Yritystason turvallisuus

Luottamus arkkitehtuurin kautta

Emme vain kirjoittaneet tietosuojakäytäntöä. Suunnittelimme järjestelmän, jossa tietomurto on matemaattisesti ja fyysisesti mahdotonta.

Nolla-luottamus oletuksena

Tavallisessa verkkosovelluksessa sinun on luotettava, että palvelin ei varasta tietojasi. Zero-Trust-arkkitehtuurissamme sinun ei tarvitse edes luottaa meihin. Verkkoselain toimii läpäisemättömänä hiekkalaatikkona. Valitsemasi tiedostot eivät koskaan poistu paikallisesta ympäristöstäsi.

WebAssembly-eristys

Muistin hiekkalaatikko

FFmpeg- ja AI-binaarit toimivat tiukassa WebAssembly-hiekkalaatikossa. He eivät voi käyttää tiedostojärjestelmääsi tai verkkoasi ilman nimenomaista lupaa.

Verkon eristäminen

Kun alkuperäiset skriptit on ladattu, sovellus voi toimia täysin offline-tilassa. Kokeile itse sammuttamalla Wi-Fi.

Todistettavissa oleva yksityisyysarkkitehtuuri

Kryptografiset ja arkkitehtoniset säätiöt

Korvaamme yritysten tietosuojalupaukset muodollisilla matemaattisilla eristäytymisperiaatteilla ja tiedon minimoimisen periaatteilla.

Todistettavan tiedon minimointi (GDPR art. 5(1(c)))

Vähiten etuoikeuksien periaate (Saltzer & Schroeder, IEEE 1975)

Koska mediatavuja ei koskaan lähetetä verkon yli, sieppauksen (MITM) ja kolmannen osapuolen tietovuotojen hyökkäyspinta pienenee absoluuttiseen nollaan.

W3C WebCodecs & TypedArray-eristys

W3C WebCodecs Standard (Adenot, Zemtsov, Aboba 2023)

Videokehykset ja äänipalat puretaan laitteistoeristetyiksi ArrayBuffer-objekteiksi selaimen välilehdissä, jotka eivät fyysisesti pysty poistumaan etäverkosta ilman selaimen lupaa.

Standardit Attribution: Rakennettu julkaistujen ISO/IEC- ja W3C-avoimien eritelmien mukaisesti. Standardointielimet eivät suoraan tue yksittäisiä kaupallisia toteutuksia.

Suojattu toimitus (TLS 1.3)

Ensimmäinen yhteys verkkosovelluksemme lataamista varten on suojattu yritystason TLS 1.3 -salauksella. Tämä takaa, että selaimessasi olevaa koodia ei ole peukaloitu man-in-the-middle-hyökkäyksillä.

GDPR- ja CCPA-yhteensopiva

Koska käsittelemme kaikkia käyttäjätiedostoja paikallisesti, noudatamme luonnostaan ​​maailmanlaajuisesti tiukimpia tietosuojalakeja, mukaan lukien GDPR ja CCPA.

EU GDPR
Yhdysvaltain CCPA
HIPAA valmiina
Aina yhteensopiva

Rakennettu avoimeen lähdekoodiin

SolveMyMediaa käyttävät ydinkäsittelykoneet (kuten FFmpeg ja ONNX Runtime) ovat avoimen lähdekoodin lähdekoodia, ja tuhannet kehittäjät ja tietoturvatutkijat tarkastavat niitä säännöllisesti ympäri maailmaa. Tämä tarjoaa turvallisuuden läpinäkyvyyden tason, jota patentoidut suljetun lähdekoodin pilvipalvelut eivät yksinkertaisesti pysty vastaamaan.

Usein kysytyt kysymykset

Q: Onko turvallista pakata luottamuksellisia juridisia tai lääketieteellisiä videoita tänne?

A: Kyllä. Koska videot eivät koskaan poistu laitteestasi, tämä työkalu on turvallinen käyttää jopa tiukasti säännellyissä yritysympäristöissä, kuten sairaaloissa tai lakitoimistoissa.

Q: Mistä tiedän, että tiedostojani ei ladata salaa?

A: Voit varmistaa tämän itse! Avaa selaimen kehittäjätyökalut (F12), siirry Verkko-välilehdelle ja katso liikennettä, kun pakkaat videota. Näet nolla lähtevää liikennettä.

Q: Ovatko SSL-varmenteesi ajan tasalla?

A: Kyllä, verkkotunnuksemme on suojattu nykyaikaisilla SSL/TLS-varmenteilla, jotka pakottavat HTTPS:n kaikissa yhteyksissä.