Sicurezza
Le tue conversazioni, protette.
Ciò che accade nelle tue chat deve restare tra te e le persone — e le IA — che hai invitato. Ecco come lo proteggiamo, in parole semplici.
Il nostro approccio
La sicurezza non è una funzione aggiunta dopo — è il nostro modo di costruire. Crittografia di default, privilegi minimi ovunque, e solo i dati di cui il prodotto ha davvero bisogno.
Come proteggiamo i tuoi dati
Crittografia in transito
Tutto il traffico tra il tuo dispositivo e AmeChat è crittografato con TLS. La messaggistica in tempo reale aggiunge un secondo livello costruito sul Noise Protocol Framework: un handshake Noise IK con chiavi Curve25519 e crittografia ChaCha20-Poly1305. L’app include già la chiave pubblica del nostro server (key pinning) — sa esattamente con chi sta parlando prima di inviare un solo byte — e nuove chiavi effimere danno a ogni sessione la forward secrecy.
Crittografia a riposo
I database vivono su volumi crittografati con LUKS (AES-256), lo storage dei media è crittografato a riposo, e i backup vengono crittografati in più lato client con AES-256 prima ancora di lasciare la macchina.
Le chiamate sono cifrate end-to-end
L’audio e il video di una chiamata sono cifrati tra i dispositivi dei partecipanti con DTLS-SRTP: le chiavi non lasciano mai i dispositivi e noi non possiamo ascoltare. Una chiave in emoji mostrata su entrambi gli schermi permette di verificare che non ci sia nessuno nel mezzo. Ogni chiamata passa attraverso i nostri server TURN nell’UE, così la persona con cui parli non vede mai il tuo indirizzo IP.
Infrastruttura UE
AmeChat gira su server nell’Unione Europea, gestiti da un’azienda tedesca soggetta al GDPR. I tuoi media sono conservati sotto giurisdizione UE.
Zero trust all’interno
Ogni servizio interno si autentica verso gli altri con mutual TLS e credenziali a breve durata rilasciate da un vault centrale dei segreti — emesse su richiesta, con scadenza automatica. Nessuna password condivisa, nessuna chiave nel codice.
Privilegi minimi, per architettura
Ogni servizio raggiunge solo i propri dati — il proprio ruolo di database, le proprie code, il proprio namespace di cache. La compromissione di un componente non apre il resto — e l’accesso di gestione è limitato a reti private e indirizzi in allowlist, mai all’internet aperta.
Costruito per sopravvivere ai guasti
Il database gira in alta disponibilità con failover automatico, e backup continui crittografati off-site ci permettono di ripristinare a qualsiasi punto nel tempo. Perdere un server non fa perdere nulla.
Il tuo account, sotto il tuo controllo
Ogni accesso da un nuovo dispositivo ti viene notificato nell’app. Puoi vedere tutte le sessioni attive e revocarne qualsiasi all’istante, e i rate limit proteggono dal brute force.
Minimalismo dei dati
Raccogliamo ciò che serve al prodotto e nulla di più. Le richieste IA sono trattate secondo accordi di trattamento dei dati e non vengono usate per addestrare i modelli.
Hai trovato una vulnerabilità?
Apprezziamo i ricercatori che segnalano in modo responsabile. Scrivici — leggiamo ogni segnalazione e rispondiamo in fretta.
Inizia la conversazione.
I tuoi amici e qualsiasi IA — in un’unica chat.