Securitate la nivel de întreprindere

Încredere prin arhitectură

Nu am scris doar o politică de confidențialitate. Am conceput un sistem în care o încălcare a datelor este imposibilă din punct de vedere matematic și fizic.

Încredere zero în mod implicit

Într-o aplicație web standard, trebuie să aveți încredere în server pentru a nu vă fura datele. În arhitectura noastră Zero-Trust, nici măcar nu trebuie să aveți încredere în noi. Browserul web acționează ca un sandbox impenetrabil. Fișierele pe care le selectați nu părăsesc niciodată mediul local.

Izolarea WebAssembly

Sandboxing de memorie

Binarele FFmpeg și AI rulează într-un sandbox strict WebAssembly. Ei nu pot accesa sistemul dvs. de fișiere sau rețeaua fără permisiune explicită.

Izolarea rețelei

Odată descărcate scripturile inițiale, aplicația poate funcționa complet offline. Încercați-l singur dezactivând conexiunea Wi-Fi.

Arhitectură de confidențialitate dovedibilă

Fundamente criptografice și arhitecturale

Înlocuim promisiunile corporative de confidențialitate cu izolarea matematică formală și principiile de minimizare a datelor fără cunoștințe.

Minimizarea datelor dovedibile (GDPR Art. 5(1)(c))

Principiul celui mai mic privilegiu (Saltzer & Schroeder, IEEE 1975)

Prin transmiterea niciodată de octeți media în rețea, suprafața de atac pentru interceptare (MITM) și scurgerile de date terță parte este redusă la zero absolut.

W3C WebCodecs și izolație TypedArray

W3C WebCodecs Standard (Adenot, Zemtsov, Aboba 2023)

Cadrele video și fragmentele audio sunt decodificate în obiecte ArrayBuffer izolate hardware în filele browserului, incapabile fizic de ieșirea de la distanță din rețea fără autorizarea browserului.

Atribuire standarde: Construit în conformitate cu specificațiile deschise ISO/IEC și W3C publicate. Organismele de standardizare nu aprobă direct implementările comerciale individuale.

Livrare sigură (TLS 1.3)

Conexiunea inițială pentru descărcarea aplicației noastre web este securizată folosind criptarea TLS 1.3 de nivel enterprise. Acest lucru garantează că codul care rulează în browserul dvs. nu a fost alterat de atacuri de tip man-in-the-middle.

Conform GDPR și CCPA

Deoarece procesăm toate fișierele utilizatorilor la nivel local, respectăm în mod inerent cele mai stricte legi privind protecția datelor la nivel global, inclusiv GDPR și CCPA.

GDPR UE
CCPA SUA
Gata HIPAA
Întotdeauna conform

Construit pe Open Source

Motoarele de procesare de bază care alimentează SolveMyMedia (cum ar fi FFmpeg și ONNX Runtime) sunt open-source și auditate în mod regulat de mii de dezvoltatori și cercetători de securitate din întreaga lume. Acest lucru oferă un nivel de transparență de securitate pe care pur și simplu nu-l pot egala serviciile de cloud proprietare cu sursă închisă.

Întrebări frecvente

Q: Este sigur să comprimați videoclipurile confidențiale legale sau medicale aici?

A: Da. Deoarece videoclipurile nu părăsesc niciodată dispozitivul dvs., acest instrument este sigur de utilizat chiar și în medii corporative stricte, foarte reglementate, cum ar fi spitalele sau firmele de avocatură.

Q: De unde știu că fișierele mele nu sunt încărcate în secret?

A: Puteți verifica acest lucru singur! Deschideți Instrumentele pentru dezvoltatori (F12) ale browserului dvs., navigați la fila Rețea și urmăriți traficul în timp ce comprimați un videoclip. Veți vedea zero trafic de ieșire.

Q: Sunt certificatele dvs. SSL la zi?

A: Da, domeniul nostru este securizat cu certificate SSL/TLS moderne care impun HTTPS pentru toate conexiunile.