您將最珍貴的東西託付給我們
給孩子們的訊息、您的聲音、您的密碼。這些都值得一個誠實的故事,講述我們如何保護它們 — 不是空洞的保證,而是我們真正所做的。
首先說一件事,因為這是下面所有內容的核心: PSILY 的構建方式使得我們自己能做的事情儘可能少。不是因為我們不信任自己,而是因為沒有人能打開的東西,也就無法被竊取、勒索或意外洩露。這個想法貫穿了此頁面上的每一個選擇。
前往我們的途中:加密連接
您的瀏覽器和 PSILY 之間的所有內容都通過加密連接 (TLS) 傳輸。在公共 Wi-Fi 上,沒有人可以竊聽或更改您的訊息。此外,您的瀏覽器拒絕曾經以不安全的方式打開 PSILY — 即使您自己不小心輸入了錯誤的地址。此設置向前有效一年,並在每次訪問時自動更新,因此新設備上的首次訪問是唯一理論上的薄弱時刻,之後不再有。
使該連接成為可能的安全證書會自動更新。如果這曾經無聲地失敗,我們自己的檢查會在訪客注意到任何問題的三週前發出警報。
在大門:駭客、機器人和 DDoS 攻擊
所有發往 PSILY 的流量都首先經過 Cloudflare,這是世界上最大的保護網絡之一。它在我們的服務器到達之前就過濾掉攻擊流量。DDoS 攻擊 — 某人通過淹沒請求來癱瘓網站 — 在一個規模上被攔截,沒有任何單獨的服務器能夠處理。
一個常見的錯誤是自己的服務器之後仍然可以直接訪問,這樣攻擊者可以簡單地繞過該保護。在我們這裡,這是不可能的:我們的服務器原則上拒絕不通過 Cloudflare 進來的任何連接。管理訪問進一步限制為單個固定地址,並且僅適用於密碼學密鑰 — 密碼根本被禁用,所以沒有什麼可以猜測的。
- 掃描互聯網尋找易受攻擊軟件的爬蟲和掃描器被識別並忽略。
- 登錄嘗試受到地址限制:在少數失敗嘗試後,大門會暫時上鎖。
- 每個表單操作都受到保護,防止來自其他網站的濫用。
您的密碼:無法讀取,甚至對我們也是如此
您的密碼不會保存在任何地方。我們儲存的是它的不可逆計算,使用一種故意緩慢且記憶密集的方法 (scrypt) 製作,並為每個用戶獲得自己的隨機附加。如果有人曾經獲得我們的數據庫,那麼那裡就不會有密碼,通常的方法 — 每秒數十億個密碼嘗試 — 也不會產生任何有用的結果。檢查您的密碼時,我們還以不透露時間差異信息的方式進行比較。
雙步驟驗證 — 我們強烈建議您使用
迄今為止,互聯網上大多數被接管的帳戶都因為密碼在別處洩露並被重複使用而丟失。雙步驟驗證使這幾乎不可能:除了您的密碼,還需要一個只有您在那一刻才能收到的代碼。
在 PSILY,這很簡單 直接通過您的電子郵件或短信 — 無需安裝和理解單獨的應用程序。您自己選擇什麼對您最合適。您會收到可以保存的備用代碼,以防您丟失電話。
它是 不是強制性的。您可以在每次登錄時跳過它並繼續。我們會繼續向您建議它,因為我們寧願看到您花費額外的兩秒鐘,也不願看到您曾經丟失您的回憶。PSILY 的管理員沒有選擇:對他們來說,雙步驟驗證是強制性的。
您的訊息:誰實際上可以訪問?
你的消息、日记、保险箱和所有文件都在法兰克福的欧盟服务器上进行加密存储。它们不会离开欧盟。
我们坦诚地指出一个例外:如果你使用 人工智能克隆,你的采访录音会发送到专业语音识别服务和语音构建部门。这种处理可能在欧盟外进行,但受相应的法律保护。这仅适用于该单一功能,且仅在你自行启用的情况下——你的所有消息和保险箱无论如何都保留在欧洲。我们正在协商将这部分也转移到欧盟内部。我们使用的处理器详见我们的 隱私聲明.
比它們存儲在哪裡更重要的是,誰能讀取它們: PSILY 中沒有人。沒有屏幕、按鈕或管理員功能可以讓員工打開你訊息的內容。這不是關於良好行為的承諾,而是在設計中做出的選擇:這種可能性根本不存在。員工能看到的只是帳戶是否存在、其中有多少條訊息以及遞送是否成功——周圍的管理數據,但絕不是內容。
同時還有:帳戶激活後,一切都被鎖定。從那時起,即使是合法的所有者也無法再更改或撤回任何內容。你準備好的東西會保持完全如你所留。
數位保險箱:在你的瀏覽器中加密
對於你最敏感的事項——密碼、文件、個人影片——有數位保險箱。它的運作方式與其他的根本不同,這種差異值得理解。
加密在這裡進行 在你自己的瀏覽器中,使用你選擇的密碼短語,該短語永遠不會發送給我們。我們的伺服器接收並存儲的是一個密文塊,我們無法對其進行任何操作。沒有主密鑰、沒有後門,也沒有恢復程序。如果丟失了密碼短語,保險箱將永遠無法閱讀——即使對我們也是如此。這聽起來很嚴格,事實也確實如此;同時這正是保險箱如此安全的原因。如果我們擁有一把鑰匙,它也可能被盜走。
在遞送給你的接收者時,需要三個獨立的東西:一個簡訊代碼、一個電子郵件代碼,以及你通過 PSILY 以外的方式傳達的物理密碼短語。誰有其中兩個,也進不去。閱讀它如何在實踐中運作的詳細說明,請查看 數位保險箱頁面.
克隆的聲音不能用來對付你
偽造的聲音已成為詐騙的真實手段。因此,PSILY 中的 AI Clone 聲音只能說出自己的回答,永遠不能說出有人提供給它的文本——這條界限既在 AI 中也在其下的技術中。詳細的解釋在 AI Clone 頁面.
如果出了問題:備份和恢復
每小時 ,我們都會進行完整的加密備份:完整的數據庫,以及同一輪中的新文件,如影片和錄音。每小時一個自己的副本,而不僅僅是最後的狀態。它們存儲在不同於伺服器本身的地方,因此一個問題永遠不會影響兩者。
這在實踐中意味著什麼:如果出了嚴重的問題,在最壞的情況下,一小時的工作可能會丟失——不是一天。對於人們投入多年時間的東西,我們認為這是值得的區別。
你從未恢復過的備份是假設,而不是確定性。因此,我們定期進行真正的恢復測試:副本實際被恢復並檢查。這樣我們才能知道在需要它的那一天它是否有效。
我們每晚檢查自己
安全不是一種狀態,而是維護。軟體每天都會出現新的漏洞,每個人都在使用,證書過期,設置改變。因此,我們每晚都運行一個自動檢查,專門查看這些:
- PSILY 運行的組件中的新漏洞;
- 即將到期的證書;
- 已消失的安全設置;
- 防止有人以 PSILY 的名義發送郵件的電子郵件安全;
- 不尋常的模式,如登錄失敗的突然激增或管理員從未知地址登錄。
該檢查只在有東西存在時才報告。一份每天早上報告一切進行順利的報告,兩週後沒有人會再閱讀——而正好在那晚事情才會出錯。
一切都仍然屬於你——即使我們消失
你可以随时一键下载你在我们这里的所有内容:信息、视频、录音、联系人。采用普通文件格式,无需 PSILY 即可打开。即使 PSILY 有朝一日停止运营,我们也制定了详细的流程,至少提前六个月通知。具体说明在 常见问题.
发现漏洞了?
如果你发现安全问题,请通过 [email protected] 告诉我们,而不是公开披露。我们会迅速回应,及时告知你解决方案,并非常感谢你的报告。尽管可以进行研究,但请不要涉及其他用户的数据,也不要使服务中断。
想知道我们处理你哪些数据以及原因吗?这在我们的 隱私聲明.