Prywatne dla projektu

Chroń Nook
bez łatwych sloganów.

Prywatność Duonook zaczyna się od dokładnej granicy: jakich treści usługa nie może odczytać i jakie informacje techniczne są potrzebne, aby treść trafiła do właściwej osoby.

W skrócie

Trzy poziomy, jedna jasna odpowiedzialność.

01

Zaszyfrowana zawartość

Imiona, listy, wspólna lista, historia i zdjęcie, data związku i dedykacje są niewidoczne dla backendu.

02

Niezbędne metadane

Członkostwo Nook, urządzenia, katalog, księga, paragony, czasy, wymiary i punkty końcowe push służą do autoryzacji i dostawy.

03

Kontrola użytkownika

Autoryzowane urządzenia, lokalny eksport i usunięcie konta pokazują cykl życia danych.

Kompleksowe szyfrowanie

Każdy Nook odpowiada grupie kryptograficznej i każde autoryzowane urządzenie jest jej członkiem. Wrażliwe treści są szyfrowane przed opuszczeniem urządzenia: backend przenosi zdarzenia i nieprzejrzyste kopie, ale nie ma kluczy do ich interpretacji.

Na obwodzie znajdują się imiona i pseudonimy, imię Pary Młodej, data związku, tekst Listów, elementy Wspólności, etapy i zdjęcia Historii oraz dedykacje prezentów.

Co w ogóle serwis powinien wiedzieć

End-to-end nie oznacza „braku danych na serwerze”. Duonook zawiera niezbędne informacje, aby wiedzieć, które urządzenia należą do Nook, dostarczać zdarzenia, utrzymywać integralność katalogu i księgi, weryfikować paragony i wysyłać powiadomienia.

Informacje te mogą obejmować anonimowe identyfikatory i członkostwo, identyfikatory urządzeń, wybrane awatary i nastroje, SKU i status prezentu, reakcje, ruchy portfela, sesje gier, rachunki, znaczniki czasu, rozmiary przedmiotów i punkty końcowe push. Prywatne teksty i zdjęcia pozostają oddzielone od tego poziomu operacyjnego.

Dokładne stwierdzenie

Duonook nie obiecuje, że każdy bajt będzie niewidoczny dla usługi. Zapewnia weryfikowalną granicę techniczną pomiędzy zawartością pary a danymi niezbędnymi do obsługi produktu.

Autoryzowane urządzenia i odzyskiwanie

Dostęp do treści zależy od urządzeń rozpoznawanych przez Nook. Dodanie nowego urządzenia przechodzi autoryzację, a stan kryptograficzny jest inicjowany na urządzeniu, a nie rekonstruowany w postaci zwykłego tekstu przez serwer.

Każda osoba ma osobisty klucz, który chroni jej zaszyfrowany skarbiec. Na nowym telefonie po prostu otwórz Duonook, wybierz „Odzyskaj moją parę” i wklej klucz lub zeskanuj kod QR. Po zakończeniu tworzony jest klucz zastępczy, a stary przestaje działać.

Z założenia utrata wszystkich autoryzowanych urządzeń i klucza uniemożliwia odzyskanie zawartości: jest to rzeczywista konsekwencja szyfrowania, a nie awaria nośnika.

Minimalna liczba powiadomień i widżetów

Powiadomienia zawierają ogólne kategorie i linki, a nie treść listów czy dedykacji. Widżety również otrzymują minimalną projekcję i nie ujawniają notatek ani dowolnej treści poza zaszyfrowaną granicą.

Eksportowanie i usuwanie

W Ustawieniach możesz wyeksportować czytelną kopię danych na urządzeniu. Możesz także usunąć konto: backend usuwa zaszyfrowane materiały, członkostwa, sesje i urządzenia, podczas gdy aplikacja niszczy tożsamości i klucze lokalne.

Przeczytaj kroki i skutki anulowania.