Центр безпеки для тих, хто не любить здогадок.
У вас є питання про доступ до повідомлень, ризик компрометації серверів або правові запити? Добре. Ми зібрали відповіді, програму disclosure і документи, які не ховаємо за маркетингом.
доступу до ваших чатів
канал для безпекових повідомлень
днів для підтвердження отримання
Нульове знання
архітектура
Ми не зберігаємо ключі у вигляді, який дозволяє читати ваші розмови. Хто б захотів будувати “безпеку” інакше?
Стійкість
ізоляція сервісів
Один сервер скомпрометовано? Це проблема. Але вона не має перетворюватися на катастрофу для користувачів.
Публічний канал disclosure
PGP-ключ, контакт і визнання дослідників
Питання про безпеку
Питання, які нам ставлять найчастіше.
Чесні відповіді економлять час. І нерви, правда? Нижче — коротко про те, як побудована наша модель захисту, що відбувається при інцидентах і як ми реагуємо на юридичні запити.
Чи маєте ви доступ до моїх повідомлень?
Ні, у штатному режимі ми не маємо технічної можливості прочитати вміст ваших повідомлень. Ключі зберігаються так, щоб сервери не ставали ключем до ваших розмов. А якщо хтось обіцяє “повний доступ” і водночас “повну приватність” — як це взагалі має працювати?
Що станеться, якщо один із серверів компанії буде скомпрометовано?
Ми ізолюємо сервіси, перевіряємо журнали, відкочуємо довірені конфігурації й змінюємо секрети, якщо є хоча б найменша підозра на витік. Це не “натиснути одну кнопку”. Це дисципліна, резервування і холодна голова.
Чи можете ви передати дані користувачів на запит органів влади?
Ми розглядаємо кожен запит окремо, перевіряємо законність і обсяг вимог, а також публікуємо зведення в звітах про прозорість. Якщо дані технічно недоступні для читання, то що саме можна передати? Саме тому архітектура має значення.
Відповідальне розкриття
Програма disclosure, де дослідникам не доводиться здогадуватись про правила.
Якщо ви знаходите проблему, ми хочемо почути про неї швидко, без зайвої бюрократії. Чому б не зробити цей процес зрозумілим із першого дня?
-
Перевірте охоплення
Пишіть лише про реальні вразливості в наших продуктах, протоколах або сервісах. Етичне тестування — так. Шум — ні.
-
Зв’яжіться безпечно
Надсилайте звіт на [email protected] або використовуйте наш публічний PGP-ключ для чутливих деталей.
-
Очікуйте підтвердження
Ми підтверджуємо отримання протягом 17 днів і надаємо статус. Ні, ми не тримаємо дослідників у невідомості.
-
Отримайте визнання
Після виправлення ми публікуємо подяку, якщо ви цього хочете. Бо хороші знахідки мають звучати.
Швидкий контакт
Надсилаєте складний звіт? Вкажіть кроки відтворення, вплив і середовище. Без цього ми можемо лише здогадуватися, а здогадки в безпеці — слабка валюта.
Публічний PGP
0xA8F4-9C32-6D11-7B2E-CC19-4A57-8F10-2D63
Bug bounty умови
Дослідницький доступ надаємо лише там, де він не шкодить іншим користувачам.
Виправлені знахідки
Ми ведемо історію закритих вразливостей і відзначаємо тих, хто допоміг їх знайти.
Етичні рамки
Без стресу для користувачів, без експлуатації даних, без “сірих зон”.
Технічна документація
Білі книги, аудити та посібники.
Хочете перевірити протокол, а не лише обіцянки? Завантажте документи й подивіться, як саме ми підходимо до шифрування, налаштування і незалежної оцінки алгоритмів.
Швидкий доступ
усі файли в одному місці
Для мобільних користувачів кожен документ відкривається як окрема картка з великою кнопкою. Менше дрібного тексту, більше читабельності. Хіба це не те, що має бути за замовчуванням?
Звіти про прозорість
Статистика, яка не ховається за дрібним шрифтом.
Ми публікуємо, скільки запитів на розкриття отримали, скільки задовольнили й за якими принципами оцінюємо кожен випадок. Якщо ваша політика безпеки не витримує запитань, чи варта вона довіри?
запитів за рік
випадків із даними
публічних звітів
Щорічна статистика
Ми рахуємо лише те, що можна перевірити. Кількість звернень, типи вимог, частку відхилень і причини. Прості цифри, але вони кажуть більше за довгі заяви.
Політика обробки запитів
Будь-який запит проходить юридичну й технічну перевірку. Якщо вимога надто широка, ми її оскаржуємо. Якщо вона незаконна, ми не виконуємо її. Чи не так має виглядати обережність?
Хочете повну картину?
Зв’яжіться з нами, якщо вам потрібні архівні звіти або роз’яснення щодо конкретного періоду.