Vállalati szintű biztonság

Bizalom az építészeten keresztül

Nem csak adatvédelmi szabályzatot írtunk. Olyan rendszert alakítottunk ki, ahol az adatszivárgás matematikailag és fizikailag lehetetlen.

Alapértelmezés szerint nulla bizalom

Egy szabványos webalkalmazásban bíznia kell abban, hogy a szerver nem lopja el az adatait. A Zero-Trust architektúránkban még csak nem is kell megbíznia bennünk. A webböngésző áthatolhatatlan homokozóként működik. A kiválasztott fájlok soha nem hagyják el a helyi környezetet.

WebAssembly Isolation

Memória homokozó

Az FFmpeg és az AI binárisok szigorú WebAssembly sandboxban futnak. Nem férhetnek hozzá a fájlrendszerhez vagy a hálózathoz kifejezett engedély nélkül.

Hálózati elkülönítés

A kezdeti szkriptek letöltése után az alkalmazás teljesen offline módban működhet. Próbálja ki Ön is úgy, hogy kikapcsolja a Wi-Fi-t.

Bizonyítható adatvédelmi architektúra

Kriptográfiai és építészeti alapok

A vállalati adatvédelmi ígéreteket a formális matematikai elkülönítés és a tudás nélküli adatminimalizálás elveivel helyettesítjük.

Bizonyítható adatok minimalizálása (GDPR 5. cikk (1) bekezdés c) pont)

A legkisebb kiváltság elve (Saltzer & Schroeder, IEEE 1975)

Azáltal, hogy soha nem továbbítanak médiabájtokat a hálózaton, az elfogás (MITM) és a harmadik féltől származó adatszivárgás támadási felülete abszolút nullára csökken.

W3C WebCodecs és TypedArray elkülönítés

W3C WebCodecs Standard (Adenot, Zemtsov, Aboba 2023)

A videokockák és az audiodarabok hardvertől elkülönített ArrayBuffer objektumokká dekódolódnak a böngésző lapjain belül, amelyek fizikailag nem képesek a távoli hálózat kilépésére a böngésző engedélye nélkül.

Szabványok hozzárendelése: A közzétett ISO/IEC és W3C nyílt specifikációk szerint készült. A szabványügyi testületek nem támogatják közvetlenül az egyes kereskedelmi megvalósításokat.

Biztonságos kézbesítés (TLS 1.3)

A webalkalmazásunk letöltéséhez szükséges kezdeti kapcsolatot vállalati szintű TLS 1.3 titkosítás biztosítja. Ez garantálja, hogy a böngészőjében futó kódot nem manipulálták a köztes támadások.

GDPR és CCPA kompatibilis

Mivel minden felhasználói fájlt helyben dolgozunk fel, eleve megfelelünk a legszigorúbb globális adatvédelmi törvényeknek, beleértve a GDPR-t és a CCPA-t.

EU GDPR
US CCPA
HIPAA kész
Mindig megfelelő

Nyílt forráskódra épül

A SolveMyMedia-t működtető magfeldolgozó motorok (például az FFmpeg és az ONNX Runtime) nyílt forráskódúak, és világszerte fejlesztők és biztonsági kutatók ezrei ellenőrzik rendszeresen. Ez olyan szintű biztonsági átláthatóságot biztosít, amelyhez a zárt forráskódú felhőszolgáltatások egyszerűen nem férnek hozzá.

Gyakran Ismételt Kérdések

Q: Biztonságos itt tömöríteni a bizalmas jogi vagy orvosi videókat?

A: Igen. Mivel a videók soha nem hagyják el az eszközt, ez az eszköz biztonságosan használható még szigorú, szigorúan szabályozott vállalati környezetben is, például kórházakban vagy ügyvédi irodákban.

Q: Honnan tudhatom, hogy a fájljaimat nem töltik fel titokban?

A: Ezt Ön is ellenőrizheti! Nyissa meg böngészője Fejlesztői eszközeit (F12), lépjen a Hálózat lapra, és nézze meg a forgalmat a videó tömörítése közben. Nulla kimenő forgalmat fog látni.

Q: Naprakészek az SSL-tanúsítványai?

A: Igen, tartományunk modern SSL/TLS-tanúsítványokkal van védve, amelyek minden kapcsolatnál HTTPS-t kényszerítenek ki.