P.S. I Love You
Безпека

Ти довіряєш нам найцінніше

Повідомлення для твоїх дітей, твій голос, твої паролі. До цього повинна йти чесна розповідь про те, як ми це захищаємо — не порожні запевнення, а те, що ми насправді робимо.

Одне попередження, тому що це основа всього, що написано нижче: PSILY побудована так, щоб ми самі могли якомога менше. Не тому, що ми не довіряємо собі, а тому, що те, що ніхто не може відкрити, також не може бути вкрадено, вимаглене або випадково витекло. Ця думка проходить через кожен вибір на цій сторінці.

На шляху до нас: зашифрована з'єднання

Усе між твоєю браузером і PSILY йде через зашифроване з'єднання (TLS). У відкритому Wi-Fi ніхто не може підслухати твоє повідомлення або змінити його в дорозі. Твій браузер також відмовляється коли-небудь відкривати PSILY небезпечно — навіть якщо ти сам випадково введеш неправильну адресу. Це налаштування діє на рік вперед і поновлюється при кожному відвідуванні, тому перше відвідування на новому пристрої — це єдиний теоретичний слабкий момент, а потім — ніколи більше.

Сертифікат безпеки, який робить цю з'єднання можливою, поновлюється автоматично. Якщо це коли-небудь мовчки не вдасться, наша власна перевірка спалахує сигнал про це за три тижні раніше — задовго до того, як відвідувач помітить щось.

У дверей: хакери, боти та DDoS-атаки

Весь трафік до PSILY спочатку проходить через Cloudflare, одну з найбільших мереж захисту у світі. Вона відфільтровує атакуючий трафік задовго до того, як він коли-небудь досягне нашого власного сервера. DDoS-атака — коли хтось укладає сайт, затоплюючи його запитами — перехоплюється там у масштабі, який жоден окремий сервер не можна впоратися.

Поширена помилка полягає в тому, що власний сервер залишається просто безпосередньо доступним, тому зловмисник може легко обійти цей захист. У нас це неможливо: наш сервер категорично відмовляє кожному з'єднанню, яке не надходить через Cloudflare. Доступ адміністратора крім того обмежений одною фіксованою адресою і працює виключно з криптографічним ключем — паролі там просто відключені, тому нема що вгадувати.

Твій пароль: неприємний, навіть для нас

Твій пароль нікуди не зберігається. Те, що ми зберігаємо, — це необоротний розрахунок його, зроблений методом, який навмисне повільний і енергоємний (scrypt), і отримує для кожного користувача свою власну випадкову добавку. Якби хтось коли-небудь отримав нашу базу даних, там не було б паролів, а звичайний підхід — мільярди паролів на секунду — не дав би нічого корисного. Коли перевіряємо твій пароль, ми порівнюємо його способом, який не дає інформації через різницю в часі.

Двофакторна аутентифікація — ми гарячо тебе рекомендуємо

Переважна більшість облікових записів, які десь в інтернеті виходять з ладу, втрачаються тому, що пароль витік в іншому місці і повторно використовується. Двофакторна аутентифікація робить це практично неможливим: крім твого пароля потрібен код, який тільки ти отримуєш в цей момент.

На PSILY це працює просто через твою електронну пошту або SMS — жодна окрема програма, яку ти повинен встановити й зрозуміти. Ти сам вибираєш, що тобі подобається. Ти отримуєш резервні коди, які можеш зберегти на випадок, якщо втратиш телефон.

Це не обов'язково. Ти можеш пропустити це при кожному вході і просто продовжити. Ми все одно будемо пропонувати це, тому що ми б краще хотіли, щоб ти витратив дві хвилини додатково, ніж щоб ти коли-небудь втратив свої спогади. Адміністратори PSILY не мають вибору: для них двофакторна аутентифікація обов'язкова.

Твої повідомлення: хто насправді може отримати доступ?

Твої повідомлення, твій щоденник, твоя скарбниця та всі твої файли зашифровані на наших серверах у Франкфурті в межах Європейського Союзу. Вони не залишають ЄС.

Один виняток, який ми чесно назвемо: якщо ти використовуєш AI Clone, то твої записи інтерв'ю передаються спеціалізованим сервісам розпізнавання мови та створення голосу. Ця обробка може відбуватися поза межами ЄС із дотриманням законних гарантій для цього. Це стосується лише цієї однієї функції та тільки якщо ти сам її включиш — твої повідомлення та твоя скарбниця в будь-якому випадку залишаються в Європі. Ми розговорюємо про те, щоб також перенести цю частину в межі ЄС. Які обробники ми залучаємо, зазначено в нашій Заява про конфіденційність.

Важливіше, ніж де вони стоять, це хто їх може читати: ніхто в PSILY. Немає екрана, немає кнопки й немає функції адміністратора, за допомогою якої співробітник міг би відкрити вміст ваших повідомлень. Це не обіцянка щодо гарної поведінки, а вибір в архітектурі: такої можливості просто немає. Що співробітник дійсно може бачити, це чи існує обліковий запис, скільки повідомлень у ньому знаходиться та чи прошла доставка успішно — адміністрацію навколо, ніколи вміст.

Також: після активації облікового запису все закривається. З цього моменту навіть законний власник не може нічого змінити або відкликати. Те, що ви підготували, залишається саме таким, як ви його залишили.

Цифровий сейф: зашифровано у вашому браузері

Для ваших найчутливіших справ — паролей, документів, особистого відео — існує цифровий сейф. Він функціонує принципово інакше, ніж решта, і різниця варта того, щоб її зрозуміти.

Шифрування відбувається тут у вашому власному браузері, з passphrase, яку ви вибираєте й яка ніколи не відправляється нам. Те, що отримує та зберігає наш сервер, — це блок шифротексту, з яким ми нічого не можемо зробити. Немає головного ключа, немає чорного входу й немає процедури відновлення. Якщо фраза для доступу втрачається, сейф назавжди стає нечитаним — навіть для нас. Це звучить жорстко, і це так; одночасно це саме те, що робить сейф таким безпечним. Ключ, який мав би у нас, міг би також бути вкраденим.

При доставці вашому одержувачу потрібні три незалежні речі: код по SMS, код по електронній пошті та ваша фізична фраза для доступу, яку ви передали поза PSILY. Хто має дві, не потрапить усередину. Прочитайте, як це працює на практиці на сторінці про цифровий сейф.

Клонований голос не може бути використаний проти вас

Підроблений голос став реальним способом шахрайства. Тому голос AI Clone у PSILY може виголошувати лише свої власні відповіді й ніколи текст, який хтось йому підкладає — ця межа закладена як в ШІ, так і в технології під нею. Детальне пояснення знаходиться на сторінці про AI Clone.

Якщо щось все ж пішло не так: резервні копії та відновлення

Кожну годину ми створюємо повну, зашифровану резервну копію: всю базу даних і в тому ж циклі також нові файли, такі як відео та записи. Кожну годину — окрема копія, тому не лише остання версія. Вони знаходяться в іншому місці, ніж сам сервер, тому одна проблема ніколи не торкнеться обох.

Що це означає на практиці: якщо щось серйозно пішло не так, у гіршому випадку може бути втрачена одна година роботи — не день. Для чогось, над чим люди будують роками, ми вважаємо, що різниця того варта.

Резервна копія, яку ви ніколи не відновлювали, — це припущення, а не впевненість. Тому ми періодично проводимо справжній тест відновлення: копія дійсно відновлюється та перевіряється. Таким чином ми знаємо, що це працює в день, коли це необхідно.

Кожну ніч ми перевіряємо себе

Безпека — це не стан, а обслуговування. Щодня виникають нові уразливості в програмному забезпеченні, яке використовує кожен, сертифікати закінчуються, параметри зміщуються. Тому кожної ночі у нас працює автоматична перевірка, яка саме на це дивиться:

Ця перевірка звітує лише якщо щось є. Звіт, який щоранку повідомляє, що все добре, нікому не читає через два тижні — а саме тієї ночі, коли щось пішло не так, ви його пропустите.

Все залишається вашим — навіть якщо ми зникнемо

Ви можете завантажити все, що у вас у нас є, в будь-який момент одним клацанням: повідомлення, відео, записи, контакти. У звичайних форматах файлів, які ви можете відкрити без PSILY. І якщо PSILY коли-небудь перестане існувати, існує детально розроблена процедура з мінімум шістьома місяцями попередження. Це описано в часто задавані питання.

Знайшли вразливість?

Якщо ви виявите проблему безпеки, повідомте нас через [email protected] замість того, щоб робити це публічно. Ми швидко реагуємо, тримаємо вас в курсі рішення та дуже це цінуємо. Досліджуйте спокійно, але не торкайтеся даних інших користувачів і не виводьте сервіс з ладу.

Хочете знати, які дані ми обробляємо про вас і чому? Це описано в нашій Заява про конфіденційність.

Почніть з спокійною душею

Створіть обліковий запис безплатно і побачите, як це працює.

Створіть обліковий запис безкоштовно
Безкоштовний початок · кредитна картка не потрібна