企业级安全

通过架构建立信任

我们不只是编写隐私政策。 我们设计了一个系统,从数学上和物理上来说,数据泄露都是不可能的。

默认零信任

在标准 Web 应用程序中,您必须相信服务器不会窃取您的数据。 在我们的零信任架构中,您甚至不必信任我们。 网络浏览器充当坚不可摧的沙箱。 您选择的文件永远不会离开您的本地环境。

WebAssembly 隔离

内存沙箱

FFmpeg 和 AI 二进制文件在严格的 WebAssembly 沙箱中运行。 未经明确许可,他们无法访问您的文件系统或网络。

网络隔离

下载初始脚本后,应用程序可以完全离线运行。 关闭 Wi-Fi,亲自尝试一下。

可证明的隐私架构

密码学和架构基础

我们用正式的数学隔离和零知识数据最小化原则取代企业隐私承诺。

可证明数据最小化(GDPR 第 5(1)(c) 条)

最小特权原则(Saltzer & Schroeder,IEEE 1975)

通过从不通过网络传输媒体字节,拦截 (MITM) 和第三方数据泄漏的攻击面绝对减少到零。

W3C WebCodecs 和 TypedArray 隔离

W3C WebCodecs 标准(Adenot、Zemtsov、Aboba 2023)

视频帧和音频块被解码为浏览器选项卡内硬件隔离的 ArrayBuffer 对象,未经浏览器授权,物理上无法进行远程网络出口。

标准归属:根据已发布的 ISO/IEC 和 W3C 开放规范构建。 标准机构不直接认可个别商业实施。

安全交付 (TLS 1.3)

下载我们的 Web 应用程序的初始连接使用企业级 TLS 1.3 加密进行保护。 这可以保证浏览器中运行的代码不会被中间人攻击篡改。

符合 GDPR 和 CCPA 要求

由于我们在本地处理所有用户文件,因此我们本质上遵守全球最严格的数据保护法,包括 GDPR 和 CCPA。

欧盟通用数据保护条例
美国CCPA
HIPAA 就绪
始终合规

基于开源构建

为 SolveMyMedia 提供支持的核心处理引擎(如 FFmpeg 和 ONNX Runtime)是开源的,并定期接受全球数千名开发人员和安全研究人员的审核。 这提供了专有闭源云服务无法比拟的安全透明度。

常见问题解答

Q: 在这里压缩机密的法律或医疗视频是否安全?

A: 是的。 由于视频永远不会离开您的设备,因此即使在医院或律师事务所等严格、监管严格的企业环境中,该工具也可以安全使用。

Q: 我如何知道我的文件没有被秘密上传?

A: 这个你可以自己验证一下! 打开浏览器的开发人员工具 (F12),导航到“网络”选项卡,然后在压缩视频时观察流量。 您将看到出站流量为零。

Q: 您的 SSL 证书是最新的吗?

A: 是的,我们的域受到现代 SSL/TLS 证书的保护,对所有连接强制执行 HTTPS。