Bezpieczeństwo
Twoje rozmowy, pod ochroną.
To, co dzieje się w twoich czatach, powinno zostać między tobą a ludźmi — i AI — których zaprosisz. Oto jak to chronimy, prostym językiem.
Nasze podejście
Bezpieczeństwo to nie doklejona funkcja — to sposób, w jaki budujemy. Szyfrowanie domyślnie, wszędzie zasada najmniejszych uprawnień i tylko tyle twoich danych, ile produkt naprawdę potrzebuje.
Jak chronimy twoje dane
Szyfrowanie podczas przesyłania
Cały ruch między twoim urządzeniem a AmeChat jest szyfrowany TLS. Komunikacja w czasie rzeczywistym ma drugą warstwę opartą na Noise Protocol Framework: handshake Noise IK z kluczami Curve25519 i szyfrowaniem ChaCha20-Poly1305. Aplikacja ma przypięty klucz publiczny naszego serwera — wie dokładnie, z kim rozmawia, zanim wyśle choćby bajt — a świeże klucze efemeryczne zapewniają każdej sesji poufność w przód (forward secrecy).
Szyfrowanie przechowywanych danych
Bazy danych leżą na wolumenach szyfrowanych LUKS (AES-256), magazyn mediów jest szyfrowany w spoczynku, a kopie zapasowe są dodatkowo szyfrowane AES-256 po stronie klienta, zanim w ogóle opuszczą maszynę.
Połączenia są szyfrowane end-to-end
Dźwięk i obraz połączenia są szyfrowane między urządzeniami uczestników za pomocą DTLS-SRTP: klucze nigdy nie opuszczają urządzeń, a my nie możemy podsłuchiwać. Klucz z emoji pokazany na obu ekranach pozwala sprawdzić, że nikogo nie ma pośrodku. Każde połączenie idzie przez nasze własne serwery TURN w UE, więc druga osoba nigdy nie widzi twojego adresu IP.
Infrastruktura w UE
AmeChat działa na serwerach w Unii Europejskiej, prowadzonych przez niemiecką spółkę zgodnie z RODO. Twoje media są przechowywane pod jurysdykcją UE.
Zero trust wewnątrz
Każda usługa wewnętrzna uwierzytelnia się wobec każdej innej przez wzajemny TLS i krótkotrwałe poświadczenia z centralnego magazynu sekretów — wydawane na żądanie, wygasające automatycznie. Żadnych wspólnych haseł, żadnych kluczy w kodzie.
Najmniejsze uprawnienia, z samej architektury
Każda usługa sięga wyłącznie po własne dane — własną rolę w bazie, własne kolejki, własną przestrzeń cache. Przejęcie jednego komponentu nie otwiera reszty — a dostęp administracyjny jest zamknięty w sieciach prywatnych i na listach dozwolonych adresów, nigdy w otwartym internecie.
Zbudowany, by przetrwać awarię
Baza danych działa w trybie wysokiej dostępności z automatycznym przełączaniem, a ciągłe, szyfrowane kopie zapasowe poza serwerownią pozwalają przywrócić stan z dowolnego momentu. Awaria serwera nie oznacza utraty niczego.
Twoje konto, pod twoją kontrolą
Każde logowanie na nowym urządzeniu wywołuje powiadomienie w aplikacji. Widzisz wszystkie aktywne sesje i możesz każdą z nich natychmiast unieważnić, a limity zapytań chronią przed atakami siłowymi.
Minimalizm danych
Zbieramy to, czego produkt potrzebuje, i nic więcej. Zapytania AI są przetwarzane na podstawie umów powierzenia przetwarzania danych i nie służą do trenowania modeli.
Widzisz lukę w zabezpieczeniach?
Doceniamy badaczy, którzy zgłaszają odpowiedzialnie. Napisz do nas — czytamy każde zgłoszenie i szybko odpowiadamy.