Bezpieczeństwo klasy korporacyjnej

Zaufanie poprzez architekturę

Nie tylko napisaliśmy politykę prywatności. Opracowaliśmy system, w którym naruszenie danych jest matematycznie i fizycznie niemożliwe.

Domyślnie zero zaufania

W standardowej aplikacji internetowej musisz ufać serwerowi, że nie ukradnie Twoich danych. W naszej architekturze Zero-Trust nie musisz nam nawet ufać. Przeglądarka internetowa działa jak nieprzenikniona piaskownica. Wybrane pliki nigdy nie opuszczają Twojego środowiska lokalnego.

Izolacja zestawu WebAssembly

Piaskownica pamięci

Pliki binarne FFmpeg i AI działają w ścisłej piaskownicy WebAssembly. Nie mogą uzyskać dostępu do Twojego systemu plików ani sieci bez wyraźnego pozwolenia.

Izolacja sieci

Po pobraniu początkowych skryptów aplikacja może działać całkowicie offline. Spróbuj sam, wyłączając Wi-Fi.

Udowodniona architektura prywatności

Podstawy kryptograficzne i architektoniczne

Zastępujemy korporacyjne obietnice dotyczące prywatności formalną izolacją matematyczną i zasadami minimalizacji danych o wiedzy zerowej.

Możliwa do udowodnienia minimalizacja danych (RODO art. 5 ust. 1 lit. c))

Zasada najmniejszych przywilejów (Saltzer i Schroeder, IEEE 1975)

Dzięki temu, że nigdy nie przesyłasz bajtów multimediów przez sieć, powierzchnia ataku w przypadku przechwycenia (MITM) i wycieku danych przez osoby trzecie jest zredukowana do zera bezwzględnego.

Kodeki internetowe W3C i izolacja TypedArray

Standard kodeków internetowych W3C (Adenot, Zemtsov, Aboba 2023)

Ramki wideo i fragmenty audio są dekodowane do izolowanych sprzętowo obiektów ArrayBuffer w kartach przeglądarki, co fizycznie uniemożliwia zdalne wyjście z sieci bez autoryzacji przeglądarki.

Uznanie standardów: Zbudowane zgodnie z opublikowanymi otwartymi specyfikacjami ISO/IEC i W3C. Organy normalizacyjne nie popierają bezpośrednio indywidualnych wdrożeń komercyjnych.

Bezpieczna dostawa (TLS 1.3)

Początkowe połączenie w celu pobrania naszej aplikacji internetowej jest zabezpieczone szyfrowaniem TLS 1.3 klasy korporacyjnej. Gwarantuje to, że kod działający w Twojej przeglądarce nie został naruszony przez ataki typu man-in-the-middle.

Zgodny z RODO i CCPA

Ponieważ przetwarzamy wszystkie pliki użytkowników lokalnie, z natury przestrzegamy najsurowszych przepisów dotyczących ochrony danych na całym świecie, w tym RODO i CCPA.

RODO UE
CCPA w USA
Gotowy do HIPAA
Zawsze zgodny

Zbudowany na otwartym kodzie źródłowym

Podstawowe silniki przetwarzające, na których opiera się SolveMyMedia (takie jak FFmpeg i ONNX Runtime) są typu open source i są regularnie kontrolowane przez tysiące programistów i badaczy bezpieczeństwa na całym świecie. Zapewnia to poziom przejrzystości bezpieczeństwa, któremu po prostu nie mogą dorównać zastrzeżone usługi w chmurze o zamkniętym kodzie źródłowym.

Często zadawane pytania

Q: Czy kompresowanie tutaj poufnych filmów prawnych lub medycznych jest bezpieczne?

A: Tak. Ponieważ filmy nigdy nie opuszczają Twojego urządzenia, korzystanie z tego narzędzia jest bezpieczne nawet w środowiskach korporacyjnych, które podlegają ścisłym regulacjom, takim jak szpitale czy kancelarie prawne.

Q: Skąd mam wiedzieć, że moje pliki nie są przesyłane w tajemnicy?

A: Możesz to sprawdzić sam! Otwórz Narzędzia programistyczne w przeglądarce (F12), przejdź do karty Sieć i obserwuj ruch podczas kompresji wideo. Zobaczysz zerowy ruch wychodzący.

Q: Czy Twoje certyfikaty SSL są aktualne?

A: Tak, nasza domena jest zabezpieczona nowoczesnymi certyfikatami SSL/TLS wymuszającymi HTTPS dla wszystkich połączeń.