Безпека корпоративного рівня

Довіра через архітектуру

Ми не просто написали політику конфіденційності. Ми розробили систему, де злам даних є математично та фізично неможливим.

Нульова довіра за замовчуванням

У стандартній веб-програмі ви повинні довіряти серверу, щоб він не вкрав ваші дані. У нашій архітектурі Zero-Trust вам навіть не потрібно довіряти нам. Веб-браузер діє як непроникна пісочниця. Вибрані вами файли ніколи не залишають локальне середовище.

Ізоляція WebAssembly

Пісочниця пам'яті

Двійкові файли FFmpeg і AI працюють у суворій пісочниці WebAssembly. Вони не можуть отримати доступ до вашої файлової системи чи мережі без явного дозволу.

Ізоляція мережі

Після завантаження початкових сценаріїв програма може працювати в автономному режимі. Спробуйте самі, вимкнувши Wi-Fi.

Доказова архітектура конфіденційності

Криптографічні та архітектурні основи

Ми замінюємо корпоративні обіцянки конфіденційності формальною математичною ізоляцією та принципами мінімізації даних із нульовим знанням.

Мінімізація даних, які можна підтвердити (GDPR, ст. 5(1)(c))

Принцип найменших привілеїв (Saltzer & Schroeder, IEEE 1975)

Завдяки тому, що медіабайти ніколи не передаються через мережу, поверхня атаки для перехоплення (MITM) і витоку даних третіх сторін зведені до абсолютного нуля.

Веб-кодеки W3C і ізоляція TypedArray

Стандарт W3C WebCodecs (Adenot, Zemtsov, Aboba 2023)

Відеокадри та аудіофрагменти декодуються в апаратно ізольовані об’єкти ArrayBuffer у вкладках браузера, фізично нездатні до віддаленого виходу з мережі без авторизації браузера.

Позначення стандартів: створено відповідно до опублікованих відкритих специфікацій ISO/IEC і W3C. Органи стандартизації безпосередньо не схвалюють окремі комерційні реалізації.

Безпечна доставка (TLS 1.3)

Початкове підключення для завантаження нашої веб-програми захищено за допомогою шифрування корпоративного рівня TLS 1.3. Це гарантує, що код, який працює у вашому браузері, не був підроблений атаками типу "людина посередині".

Відповідає GDPR і CCPA

Оскільки ми обробляємо всі файли користувачів локально, ми за своєю суттю дотримуємося найсуворіших законів про захист даних у всьому світі, включаючи GDPR і CCPA.

ЄС GDPR
CCPA США
Готовий до HIPAA
Завжди відповідальний

Створено на основі відкритого коду

Основні механізми обробки даних, на яких працює SolveMyMedia (наприклад, FFmpeg і ONNX Runtime), мають відкритий код і регулярно перевіряються тисячами розробників і дослідників безпеки по всьому світу. Це забезпечує рівень прозорості безпеки, з яким просто не можуть зрівнятися пропрієтарні закриті хмарні служби.

Часті запитання

Q: Чи безпечно тут стискати конфіденційні юридичні чи медичні відео?

A: так Оскільки відео ніколи не залишають ваш пристрій, цей інструмент безпечний для використання навіть у жорстко регульованих корпоративних середовищах, таких як лікарні чи юридичні фірми.

Q: Як дізнатися, що мої файли не завантажуються таємно?

A: Ви можете переконатися в цьому самі! Відкрийте Інструменти розробника свого браузера (F12), перейдіть на вкладку Мережа та спостерігайте за трафіком, стискаючи відео. Ви побачите нульовий вихідний трафік.

Q: Чи актуальні ваші сертифікати SSL?

A: Так, наш домен захищено сучасними сертифікатами SSL/TLS, які застосовують HTTPS для всіх з’єднань.