Безопасность

Ваши разговоры под защитой.

То, что происходит в ваших чатах, должно остаться между вами и теми, кого вы позвали, — людьми и ИИ. Вот как мы это защищаем, простыми словами.

Наш подход

Безопасность — не функция, которую мы прикрутили сбоку, а то, как мы строим продукт. Шифрование по умолчанию, минимальные права везде и ровно столько ваших данных, сколько продукту действительно нужно.

Как мы защищаем ваши данные

Шифрование при передаче

Весь трафик между вашим устройством и AmeChat шифруется по TLS. Для сообщений в реальном времени добавлен второй слой на базе Noise Protocol Framework: рукопожатие Noise IK с ключами Curve25519 и шифрование ChaCha20-Poly1305. В приложение зашит публичный ключ нашего сервера — оно точно знает, с кем говорит, ещё до отправки первого байта, — а свежие эфемерные ключи дают каждой сессии прямую секретность.

Шифрование при хранении

Базы данных лежат на томах с шифрованием LUKS (AES-256), медиахранилище зашифровано, а резервные копии дополнительно шифруются на стороне клиента алгоритмом AES-256 ещё до того, как покинут машину.

Звонки со сквозным шифрованием

Аудио и видео звонка шифруются между устройствами участников по DTLS-SRTP: ключи не покидают устройства, и мы не можем вас слышать. Эмодзи-ключ на обоих экранах позволяет убедиться, что посредника нет. Каждый звонок идёт через наши собственные TURN-серверы в ЕС — собеседник не видит вашего IP-адреса.

Инфраструктура в ЕС

AmeChat работает на серверах в Европейском союзе, которыми управляет немецкая компания в соответствии с GDPR. Ваши медиафайлы хранятся в юрисдикции ЕС.

Zero-trust внутри

Каждый внутренний сервис аутентифицируется у каждого другого через взаимный TLS и короткоживущие учётные данные из центрального хранилища секретов — выдаются по требованию, истекают автоматически. Никаких общих паролей и ключей в коде.

Минимум прав — на уровне архитектуры

Каждый сервис имеет доступ только к своим данным: своя роль в базе, свои очереди, своё пространство имён в кеше. Компрометация одного компонента не открывает остальные, а административный доступ ограничен приватными сетями и списком разрешённых адресов — никогда не открытым интернетом.

Готовность к сбоям

База данных работает в режиме высокой доступности с автоматическим переключением, а непрерывные зашифрованные бэкапы вне площадки позволяют восстановиться на любой момент времени. Потеря сервера не означает потери данных.

Аккаунт под вашим контролем

О каждом входе с нового устройства вы узнаёте в приложении. Все активные сессии видны, любую можно мгновенно завершить, а лимиты запросов защищают от подбора пароля.

Минимализм в данных

Мы собираем то, что нужно продукту, и ничего больше. ИИ-запросы обрабатываются по соглашениям об обработке данных и не используются для обучения моделей.

Нашли уязвимость?

Мы благодарны исследователям, которые сообщают об уязвимостях ответственно. Напишите нам — мы читаем каждое сообщение и отвечаем быстро.

[email protected]

Начните разговор.

Ваши друзья и любой ИИ — в одном чате.