Keamanan
Percakapanmu, terlindungi.
Apa yang terjadi di chatmu seharusnya tetap di antara kamu dan orang — serta AI — yang kamu undang. Beginilah cara kami melindunginya, dalam bahasa yang lugas.
Pendekatan kami
Keamanan bukan fitur tempelan — itu cara kami membangun. Enkripsi secara default, least privilege di mana-mana, dan data sesedikit yang benar-benar dibutuhkan produk.
Cara kami melindungi datamu
Terenkripsi saat transit
Semua lalu lintas antara perangkatmu dan AmeChat dienkripsi dengan TLS. Perpesanan realtime menambah lapisan kedua di atas Noise Protocol Framework: handshake Noise IK dengan kunci Curve25519 dan enkripsi ChaCha20-Poly1305. Aplikasi dikirim dengan kunci publik server kami tersemat — ia tahu persis dengan siapa ia bicara sebelum mengirim satu byte pun — dan kunci ephemeral yang selalu baru memberi setiap sesi forward secrecy.
Terenkripsi saat tersimpan
Database berada di volume terenkripsi LUKS (AES-256), penyimpanan media terenkripsi saat tersimpan, dan cadangan juga dienkripsi di sisi klien dengan AES-256 sebelum meninggalkan mesin.
Panggilan terenkripsi ujung-ke-ujung
Audio dan video panggilan dienkripsi antar perangkat peserta dengan DTLS-SRTP: kuncinya tidak pernah meninggalkan perangkat dan kami tidak bisa menguping. Kunci emoji yang tampil di kedua layar memastikan tidak ada pihak di tengah. Setiap panggilan diteruskan lewat server TURN milik kami sendiri di Uni Eropa, jadi lawan bicaramu tidak pernah melihat alamat IP-mu.
Infrastruktur Uni Eropa
AmeChat berjalan di server di Uni Eropa, dioperasikan perusahaan Jerman di bawah GDPR. Mediamu disimpan di bawah yurisdiksi Uni Eropa.
Internal zero-trust
Setiap layanan internal saling mengautentikasi dengan mutual TLS dan kredensial berumur pendek dari vault rahasia terpusat — diterbitkan sesuai kebutuhan, kedaluwarsa otomatis. Tanpa kata sandi bersama, tanpa kunci di dalam kode.
Least privilege, dari arsitekturnya
Setiap layanan hanya bisa menjangkau datanya sendiri — role database sendiri, antrean sendiri, namespace cache sendiri. Kebobolan satu komponen tidak membuka sisanya — dan akses manajemen terkunci ke jaringan privat serta alamat yang di-allowlist, tidak pernah ke internet terbuka.
Dibangun untuk bertahan dari kegagalan
Database berjalan highly available dengan failover otomatis, dan cadangan terenkripsi off-site yang berkelanjutan memungkinkan kami memulihkan ke titik waktu mana pun. Kehilangan satu server tidak menghilangkan apa pun.
Akunmu, dalam kendalimu
Setiap kali masuk dari perangkat baru, kamu diberi tahu di aplikasi. Kamu bisa melihat semua sesi aktif dan mencabutnya seketika, dan rate limit menjaga dari brute force.
Minimalisme data
Kami mengumpulkan apa yang dibutuhkan produk dan tidak lebih. Permintaan AI diproses di bawah perjanjian pemrosesan data dan tidak dipakai untuk melatih model.
Menemukan kerentanan?
Kami menghargai peneliti yang melapor secara bertanggung jawab. Tulis ke kami — kami membaca setiap laporan dan membalas dengan cepat.