Bạn tin tưởng chúng tôi những điều quý giá nhất
Những tin nhắn cho con em bạn, giọng nói của bạn, mật khẩu của bạn. Những điều đó cần kèm theo một câu chuyện trung thực về cách chúng tôi bảo vệ chúng — không phải những lời yên ủi rỗng tuếch, mà là những gì chúng tôi thực sự làm.
Một điều trước tiên, vì đó là cốt lõi của mọi thứ dưới đây: PSILY được xây dựng sao cho chúng tôi tự mình có thể làm càng ít càng tốt. Không phải vì chúng tôi không tin tưởng bản thân, mà vì những gì không ai có thể mở được thì cũng không thể bị đánh cắp,勒索 hoặc bị rò rỉ vô tình. Ý tưởng này xuyên suốt mọi lựa chọn trên trang này.
Trên đường tới chúng tôi: kết nối được mã hóa
Mọi thứ giữa trình duyệt của bạn và PSILY đều đi qua một kết nối được mã hóa (TLS). Trên wifi công cộng, không ai có thể nghe lén hay thay đổi tin nhắn của bạn trên đường đi. Trình duyệt của bạn cũng sẽ từ chối mở PSILY mà không có bảo mật — thậm chí nếu bạn vô tình nhập địa chỉ sai. Cài đặt này có hiệu lực trong một năm và tự làm mới mỗi lần bạn ghé thăm, vì vậy lần đầu tiên trên một thiết bị mới là khoảnh khắc lý thuyết yếu duy nhất và sau đó không bao giờ nữa.
Chứng chỉ bảo mật giúp kết nối đó trở nên có thể được cập nhật tự động. Nếu điều đó bao giờ không thành công một cách âm thầm, hệ thống kiểm soát của riêng chúng tôi sẽ phát hành cảnh báo ba tuần trước — rất lâu trước khi bất kỳ khách truy cập nào nhận thấy.
Ở cửa: tin tặc, bot và cuộc tấn công DDoS
Tất cả lưu lượng truy cập tới PSILY trước tiên đi qua Cloudflare, một trong những mạng bảo vệ lớn nhất thế giới. Nó lọc lưu lượng tấn công trước khi nó bao giờ tới máy chủ của riêng chúng tôi. Cuộc tấn công DDoS — khi ai đó làm tê liệt một trang web bằng cách ngập nó bằng các yêu cầu — được xử lý ở một quy mô mà không có máy chủ độc lập nào có thể xử lý được.
Một lỗi phổ biến là máy chủ của riêng mình vẫn có thể truy cập trực tiếp, do đó kẻ tấn công có thể dễ dàng bỏ qua phòng vệ đó. Ở chúng tôi, điều đó không thể: máy chủ của chúng tôi ngăn chặn từng kết nối đơn lẻ không đi qua Cloudflare. Quyền truy cập quản trị được hạn chế hơn nữa ở một địa chỉ cố định duy nhất và chỉ hoạt động với một khóa mã hóa — mật khẩu bị vô hiệu hóa hoàn toàn, vì vậy không có gì để đoán.
- Các bộ thu thập dữ liệu và máy quét quét Internet để tìm phần mềm dễ bị tấn công được nhận diện và bỏ qua.
- Các lần thử đăng nhập được giới hạn theo địa chỉ: sau một vài lần thất bại, cửa sẽ bị khóa tạm thời.
- Mọi hành động biểu mẫu được bảo vệ khỏi lạm dụng từ các trang web khác.
Mật khẩu của bạn: không thể đọc được, ngay cả đối với chúng tôi
Mật khẩu của bạn không được lưu trữ ở bất kỳ đâu. Những gì chúng tôi lưu trữ là một phép tính không thể đảo ngược của nó, được thực hiện bằng một phương pháp có ý định chậm và tốn nhiều bộ nhớ (scrypt) và nhận một phần bổ sung ngẫu nhiên riêng cho mỗi người dùng. Nếu ai đó bao giờ lấy được cơ sở dữ liệu của chúng tôi, thì sẽ không có mật khẩu trong đó và phương pháp thông thường — thử hàng tỷ mật khẩu mỗi giây — sẽ không mang lại kết quả hữu ích. Khi kiểm tra mật khẩu của bạn, chúng tôi cũng so sánh theo cách không tiết lộ thông tin qua sự khác biệt về thời gian.
Xác minh hai bước — chúng tôi rất khuyên bạn nên sử dụng
Phần lớn các tài khoản được chiếm đoạt trên Internet sẽ bị mất vì mật khẩu bị rò rỉ ở nơi khác và được sử dụng lại. Xác minh hai bước làm cho điều đó gần như không thể: ngoài mật khẩu của bạn, bạn còn cần một mã mà chỉ bạn nhận được vào thời điểm đó.
Tại PSILY, điều đó hoạt động chỉ qua email hoặc tin nhắn văn bản — không cần ứng dụng riêng biệt mà bạn phải cài đặt và tìm hiểu. Bạn tự chọn những gì bạn cảm thấy thoải mái. Bạn sẽ nhận được mã dự phòng mà bạn có thể lưu giữ trong trường hợp bạn mất điện thoại.
Nó không bắt buộc. Bạn có thể bỏ qua nó mỗi lần đăng nhập và chỉ cần tiếp tục. Chúng tôi sẽ tiếp tục đề xuất nó, vì chúng tôi thích bạn mất thêm hai giây còn hơn bạn bao giờ mất kỷ niệm của mình. Những người quản lý PSILY không có sự lựa chọn: đối với họ, xác minh hai bước là bắt buộc.
Những tin nhắn của bạn: ai thực sự có thể truy cập?
Các tin nhắn, nhật ký, két sắt và tất cả các tệp của bạn được mã hóa trên các máy chủ của chúng tôi ở Frankfurt, trong Liên minh Châu Âu. Chúng không rời khỏi EU.
Một ngoại lệ mà chúng tôi thành thật công bố: nếu bạn sử dụng Nhân bản AI, thì các bản ghi phỏng vấn của bạn sẽ được gửi đến các dịch vụ chuyên biệt để nhận dạng giọng nói và xây dựng giọng nói. Xử lý này có thể diễn ra bên ngoài EU, với các biện pháp bảo vệ pháp lý áp dụng cho nó. Điều này chỉ áp dụng cho chức năng đó và chỉ khi bạn tự bật nó — tất cả các tin nhắn và két sắt của bạn vẫn ở châu Âu dù sao. Chúng tôi đang trong quá trình thương lượng để đưa phần đó vào EU. Các xử lý viên mà chúng tôi sử dụng được liệt kê trong Tuyên bố về quyền riêng tư.
Quan trọng hơn NƠI chúng được lưu trữ là ai có thể đọc chúng: không ai tại PSILY. Không có màn hình, không có nút bấm và không có chức năng quản trị viên nào cho phép một nhân viên mở nội dung của tin nhắn của bạn. Đó không phải là lời hứa về hành vi tốt, mà là lựa chọn trong thiết kế: khả năng đó đơn giản là không tồn tại. Điều mà một nhân viên có thể thấy là liệu một tài khoản tồn tại, có bao nhiêu tin nhắn trong đó và liệu việc gửi có thành công hay không — thông tin quản trị xung quanh nó, chứ không bao giờ là nội dung.
Cũng vậy: sau khi kích hoạt tài khoản, mọi thứ đều được khóa. Từ thời điểm đó, ngay cả chủ sở hữu hợp pháp cũng không thể thay đổi hoặc rút lại bất cứ điều gì. Những gì bạn đã chuẩn bị sẽ vẫn chính xác như bạn đã để lại nó.
Kho lưu trữ kỹ thuật số: được mã hóa trong trình duyệt của bạn
Đối với những vấn đề nhạy cảm nhất của bạn — mật khẩu, tài liệu, video cá nhân — có kho lưu trữ kỹ thuật số. Nó hoạt động theo cách cơ bản khác với phần còn lại, và sự khác biệt này rất đáng hiểu.
Mã hóa xảy ra ở đây trong trình duyệt của riêng bạn, với một cụm mật khẩu mà bạn chọn và không bao giờ được gửi cho chúng tôi. Những gì máy chủ của chúng tôi nhận và lưu trữ là một khối mã hóa mà chúng tôi không thể làm gì với nó. Không có khóa chính, không có lỗ hổng và không có quy trình khôi phục. Nếu mất cụm mật khẩu, kho lưu trữ sẽ vĩnh viễn không thể đọc được — ngay cả với chúng tôi. Điều này nghe có vẻ khắt khe, và nó cũng vậy; nhưng đó chính xác là những gì khiến kho lưu trữ trở nên an toàn. Một chìa khóa mà chúng tôi sở hữu cũng có thể bị đánh cắp.
Khi gửi đến người nhận của bạn, ba điều độc lập là cần thiết: một mã qua SMS, một mã qua e-mail, và cụm mật khẩu vật lý của bạn mà bạn đã truyền đạt bên ngoài PSILY. Ai có hai cái thì không thể vào được. Hãy đọc cách thức hoạt động trong thực tế trên trang về kho lưu trữ kỹ thuật số.
Giọng nói nhân bản không thể được sử dụng chống lại bạn
Giọng nói giả lập đã trở thành một phương tiện thực sự cho các vụ lừa đảo. Do đó, giọng nói của Bản sao AI tại PSILY chỉ có thể nói các câu trả lời riêng của nó và không bao giờ là văn bản mà ai đó cung cấp cho nó — ranh giới này nằm trong cả AI và công nghệ bên dưới nó. Lời giải thích chi tiết nằm trên trang về Bản sao AI.
Nếu có sự cố: sao lưu và khôi phục
Mỗi giờ chúng tôi tạo một bản sao lưu đầy đủ, được mã hóa: toàn bộ cơ sở dữ liệu, và trong cùng vòng đó cũng các tệp mới như video và bản ghi. Mỗi giờ một bản sao riêng, vì vậy không chỉ trạng thái cuối cùng. Chúng được lưu trữ ở một vị trí khác so với máy chủ, để một vấn đề không bao giờ ảnh hưởng đến cả hai.
Trong thực tế, điều đó có nghĩa là: nếu có sự cố nghiêm trọng, trong trường hợp xấu nhất, một giờ làm việc có thể bị mất — không phải một ngày. Đối với một thứ mà mọi người dành nhiều năm để xây dựng, chúng tôi thấy rằng sự khác biệt này rất đáng để nỗ lực.
Một bản sao lưu mà bạn không bao giờ khôi phục, là một giả định chứ không phải là sự chắc chắn. Do đó, chúng tôi định kỳ tiến hành một bài kiểm tra khôi phục thực sự: bản sao được thực sự khôi phục và kiểm tra. Vì vậy, chúng tôi biết rằng nó hoạt động vào ngày nó phải hoạt động.
Mỗi đêm chúng tôi tự kiểm tra mình
Bảo mật không phải là một trạng thái mà là bảo trì. Hàng ngày có những lỗ hổng mới xuất hiện trong phần mềm mà tất cả mọi người sử dụng, chứng chỉ hết hạn, cài đặt thay đổi. Do đó, một kiểm tra tự động chạy mỗi đêm ở chúng tôi để xem chính xác điều đó:
- những lỗ hổng mới trong các thành phần mà PSILY được xây dựng;
- chứng chỉ đang hướng đến ngày kết thúc của chúng;
- cài đặt bảo mật đã bị loại bỏ;
- bảo mật e-mail ngăn chặn ai đó gửi thư thay mặt PSILY;
- các mô hình bất thường, chẳng hạn như sự gia tăng đột ngột các nỗ lực đăng nhập không thành công hoặc một quản trị viên đăng nhập từ một địa chỉ không xác định.
Kiểm tra đó chỉ báo cáo nếu có vấn đề. Một báo cáo báo cáo mỗi sáng rằng mọi thứ đều tốt, không ai đọc sau hai tuần — và chính lúc đó bạn sẽ bỏ lỡ đêm khi mọi thứ sai sót.
Mọi thứ vẫn là của bạn — ngay cả khi chúng tôi biến mất
Bạn có thể tải xuống mọi thứ bạn có ở trên PSILY bất cứ lúc nào chỉ với một cú nhấp chuột: tin nhắn, video, bản ghi âm, liên hệ. Ở các định dạng tệp thông thường mà bạn có thể mở mà không cần PSILY. Và nếu PSILY không còn tồn tại nữa, chúng tôi có một quy trình được soạn thảo chi tiết với thông báo trước tối thiểu sáu tháng. Điều đó được mô tả tại Các câu hỏi thường gặp.
Phát hiện một lỗ hổng?
Nếu bạn phát hiện ra một vấn đề bảo mật, vui lòng cho chúng tôi biết qua [email protected] thay vì công khai. Chúng tôi phản hồi nhanh chóng, cập nhật cho bạn về giải pháp và rất đánh giá cao điều đó. Vui lòng điều tra, nhưng hãy tránh xa dữ liệu của những người dùng khác và không làm sập dịch vụ.
Bạn muốn biết chúng tôi xử lý những dữ liệu nào của bạn và tại sao? Điều đó có trong Tuyên bố về quyền riêng tư.
Bắt đầu với tâm trí yên tĩnh
Tạo tài khoản miễn phí và tự mình xem nó hoạt động như thế nào.
Tạo tài khoản miễn phí