Rehellinen selvitys siitä, mitä suojaamme, miten suojaamme sen, ja missä rajat kulkevat.
privis.app on rakennettu niin, että sen ylläpitäjät — me — voimme lukea datastasi niin vähän kuin teknisesti on mahdollista. Tällä sivulla selitetään tarkalleen, miten se toimii, ja ollaan rehellisiä siitä, mitä salaus voi ja ei voi tehdä. Jos jotakin tällä sivulla esitettyä väitettä ei tue se, miten ohjelmisto todella toimii, se ei kuulu tälle sivulle.
(privis.app ja sen beta-sivusto seku.chat käyttävät samaa ohjelmistoa; kaikki alla oleva pätee molempiin.)
Yhdellä silmäyksellä
Mitä suojaamme
- Emme koskaan kysy puhelinnumeroa tai sähköpostia. Rekisteröityäksesi valitset vain käyttäjätunnuksen ja salasanan — ja molemmat ovat salaisia.
- Ainoa asia, jonka muut näkevät, on nimimerkki, jonka myös valitset; sen avulla sinut löydetään ja sinulle viestitään. (Vinkki: älä tee nimimerkistäsi oikeaa nimeäsi.)
- Emme koskaan tallenna käyttäjätunnustasi — vain sen yksisuuntaisen hajasteen, jota emme voi muuttaa takaisin selkokieliseksi.
- Salasanasi ei koskaan poistu selaimestasi.
- Keski- ja Kova-moodissa viestisi salataan avaimilla, jotka eivät koskaan päädy palvelimillemme — joten emme voi lukea niitä, eikä myöskään kukaan, joka takavarikoi tai murtautuu palvelimeen.
- Kova-moodissa salausavaimet luodaan laitteellasi eivätkä koskaan poistu siitä (aito päästä päähän -salaus).
- Kaikki liikenne on TLS-suojattua, eikä sovellus lue mitään dataa suoraan tietokannasta — jokainen pyyntö kulkee henkilöllisyyden tarkistavan palvelinfunktion kautta.
Mitä emme väitä
- Helppo-moodi on tarkoitettu mukavuuteen, ei salassapitoon. Sen avain säilytetään palvelimella, joten Helppo-moodissa voimme teknisesti lukea viestejä. Mutta silloinkaan emme tiedä kuka olet: emme kerää nimeä, sähköpostia tai puhelinnumeroa; kirjautumiskäyttäjätunnuksesi tallennetaan vain hajasteena, jota emme voi peruuttaa; ja Helppo-moodin viestit poistuvat automaattisesti 24 tunnin sisällä. Käytä Keski- tai Kova-moodia kaikkeen arkaluonteiseen.
- Näemme silti metatietoja — mikä nimimerkki viestitti mille, ja milloin (viestin sisältö pysyy lukukelvottomana Keski- ja Kova-moodissa). Tämä osoittaa takaisin sinuun vain, jos nimimerkkisi tai viestisi paljastavat sen — joten älä käytä oikeaa nimeäsi nimimerkkinä.
- Päästä päähän -salaus ei voi suojata laitetta, joka on jo vaarantunut (haittaohjelma, tai joku jolla on lukitsematon puhelimesi).
- Olemme tehneet perusteellisen sisäisen ja tekoälyavusteisen tietoturva-arvioinnin, mutta emme vielä virallista kolmannen osapuolen auditointia (katso tiekartta alla).
Uhkamalli
Tämä taulukko on sivun ydin: kuka saattaisi haluta lukea viestisi, ja estääkö rakenne sen.
| Hyökkääjä | Voivatko he lukea viestiesi sisällön? | Miksi |
|---|---|---|
| Me (Zumitomi, palveluntarjoaja) | Ei Keski- ja Kova-moodissa — kyllä, teknisesti, Helppo-moodissa | Keski-/Kova-moodissa avain johdetaan tai luodaan laitteellasi eikä sitä koskaan lähetetä meille. Helppo-moodissa avain säilytetään palvelimella mukavuuden vuoksi. |
| Verkon salakuuntelija (julkinen Wi-Fi, operaattori) | Ei | Kaikki kulkee TLS-salauksen läpi; Keski-/Kova-moodissa sisältö on lisäksi päästä päähän -salattu sen alla. |
| Palvelinmurto tai viranomaismääräys tallennettuun dataan | Ei Keski- ja Kova-moodin sisältöön; Helppo-moodin sisältö ja metatiedot ovat vaarassa | Emme voi luovuttaa avaimia, joita meillä ei ole koskaan ollut, emmekä koskaan näe käyttäjätunnustasi selkokielisenä (vain hajasteena), puhelinnumeroa tai sähköpostia. Mutta selkokielinen nimimerkkisi ja verkosto siitä, kuka viestitti kenelle ja milloin, ovat näkyvissä — valitse siis nimimerkki, joka ei ole oikea nimesi. |
| Toinen käyttäjä | Ei | Saat dataa vain keskusteluista, joihin kuulut. Palvelin valvoo pääsyä jokaisella pyynnöllä, eikä koskaan luota asiakasohjelman ilmoittamaan henkilöllisyyteen. |
| Oma laitteesi (varkaus, haittaohjelma) | Kyllä, jos se on lukitsematon tai saastunut | Mikään salaus ei voi suojata vaarantunutta laitetta. Kova-moodin avain on suojattu PIN-koodilla, mutta varastettu laite mahdollistaa PIN-koodin arvaamisen offline-tilassa — laitteen turvallisuus on sinun vastuullasi (katso Mitä voit tehdä alla). |
Miten se toimii (tekninen osuus)
Henkilöllisyys ilman puhelinta tai sähköpostia
Rekisteröidyt käyttäjätunnuksella ja salasanalla — ei muulla, ja molemmat ovat salaisia. Ainoa osa henkilöllisyydestäsi, joka on välttämättä julkinen, on nimimerkki, jonka myös valitset; sen avulla muut löytävät sinut ja viestivät sinulle. Valitse nimimerkki, joka ei paljasta oikeaa nimeäsi — se on ainoa tunniste, jonka me, ja kuka tahansa muu, voimme nähdä selkokielisenä.
- Käyttäjätunnusta ei koskaan lähetetä meille selkokielisenä. Selaimesi laskee
SHA-256(käyttäjätunnus)ja vain tämä hajaste tallennetaan ja sitä käytetään hakuun. Emme voi muuttaa hajastetta takaisin käyttäjätunnukseksesi, emmekä pidä mitään listaa siitä, keitä käyttäjämme ovat. (Rehellinen rajoitus: arvattavissa olevan käyttäjätunnuksen hajaste voidaan vahvistaa hyökkääjän toimesta, joka jo arvaa nimen — tämä estää meitä pitämästä henkilöllisyyttäsi, ei tunnetun nimen määrätietoista arvaamista.) - Salasana ei koskaan poistu selaimestasi. Selain lähettää
SHA-256(salasana + käyttäjätunnus), jonka palvelin tallentaa bcrypt-hajautettuna. Emme koskaan näe, kirjaa tai tallenna varsinaista salasanaasi. - Nimimerkki tallennetaan selkokielisenä, koska ihmisten on voitava löytää sinut ja viestiä sinulle sen avulla. Se on henkilöllisyytesi ainoa julkinen osa — pidä se siis irrallaan oikeasta nimestäsi.
Kolme salausmoodia
Valitset kompromissin keskustelukohtaisesti.
- Helppo —
AES-256-GCMavaimella, joka säilytetään palvelimella. Salattu siirron aikana ja levossa, kätevä ja palautettavissa — mutta meillä on avain, joten se ei ole meiltä salassa. Sopii vähemmän arkaluonteiseen keskusteluun. - Keski —
AES-256-GCMavaimella, joka johdetaan tunnuslauseesta, jonka sinä ja kumppanisi jaatte, menetelmälläPBKDF2-SHA-256(600 000 kierrosta). Tunnuslause ja avain eivät koskaan poistu laitteiltanne. Emme voi purkaa Keski-moodin viestejä. - Kova — aito päästä päähän -salaus. Jokainen laite luo
ECDH P-256-avainparin; yksityinen avain ei koskaan poistu laitteesta. Lähettäjä ja vastaanottaja johtavat jaetun salaisuuden, ajavat senHKDF-SHA-256:n läpi (sidottuna keskusteluun), ja salaavat menetelmälläAES-256-GCM. Avaimet luodaan laitteella eikä niitä koskaan lähetetä meille.
Kova-moodin kumppanin varmistaminen (välimieshyökkäyksen torjunta)
Pahantahtoinen tai vaarantunut palvelin voisi yrittää antaa sinulle väärän julkisen avaimen. Kaksi puolustusta:
- Luota-ensimmäisellä-käytöllä -kiinnitys (TOFU) — ensimmäinen kumppanille nähty avain kiinnitetään paikallisesti; mikä tahansa myöhempi muutos merkitään, jotta voit varmistaa sen uudelleen ennen luottamista.
- Turvanumero — molemmat osapuolet voivat verrata 160-bittistä koodia, joka on johdettu molempien julkisista avaimista. Jos koodit täsmäävät, kukaan ei ole välissä.
Kova-moodin avaimen säilytys laitteellasi
Yksityinen avain pysyy laitteellasi, suojattuna PIN-koodilla menetelmällä PBKDF2-SHA-256 (600 000 kierrosta) → AES-256-GCM. Rehellinen rajoitus: numeerinen PIN-koodi on murrettavissa offline-tilassa kenen tahansa toimesta, joka varastaa laitteen, joten PIN-koodi on mukavuussuoja, ei korvike laitteen turvallisuudelle.
Varmuuskopiot ja tilin palautus
Viestiarkistosi on salattu pääavaimella, joka on kääritty kahdesti — kerran salasanallasi, kerran palautussanoilla, jotka säilytät itse — menetelmällä PBKDF2-SHA-256 (600 000 kierrosta). Voimme auttaa sinua palauttamaan tilisi pystymättä koskaan lukemaan arkistoa, koska sinä pidät palautuslausetta, et me — säilytämme siitä vain hajasteen, sen tarkistamiseksi. Aseta palautuslauseesi ja pidä se turvassa: jos kadotat sen, kukaan — me mukaan lukien — ei voi palauttaa arkistoasi.
Arkkitehtuuri: sovellus ei lue mitään suoraan
- Selainsovellus tekee nolla suoraa tietokantalukua. Jokainen toiminto kulkee palvelinfunktion kautta, joka johtaa istunnostasi kuka olet ja tarkistaa pääsyn paikan päällä — palvelin ei koskaan luota asiakasohjelman väittämään henkilöllisyyteen.
- Anonyymi tietokantapääsy on peruutettu tietokantatasolla: todentamaton pyyntö hylätään suoraan, ei pelkästään palauteta tyhjänä.
- Reaaliaikaiset päivitykset saapuvat vain metatietoa sisältävinä lähetyksinä (viesti- ja lähettäjätunnisteet, lukukuittaukset) — ei koskaan viestin salatekstinä. Uusi sisältö haetaan saman henkilöllisyyden tarkistavan reitin kautta.
Missä datasi sijaitsee
Palvelu toimii infrastruktuurilla EU:ssa (Frankfurt), jota operoi Zumitomi Oy, Vantaalla, Suomessa sijaitseva yritys — joten datasi on EU:n ja GDPR:n lainkäyttövallan alaista. Salatut päivittäiset varmuuskopiot säilytetään palautusta varten.
Mitä voit tehdä suojataksesi itseäsi
Turvallisuus on jaettu tehtävä, ja vahvimmat askeleet ovat sinun otettavissasi:
- Älä käytä oikeaa nimeäsi nimimerkkinä — se on ainoa osa henkilöllisyyttäsi, joka on julkinen.
- Lukitse laitteesi ja käytä vahvaa laitteen pääsykoodia. Päästä päähän -salaus ei voi suojata puhelinta, jonka joku muu saa auki.
- Kirjaudu ulos privis.app-palvelusta, kun et käytä sitä.
- Käytä vahvaa PIN-koodia Kova-moodin avaimellesi.
- Poista, mitä et enää tarvitse. Voit poistaa minkä tahansa viestin, koko keskustelun tai koko tilisi milloin tahansa — ja se poistuu myös keskustelukumppanisi puolelta. Jokaisella viestillä on myös enimmäiselinaika ja se poistuu itsestään; Helppo-moodin viestit katoavat aina 24 tunnin sisällä.
Rehelliset rajoitukset ja ei-tavoitteet
- Helppo-moodi ei ole meiltä yksityinen — tarkoituksella; se on olemassa mukavuuden vuoksi. Näin toimii useimmat valtavirran viestisovellukset — paitsi että ne yleensä vaativat myös puhelinnumerosi tai sähköpostisi, ja säilyttävät viestisi loputtomiin. Me emme vaadi kumpaakaan, ja Helppo-moodin viestit poistuvat automaattisesti 24 tunnin sisällä.
- Metatiedot on minimoitu, ei poistettu. Viestin toimittaminen edellyttää lähettäjän ja vastaanottajan tilien (nimimerkin) ja ajan tietämistä. Emme koskaan näe oikeaa käyttäjätunnustasi (vain hajasteen), puhelinta tai sähköpostia — joten jos nimimerkkisi ei ole oikea nimesi, nämä metatiedot eivät tunnista sinua. Turvallisuussyistä kirjaamme myös jokaisen kirjautumisen IP-osoitteen ja selaimen; voit tarkastella sitä kirjautumishistoriassasi — ja tyhjentää sen itse milloin tahansa — Asetuksissa.
- Ei vielä viestikohtaista forward secrecy -ominaisuutta (edeltävää salaisuutta). Kova-moodin avaimet ovat pitkäikäisiä laitekohtaisesti, joten laitteen avaimen tuleva vaarantuminen voisi paljastaa kyseisen laitteen aiemmat Kova-moodin viestit keskustelussa. Siirtyminen kertakäyttöisiin viestikohtaisiin avaimiin on tiekartalla.
- Kova-moodi toimii yhdellä laitteella per tili kerrallaan — yksityinen avain sijaitsee yhdellä laitteella.
- Vaarantunut laite kukistaa minkä tahansa viestisovelluksen. Pidä laitteesi lukittuna ja puhtaana.
- Ei vielä virallista kolmannen osapuolen auditointia. Tällä hetkellä olemassa on perusteellinen sisäinen ja tekoälyavusteinen arviointi.
Tiekartta todennettavuuteen
Luottamuksen ei pitäisi vaatia sanaamme uskomista. Seuraava on suunniteltu suuntamme — selvästi merkittynä suunnitelluksi, ei vielä toteutetuksi:
- Asiakaspuolen avoin lähdekoodi. Selainpuolen koodi on se osa, joka todella suorittaa salauksen, joten siellä tehdään tietoturvan kannalta kriittinen työ. Aiomme julkaista sen, jotta kuka tahansa voi lukea tarkalleen, mitä laitteesi tekee viesteillesi ja avaimillesi.
- Selaimen todennuslaajennus. Julkaistujen “code verify” -lähestymistapojen innoittamana valinnainen laajennus antaisi teknisesti taitaville käyttäjille mahdollisuuden varmistaa, että selaimen ajama koodi vastaa julkaistua avointa lähdekoodia. Se kuroo umpeen kuilun “lähdekoodi on avoin” ja “avoin lähdekoodi on se, mitä todella ajetaan” välillä.
- Virallinen kolmannen osapuolen tietoturva-auditointi, kun edellä mainitut ovat paikoillaan.
Päivitämme tätä sivua sitä mukaa kun kukin askel toteutuu.
Pidätkö selkokielisestä versiosta? Lue Näin salaus toimii.