Keamanan

Percakapanmu, terlindungi.

Apa yang terjadi di chatmu seharusnya tetap di antara kamu dan orang — serta AI — yang kamu undang. Beginilah cara kami melindunginya, dalam bahasa yang lugas.

Pendekatan kami

Keamanan bukan fitur tempelan — itu cara kami membangun. Enkripsi secara default, least privilege di mana-mana, dan data sesedikit yang benar-benar dibutuhkan produk.

Cara kami melindungi datamu

Terenkripsi saat transit

Semua lalu lintas antara perangkatmu dan AmeChat dienkripsi dengan TLS. Perpesanan realtime menambah lapisan kedua di atas Noise Protocol Framework: handshake Noise IK dengan kunci Curve25519 dan enkripsi ChaCha20-Poly1305. Aplikasi dikirim dengan kunci publik server kami tersemat — ia tahu persis dengan siapa ia bicara sebelum mengirim satu byte pun — dan kunci ephemeral yang selalu baru memberi setiap sesi forward secrecy.

Terenkripsi saat tersimpan

Database berada di volume terenkripsi LUKS (AES-256), penyimpanan media terenkripsi saat tersimpan, dan cadangan juga dienkripsi di sisi klien dengan AES-256 sebelum meninggalkan mesin.

Panggilan terenkripsi ujung-ke-ujung

Audio dan video panggilan dienkripsi antar perangkat peserta dengan DTLS-SRTP: kuncinya tidak pernah meninggalkan perangkat dan kami tidak bisa menguping. Kunci emoji yang tampil di kedua layar memastikan tidak ada pihak di tengah. Setiap panggilan diteruskan lewat server TURN milik kami sendiri di Uni Eropa, jadi lawan bicaramu tidak pernah melihat alamat IP-mu.

Infrastruktur Uni Eropa

AmeChat berjalan di server di Uni Eropa, dioperasikan perusahaan Jerman di bawah GDPR. Mediamu disimpan di bawah yurisdiksi Uni Eropa.

Internal zero-trust

Setiap layanan internal saling mengautentikasi dengan mutual TLS dan kredensial berumur pendek dari vault rahasia terpusat — diterbitkan sesuai kebutuhan, kedaluwarsa otomatis. Tanpa kata sandi bersama, tanpa kunci di dalam kode.

Least privilege, dari arsitekturnya

Setiap layanan hanya bisa menjangkau datanya sendiri — role database sendiri, antrean sendiri, namespace cache sendiri. Kebobolan satu komponen tidak membuka sisanya — dan akses manajemen terkunci ke jaringan privat serta alamat yang di-allowlist, tidak pernah ke internet terbuka.

Dibangun untuk bertahan dari kegagalan

Database berjalan highly available dengan failover otomatis, dan cadangan terenkripsi off-site yang berkelanjutan memungkinkan kami memulihkan ke titik waktu mana pun. Kehilangan satu server tidak menghilangkan apa pun.

Akunmu, dalam kendalimu

Setiap kali masuk dari perangkat baru, kamu diberi tahu di aplikasi. Kamu bisa melihat semua sesi aktif dan mencabutnya seketika, dan rate limit menjaga dari brute force.

Minimalisme data

Kami mengumpulkan apa yang dibutuhkan produk dan tidak lebih. Permintaan AI diproses di bawah perjanjian pemrosesan data dan tidak dipakai untuk melatih model.

Menemukan kerentanan?

Kami menghargai peneliti yang melapor secara bertanggung jawab. Tulis ke kami — kami membaca setiap laporan dan membalas dengan cepat.

[email protected]

Mulai percakapannya.

Teman-temanmu dan AI apa pun — dalam satu chat.