Безопасность
Ваши разговоры под защитой.
То, что происходит в ваших чатах, должно остаться между вами и теми, кого вы позвали, — людьми и ИИ. Вот как мы это защищаем, простыми словами.
Наш подход
Безопасность — не функция, которую мы прикрутили сбоку, а то, как мы строим продукт. Шифрование по умолчанию, минимальные права везде и ровно столько ваших данных, сколько продукту действительно нужно.
Как мы защищаем ваши данные
Шифрование при передаче
Весь трафик между вашим устройством и AmeChat шифруется по TLS. Для сообщений в реальном времени добавлен второй слой на базе Noise Protocol Framework: рукопожатие Noise IK с ключами Curve25519 и шифрование ChaCha20-Poly1305. В приложение зашит публичный ключ нашего сервера — оно точно знает, с кем говорит, ещё до отправки первого байта, — а свежие эфемерные ключи дают каждой сессии прямую секретность.
Шифрование при хранении
Базы данных лежат на томах с шифрованием LUKS (AES-256), медиахранилище зашифровано, а резервные копии дополнительно шифруются на стороне клиента алгоритмом AES-256 ещё до того, как покинут машину.
Звонки со сквозным шифрованием
Аудио и видео звонка шифруются между устройствами участников по DTLS-SRTP: ключи не покидают устройства, и мы не можем вас слышать. Эмодзи-ключ на обоих экранах позволяет убедиться, что посредника нет. Каждый звонок идёт через наши собственные TURN-серверы в ЕС — собеседник не видит вашего IP-адреса.
Инфраструктура в ЕС
AmeChat работает на серверах в Европейском союзе, которыми управляет немецкая компания в соответствии с GDPR. Ваши медиафайлы хранятся в юрисдикции ЕС.
Zero-trust внутри
Каждый внутренний сервис аутентифицируется у каждого другого через взаимный TLS и короткоживущие учётные данные из центрального хранилища секретов — выдаются по требованию, истекают автоматически. Никаких общих паролей и ключей в коде.
Минимум прав — на уровне архитектуры
Каждый сервис имеет доступ только к своим данным: своя роль в базе, свои очереди, своё пространство имён в кеше. Компрометация одного компонента не открывает остальные, а административный доступ ограничен приватными сетями и списком разрешённых адресов — никогда не открытым интернетом.
Готовность к сбоям
База данных работает в режиме высокой доступности с автоматическим переключением, а непрерывные зашифрованные бэкапы вне площадки позволяют восстановиться на любой момент времени. Потеря сервера не означает потери данных.
Аккаунт под вашим контролем
О каждом входе с нового устройства вы узнаёте в приложении. Все активные сессии видны, любую можно мгновенно завершить, а лимиты запросов защищают от подбора пароля.
Минимализм в данных
Мы собираем то, что нужно продукту, и ничего больше. ИИ-запросы обрабатываются по соглашениям об обработке данных и не используются для обучения моделей.
Нашли уязвимость?
Мы благодарны исследователям, которые сообщают об уязвимостях ответственно. Напишите нам — мы читаем каждое сообщение и отвечаем быстро.