Segurança de nível empresarial

Confiança através da arquitetura

Não apenas escrevemos uma política de privacidade. Projetamos um sistema onde uma violação de dados é matemática e fisicamente impossível.

Confiança zero por padrão

Em um aplicativo da web padrão, você deve confiar que o servidor não roubará seus dados. Em nossa arquitetura Zero-Trust, você nem precisa confiar em nós. O navegador da web atua como uma caixa de proteção impenetrável. Os arquivos selecionados nunca saem do ambiente local.

Isolamento WebAssembly

Sandbox de memória

Os binários FFmpeg e AI são executados em uma sandbox WebAssembly estrita. Eles não podem acessar seu sistema de arquivos ou rede sem permissão explícita.

Isolamento de rede

Após o download dos scripts iniciais, o aplicativo pode operar totalmente offline. Experimente você mesmo desligando o Wi-Fi.

Arquitetura de privacidade comprovável

Fundações criptográficas e arquitetônicas

Substituímos as promessas de privacidade corporativa por isolamento matemático formal e princípios de minimização de dados de conhecimento zero.

Minimização de dados comprovável (GDPR Art. 5(1)(c))

Princípio do Menor Privilégio (Saltzer & Schroeder, IEEE 1975)

Ao nunca transmitir bytes de mídia pela rede, a superfície de ataque para interceptação (MITM) e vazamento de dados de terceiros é reduzida a zero absoluto.

W3C WebCodecs e isolamento TypedArray

Padrão W3C WebCodecs (Adenot, Zemtsov, Aboba 2023)

Os quadros de vídeo e os pedaços de áudio são decodificados em objetos ArrayBuffer isolados por hardware nas guias do navegador, fisicamente incapazes de saída remota da rede sem autorização do navegador.

Atribuição de padrões: Construído de acordo com as especificações abertas ISO/IEC e W3C publicadas. Os organismos de normalização não endossam diretamente implementações comerciais individuais.

Entrega segura (TLS 1.3)

A conexão inicial para baixar nosso aplicativo da web é protegida por criptografia TLS 1.3 de nível empresarial. Isso garante que o código em execução no seu navegador não foi adulterado por ataques man-in-the-middle.

Compatível com GDPR e CCPA

Como processamos todos os arquivos dos usuários localmente, estamos inerentemente em conformidade com as leis de proteção de dados mais rigorosas do mundo, incluindo GDPR e CCPA.

GDPR da UE
CCPA dos EUA
Pronto para HIPAA
Sempre em conformidade

Construído em código aberto

Os principais mecanismos de processamento que alimentam o SolveMyMedia (como FFmpeg e ONNX Runtime) são de código aberto e auditados regularmente por milhares de desenvolvedores e pesquisadores de segurança em todo o mundo. Isso fornece um nível de transparência de segurança que os serviços proprietários de nuvem de código fechado simplesmente não conseguem igualar.

Perguntas frequentes

Q: É seguro compactar vídeos médicos ou jurídicos confidenciais aqui?

A: Sim. Como os vídeos nunca saem do seu dispositivo, esta ferramenta é segura para uso mesmo em ambientes corporativos rígidos e altamente regulamentados, como hospitais ou escritórios de advocacia.

Q: Como posso saber se meus arquivos não estão sendo enviados secretamente?

A: Você pode verificar isso sozinho! Abra as ferramentas do desenvolvedor do seu navegador (F12), navegue até a guia Rede e observe o tráfego enquanto compacta um vídeo. Você verá zero tráfego de saída.

Q: Seus certificados SSL estão atualizados?

A: Sim, nosso domínio é protegido com certificados SSL/TLS modernos que aplicam HTTPS para todas as conexões.