Contenuti cifrati
Nomi, Lettere, lista Insieme, Storia e foto, data della relazione e dediche sono opachi al backend.
Privato per progetto
La privacy di Duonook parte da un confine preciso: quali contenuti il servizio non deve poter leggere e quali informazioni tecniche servono per far arrivare quei contenuti alla persona giusta.
In breve
Nomi, Lettere, lista Insieme, Storia e foto, data della relazione e dediche sono opachi al backend.
Appartenenza al Nook, dispositivi, catalogo, ledger, ricevute, tempi, dimensioni e endpoint push servono per autorizzazione e consegna.
Dispositivi autorizzati, esportazione locale e cancellazione dell’account rendono visibile il ciclo di vita dei dati.
Ogni Nook corrisponde a un gruppo crittografico e ogni dispositivo autorizzato ne è membro. I contenuti sensibili vengono cifrati prima di lasciare il dispositivo: il backend trasporta eventi e copie opache, ma non possiede le chiavi per interpretarli.
Il perimetro comprende nomi e soprannomi, nome della Coppia, data della relazione, testo delle Lettere, elementi di Insieme, tappe e foto della Storia e dediche dei regali.
End-to-end non significa “nessun dato sul server”. Duonook tratta le informazioni indispensabili per sapere quali dispositivi appartengono a un Nook, consegnare un evento, mantenere l’integrità del catalogo e del ledger, verificare ricevute e inviare notifiche.
Tra queste informazioni possono esserci identificativi anonimi e appartenenza, identificativi dei dispositivi, avatar e mood selezionati, SKU e stato dei regali, reazioni, movimenti del wallet, sessioni di gioco, ricevute, timestamp, dimensioni degli oggetti ed endpoint push. Il testo e le foto private restano separati da questo livello operativo.
Duonook non promette che ogni byte sia invisibile al servizio. Promette un confine tecnico verificabile tra contenuto della coppia e dati necessari a far funzionare il prodotto.
L’accesso al contenuto dipende dai dispositivi riconosciuti dal Nook. L’aggiunta di un nuovo dispositivo passa da un’autorizzazione e lo stato crittografico viene inizializzato sul dispositivo, non ricostruito in chiaro dal server.
Ogni persona ha una chiave personale che protegge il proprio vault cifrato. Su un telefono nuovo basta aprire Duonook, scegliere “Recupera la mia Coppia” e incollare la chiave o scansionarne il QR. Al termine viene creata una chiave sostitutiva e quella vecchia smette di funzionare.
Per progetto, perdere tutti i propri dispositivi autorizzati e la propria chiave rende i contenuti irrecuperabili: è una conseguenza reale della cifratura, non un errore del supporto.
Le notifiche trasportano categorie e collegamenti generici, non il testo di lettere o dediche. Anche i widget ricevono una proiezione minima e non espongono note o contenuti arbitrari oltre il confine cifrato.
Dalle Impostazioni puoi esportare una copia leggibile dei dati presenti sul dispositivo. Puoi anche eliminare l’account: il backend rimuove materiale cifrato, appartenenze, sessioni e dispositivi, mentre l’app distrugge identità e chiavi locali.