Sicurezza di livello aziendale

Fiducia attraverso l'architettura

Non abbiamo semplicemente scritto una politica sulla privacy. Abbiamo progettato un sistema in cui una violazione dei dati è matematicamente e fisicamente impossibile.

Zero Trust per impostazione predefinita

In un'app Web standard, devi fidarti che il server non rubi i tuoi dati. Nella nostra architettura Zero-Trust, non devi nemmeno fidarti di noi. Il browser web funge da sandbox impenetrabile. I file selezionati non lasciano mai il tuo ambiente locale.

Isolamento dell'assembly Web

Sandboxing della memoria

I binari FFmpeg e AI vengono eseguiti in una rigorosa sandbox WebAssembly. Non possono accedere al tuo file system o alla tua rete senza un'autorizzazione esplicita.

Isolamento della rete

Una volta scaricati gli script iniziali, l'applicazione può funzionare interamente offline. Provalo tu stesso disattivando il Wi-Fi.

Architettura della privacy dimostrabile

Fondamenti crittografici e architettonici

Sostituiamo le promesse sulla privacy aziendale con l’isolamento matematico formale e i principi di minimizzazione dei dati a conoscenza zero.

Minimizzazione dei dati dimostrabili (GDPR Art. 5(1)(c))

Principio del privilegio minimo (Saltzer & Schroeder, IEEE 1975)

Non trasmettendo mai byte multimediali attraverso la rete, la superficie di attacco per l'intercettazione (MITM) e le fughe di dati da parte di terzi viene ridotta allo zero assoluto.

WebCodec W3C e isolamento TypedArray

Standard WebCodec W3C (Adenot, Zemtsov, Aboba 2023)

I fotogrammi video e i blocchi audio vengono decodificati in oggetti ArrayBuffer isolati dall'hardware all'interno delle schede del browser, fisicamente incapaci di uscire dalla rete remota senza l'autorizzazione del browser.

Attribuzione standard: costruito in conformità con le specifiche aperte ISO/IEC e W3C pubblicate. Gli organismi di standardizzazione non approvano direttamente le singole implementazioni commerciali.

Consegna sicura (TLS 1.3)

La connessione iniziale per scaricare la nostra applicazione Web è protetta utilizzando la crittografia TLS 1.3 di livello aziendale. Ciò garantisce che il codice in esecuzione nel tuo browser non sia stato manomesso da attacchi man-in-the-middle.

Conforme al GDPR e al CCPA

Poiché elaboriamo tutti i file degli utenti localmente, siamo intrinsecamente conformi alle più severe leggi sulla protezione dei dati a livello globale, inclusi GDPR e CCPA.

GDPR dell’UE
CCPA statunitense
HIPAA pronto
Sempre conforme

Costruito su Open Source

I motori di elaborazione principali che alimentano SolveMyMedia (come FFmpeg e ONNX Runtime) sono open source e regolarmente controllati da migliaia di sviluppatori e ricercatori di sicurezza in tutto il mondo. Ciò fornisce un livello di trasparenza della sicurezza che i servizi cloud proprietari chiusi semplicemente non possono eguagliare.

Domande frequenti

Q: È sicuro comprimere video legali o medici riservati qui?

A: SÌ. Poiché i video non lasciano mai il tuo dispositivo, questo strumento è sicuro da utilizzare anche in ambienti aziendali severi e altamente regolamentati come ospedali o studi legali.

Q: Come faccio a sapere che i miei file non vengono caricati segretamente?

A: Puoi verificarlo tu stesso! Apri gli Strumenti per sviluppatori del browser (F12), vai alla scheda Rete e osserva il traffico mentre comprimi un video. Vedrai zero traffico in uscita.

Q: I tuoi certificati SSL sono aggiornati?

A: Sì, il nostro dominio è protetto con moderni certificati SSL/TLS che applicano HTTPS per tutte le connessioni.