Bảo mật cấp doanh nghiệp

Niềm tin thông qua kiến ​​trúc

Chúng tôi không chỉ viết chính sách bảo mật. Chúng tôi đã thiết kế một hệ thống trong đó việc vi phạm dữ liệu là không thể xảy ra về mặt toán học và vật lý.

Không tin cậy theo mặc định

Trong ứng dụng web tiêu chuẩn, bạn phải tin tưởng máy chủ sẽ không lấy cắp dữ liệu của bạn. Trong kiến ​​trúc Zero-Trust của chúng tôi, bạn thậm chí không cần phải tin tưởng chúng tôi. Trình duyệt web hoạt động như một hộp cát không thể xuyên thủng. Các tệp bạn chọn không bao giờ rời khỏi môi trường cục bộ của bạn.

WebAssembly Cô lập

Hộp cát bộ nhớ

Các tệp nhị phân FFmpeg và AI chạy trong hộp cát WebAssugging nghiêm ngặt. Họ không thể truy cập hệ thống tệp hoặc mạng của bạn mà không có sự cho phép rõ ràng.

Cách ly mạng

Sau khi tải xuống các tập lệnh ban đầu, ứng dụng có thể hoạt động hoàn toàn ngoại tuyến. Hãy tự mình thử bằng cách tắt Wi-Fi của bạn.

Kiến trúc quyền riêng tư có thể chứng minh được

Cơ sở mật mã & kiến ​​trúc

Chúng tôi thay thế những lời hứa về quyền riêng tư của công ty bằng sự tách biệt toán học chính thức và các nguyên tắc giảm thiểu dữ liệu không có kiến ​​thức.

Giảm thiểu dữ liệu có thể chứng minh được (Điều 5(1)(c) của GDPR)

Nguyên tắc đặc quyền tối thiểu (Saltzer & Schroeder, IEEE 1975)

Bằng cách không bao giờ truyền byte phương tiện qua mạng, bề mặt tấn công để chặn (MITM) và rò rỉ dữ liệu của bên thứ ba sẽ giảm xuống mức 0 tuyệt đối.

Cách ly WebCodec & TypedArray của W3C

Tiêu chuẩn WebCodecs của W3C (Adenot, Zemtsov, Aboba 2023)

Các khung hình video và đoạn âm thanh được giải mã thành các đối tượng ArrayBuffer được cách ly bằng phần cứng trong các tab trình duyệt, về mặt vật lý không thể truy cập mạng từ xa mà không có sự cho phép của trình duyệt.

Ghi nhận tiêu chuẩn: Được xây dựng theo các thông số kỹ thuật mở ISO/IEC và W3C đã được công bố. Các cơ quan tiêu chuẩn không trực tiếp xác nhận việc triển khai thương mại riêng lẻ.

Giao hàng An toàn (TLS 1.3)

Kết nối ban đầu để tải xuống ứng dụng web của chúng tôi được bảo mật bằng mã hóa TLS 1.3 cấp doanh nghiệp. Điều này đảm bảo rằng mã chạy trong trình duyệt của bạn không bị giả mạo bởi các cuộc tấn công trung gian.

Tuân thủ GDPR & CCPA

Vì chúng tôi xử lý cục bộ tất cả các tệp của người dùng nên chúng tôi vốn tuân thủ các luật bảo vệ dữ liệu nghiêm ngặt nhất trên toàn cầu, bao gồm GDPR và CCPA.

GDPR của EU
CCPA Hoa Kỳ
Sẵn sàng HIPAA
Luôn tuân thủ

Được xây dựng trên nguồn mở

Các công cụ xử lý cốt lõi hỗ trợ SolveMyMedia (như FFmpeg và ONNX Runtime) là nguồn mở và được kiểm tra thường xuyên bởi hàng nghìn nhà phát triển và nhà nghiên cứu bảo mật trên toàn thế giới. Điều này cung cấp mức độ minh bạch về bảo mật mà các dịch vụ đám mây nguồn đóng độc quyền không thể sánh được.

Câu hỏi thường gặp

Q: Việc nén các video pháp lý hoặc y tế bí mật ở đây có an toàn không?

A: Đúng. Vì video sẽ không bao giờ rời khỏi thiết bị của bạn nên công cụ này an toàn để sử dụng ngay cả trong môi trường doanh nghiệp được quản lý chặt chẽ, nghiêm ngặt như bệnh viện hoặc công ty luật.

Q: Làm cách nào để biết các tập tin của tôi không được tải lên một cách bí mật?

A: Bạn có thể tự mình xác minh điều này! Mở Công cụ dành cho nhà phát triển của trình duyệt (F12), điều hướng đến tab Mạng và xem lưu lượng trong khi bạn nén video. Bạn sẽ thấy lưu lượng truy cập ra ngoài bằng không.

Q: Chứng chỉ SSL của bạn có được cập nhật không?

A: Có, miền của chúng tôi được bảo mật bằng chứng chỉ SSL/TLS hiện đại thực thi HTTPS cho tất cả các kết nối.