Zabezpečení na podnikové úrovni

Důvěra prostřednictvím architektury

Nenapsali jsme jen zásady ochrany osobních údajů. Vytvořili jsme systém, kde je únik dat matematicky a fyzicky nemožný.

Ve výchozím nastavení nulová důvěra

Ve standardní webové aplikaci musíte serveru věřit, že vaše data neukradne. V naší architektuře Zero-Trust nám ani nemusíte věřit. Webový prohlížeč funguje jako neprostupný sandbox. Soubory, které vyberete, nikdy neopustí vaše místní prostředí.

WebAssembly Isolation

Sandboxing paměti

Binární soubory FFmpeg a AI běží v přísném sandboxu WebAssembly. Nemohou přistupovat k vašemu systému souborů nebo síti bez výslovného povolení.

Izolace sítě

Po stažení počátečních skriptů může aplikace pracovat zcela offline. Vyzkoušejte to sami vypnutím Wi-Fi.

Prokazatelná architektura soukromí

Kryptografické a architektonické základy

Sliby ochrany soukromí společnosti nahrazujeme formální matematickou izolací a zásadami minimalizace dat s nulovými znalostmi.

Minimalizace prokazatelných dat (GDPR čl. 5(1)(c))

Princip nejmenšího privilegia (Saltzer & Schroeder, IEEE 1975)

Tím, že nikdy nepřenášíte bajty médií přes síť, je útočná plocha pro zachycení (MITM) a úniky dat třetích stran snížena na absolutní nulu.

W3C WebCodecs & TypedArray Isolation

W3C WebCodecs Standard (Adenot, Zemtsov, Aboba 2023)

Video rámce a zvukové bloky jsou dekódovány do hardwarově izolovaných objektů ArrayBuffer na kartách prohlížeče, které jsou fyzicky neschopné vzdáleného síťového výstupu bez autorizace prohlížeče.

Přiřazení standardů: Postaveno v souladu s publikovanými otevřenými specifikacemi ISO/IEC a W3C. Normalizační orgány přímo neschvalují jednotlivé komerční implementace.

Zabezpečené doručení (TLS 1.3)

Počáteční připojení ke stažení naší webové aplikace je zabezpečeno pomocí podnikového šifrování TLS 1.3. To zaručuje, že kód běžící ve vašem prohlížeči nebyl zmanipulován útoky typu man-in-the-middle.

V souladu s GDPR a CCPA

Protože všechny uživatelské soubory zpracováváme lokálně, přirozeně dodržujeme nejpřísnější zákony na ochranu údajů na celém světě, včetně GDPR a CCPA.

EU GDPR
US CCPA
HIPAA připraven
Vždy vyhovující

Postaveno na Open Source

Jádro procesorů, které pohání SolveMyMedia (jako FFmpeg a ONNX Runtime), jsou open source a pravidelně kontrolovány tisíci vývojářů a bezpečnostních výzkumníků po celém světě. To poskytuje úroveň transparentnosti zabezpečení, které se proprietární cloudové služby s uzavřeným zdrojem jednoduše nemohou rovnat.

Často kladené otázky

Q: Je bezpečné zde komprimovat důvěrná právní nebo lékařská videa?

A: Ano. Protože videa nikdy neopustí vaše zařízení, lze tento nástroj bezpečně používat i v přísných, vysoce regulovaných podnikových prostředích, jako jsou nemocnice nebo právnické firmy.

Q: Jak poznám, že moje soubory nejsou nahrány tajně?

A: Můžete si to ověřit sami! Otevřete v prohlížeči Vývojářské nástroje (F12), přejděte na kartu Síť a během komprimace videa sledujte provoz. Uvidíte nulový odchozí provoz.

Q: Jsou vaše SSL certifikáty aktuální?

A: Ano, naše doména je zabezpečena moderními SSL/TLS certifikáty vynucujícími HTTPS pro všechna připojení.