Zaszyfrowana zawartość
Imiona, listy, wspólna lista, historia i zdjęcie, data związku i dedykacje są niewidoczne dla backendu.
Prywatne dla projektu
Prywatność Duonook zaczyna się od dokładnej granicy: jakich treści usługa nie może odczytać i jakie informacje techniczne są potrzebne, aby treść trafiła do właściwej osoby.
W skrócie
Imiona, listy, wspólna lista, historia i zdjęcie, data związku i dedykacje są niewidoczne dla backendu.
Członkostwo Nook, urządzenia, katalog, księga, paragony, czasy, wymiary i punkty końcowe push służą do autoryzacji i dostawy.
Autoryzowane urządzenia, lokalny eksport i usunięcie konta pokazują cykl życia danych.
Każdy Nook odpowiada grupie kryptograficznej i każde autoryzowane urządzenie jest jej członkiem. Wrażliwe treści są szyfrowane przed opuszczeniem urządzenia: backend przenosi zdarzenia i nieprzejrzyste kopie, ale nie ma kluczy do ich interpretacji.
Na obwodzie znajdują się imiona i pseudonimy, imię Pary Młodej, data związku, tekst Listów, elementy Wspólności, etapy i zdjęcia Historii oraz dedykacje prezentów.
End-to-end nie oznacza „braku danych na serwerze”. Duonook zawiera niezbędne informacje, aby wiedzieć, które urządzenia należą do Nook, dostarczać zdarzenia, utrzymywać integralność katalogu i księgi, weryfikować paragony i wysyłać powiadomienia.
Informacje te mogą obejmować anonimowe identyfikatory i członkostwo, identyfikatory urządzeń, wybrane awatary i nastroje, SKU i status prezentu, reakcje, ruchy portfela, sesje gier, rachunki, znaczniki czasu, rozmiary przedmiotów i punkty końcowe push. Prywatne teksty i zdjęcia pozostają oddzielone od tego poziomu operacyjnego.
Duonook nie obiecuje, że każdy bajt będzie niewidoczny dla usługi. Zapewnia weryfikowalną granicę techniczną pomiędzy zawartością pary a danymi niezbędnymi do obsługi produktu.
Dostęp do treści zależy od urządzeń rozpoznawanych przez Nook. Dodanie nowego urządzenia przechodzi autoryzację, a stan kryptograficzny jest inicjowany na urządzeniu, a nie rekonstruowany w postaci zwykłego tekstu przez serwer.
Każda osoba ma osobisty klucz, który chroni jej zaszyfrowany skarbiec. Na nowym telefonie po prostu otwórz Duonook, wybierz „Odzyskaj moją parę” i wklej klucz lub zeskanuj kod QR. Po zakończeniu tworzony jest klucz zastępczy, a stary przestaje działać.
Z założenia utrata wszystkich autoryzowanych urządzeń i klucza uniemożliwia odzyskanie zawartości: jest to rzeczywista konsekwencja szyfrowania, a nie awaria nośnika.
Powiadomienia zawierają ogólne kategorie i linki, a nie treść listów czy dedykacji. Widżety również otrzymują minimalną projekcję i nie ujawniają notatek ani dowolnej treści poza zaszyfrowaną granicą.
W Ustawieniach możesz wyeksportować czytelną kopię danych na urządzeniu. Możesz także usunąć konto: backend usuwa zaszyfrowane materiały, członkostwa, sesje i urządzenia, podczas gdy aplikacja niszczy tożsamości i klucze lokalne.