra flesta konton som tas över någonstans på internet går förlorade eftersom lösenordet har läckts någon annanstans och återanvänds. Tvåfaktorsverifiering gör det praktiskt taget omöjligt: förutom ditt lösenord behövs en kod som bara du får på den stunden.
Hos PSILY fungerar det enkelt via din e-post eller ett sms — ingen separat app som du måste installera och förstå. Du väljer själv vad du föredrar. Du får reservkoder som du kan spara för om du skulle tappa din telefon.
Det är inte obligatoriskt. Du kan hoppa över det vid varje inloggning och bara fortsätta. Vi föreslår det fortfarande, för vi föredrar att du spenderar två extra sekunder än att du någonsin förlorar dina minnen. Administratörer av PSILY har ingen val: för dem är tvåfaktorsverifiering obligatorisk.
Dina meddelanden: vem kan faktiskt nå dem?
Dina meddelanden, din dagbok, ditt valv och alla dina filer är krypterade på våra servrar i Frankfurt, inom Europeiska unionen. De lämnar inte EU.
Om du använder AI Clone, skickas dina intervjuinspelningar till specialiserade tjänster för taligenkänning och röstbygge. Denna bearbetning kan ske utanför EU, med de juridiska garantier som gäller. Detta gäller endast för denna enda funktion, och endast om du slår på den själv — alla dina meddelanden och ditt valv förblir i alla fall i Europa. Vi är i samtal för att få även denna del inom EU. Vilka bearbetare vi använder finns i vår sekretesspolicy.
Viktigare än vart de lagras är vem som kan läsa dem: ingen på PSILY. Det finns ingen skärm, ingen knapp och ingen administratörsuppgift som gör att en anställd kan öppna innehållet i dina meddelanden. Det är ingen löfte om gott beteende, utan ett val i konstruktionen: den möjligheten finns helt enkelt inte. Vad en anställd däremot kan se är om ett konto finns, hur många meddelanden det innehåller och om leveransen lyckades — administrationen runt omkring, aldrig innehållet.
Det gäller också: efter aktivering av ett konto låses allt. Från den punkten kan inte ens den rättige ägaren ändra eller dra tillbaka något. Det du har förberett förblir exakt som du lämnade det.
Den digitala kassaskåpet: krypterat i din webbläsare
För dina allra känsligaste saker — lösenord, dokument, en personlig video — finns det det digitala kassaskåpet. Det fungerar fundamentalt annorlunda än resten, och skillnaden är värd att förstå.
Krypteringen sker här i din egen webbläsare, med en lösenfras som du väljer och som aldrig skickas till oss. Det som vår server tar emot och lagrar är ett block med chiffertext som vi inte kan göra något med. Det finns ingen huvudnyckel, ingen bakdörr och ingen återställningsprocedur. Om lösenfraden går förlorad är kassaskåpet för alltid oläsbart — även för oss. Det låter hårt, och det är det också; samtidigt är det precis det som gör kassaskåpet så säkert. En nyckel som vi skulle ha kunde ju också bli stulen.
Vid leverans till din mottagare behövs tre oberoende saker: en kod per sms, en kod per e-post och din fysiska lösenfras som du har delat på annat sätt än via PSILY. Om någon har två, kommer de inte in. Läs hur det fungerar i praktiken på sidan om det digitala kassaskåpet.
Den klonade rösten kan inte användas mot dig
En efterlikning av röst har blivit ett verkligt medel för bedrägerier. Därför kan rösten från en AI Clone på PSILY endast uttala sina egna svar och aldrig en text som någon förespeglar den — den gränsen finns både i AI:n och i tekniken under den. Den utförliga förklaringen finns på sidan om AI Clone.
Om det ändå går fel: säkerhetskopior och återställning
Varje timme gör vi en fullständig, krypterad säkerhetskopia: den kompletta databasen, och i samma omgång även de nya filerna som videor och inspelningar. Varje timme en egen kopia, så inte bara det senaste tillståndet. De finns på en annan plats än servern själv, så ett problem träffar aldrig båda.
Vad det betyder i praktiken: om något går fruktansvärt fel kan det värsta fallet vara att en timmes arbete går förlorat — ingen dag. För något som människor bygger på under flera år tycker vi att skillnaden är värd det.
En säkerhetskopia som du aldrig har återställt är ett antagande och ingen säkerhet. Därför utför vi regelbundet ett verkligt återställningstest: kopian återställs faktiskt och kontrolleras. Så vi vet att det fungerar den dag det måste fungera.
Varje natt kontrollerar vi oss själva
Säkerhet är inte ett tillstånd utan underhåll. Nya sårbarheter i programvara som alla använder uppstår dagligen, certifikat löper ut, inställningar förskjuts. Därför kör vi hos oss varje natt en automatisk kontroll som tittar exakt på det:
- nya sårbarheter i de byggstenar som PSILY består av;
- certifikat som närmar sig sitt utgångsdatum;
- säkerhetsinställningar som har försvunnit;
- e-postsäkerheten som förhindrar att någon skickar e-post under falsk flagg från PSILY;
- ovanliga mönster, som en plötslig våg av misslyckade inloggningsförsök eller en administratör som loggar in från en okänd adress.
Den kontrollen rapporterar bara om något finns. En rapport som varje morgon säger att allt går bra läser ingen efter två veckor — och just då missar man den natt då något går fel.
Allt förblir ditt — även om vi försvinner
Du kan när som helst med ett klick ladda ner allt du har hos oss: meddelanden, videor, inspelningar, kontakter. I vanliga filformat som du kan öppna utan PSILY. Och om PSILY någonsin skulle upphöra att existera, finns det en utarbetad procedur för det med minst sex månaders varsel. Det beskrivs under vanliga frågor.
Hittat en sårbarhet?
Om du upptäcker ett säkerhetsproblem, meddela oss det via [email protected] istället för att göra det offentligt. Vi svarar snabbt, håller dig uppdaterad om lösningen och uppskattar det mycket. Forska gärna, men håll dig borta från andra användares data och stäng inte av tjänsten.
Vill du veta vilka data vi behandlar av dig och varför? Det står i vår sekretesspolicy.
Börja med ett lugnt hjärta
Skapa ett konto gratis och se själv hur det fungerar.
Skapa ett konto gratis