Przejrzystość
Obietnica prywatności jest warta tyle, ile ten, kto ją składa, gotów jest powiedzieć o własnych słabych punktach. Oto nasze.
Czego nie możemy, nawet gdyby nas poproszono#
- Nie możemy przeczytać Twoich wiadomości. Są zaszyfrowane na Twoim urządzeniu kluczami, których nie mamy. Do serwera docierają bajty bez znaczenia.
- Nie możemy powiedzieć, kto z kim rozmawia. Serwer nie poznaje składu grupy.
- Nie możemy odzyskać Twoich danych. Jeśli klucz na urządzeniu zniknął, dane zniknęły. Kopii zapasowej po naszej stronie nie ma i nie było.
- Nie możemy Cię zidentyfikować. Nie ma rejestracji, numeru telefonu, adresu e-mail ani profilu.
Co możemy zobaczyć#
- Że coś zostało dostarczone do danej skrzynki, kiedy i jakiej wielkości.
- Techniczną kopertę połączenia z serwerem — tak samo, jak widzi ją każdy operator każdego serwera.
- Dzienniki diagnostyczne, jeśli na nie zezwoliłeś i gdy ten kanał zacznie działać; ich zawartość wymieniono na stronie Prywatność.
Co przechowuje serwer i jak długo#
| Co | Jak długo | Uwaga |
|---|---|---|
| Zapieczętowana paczka czekająca na odbiorcę | Dopóki nie zostanie odebrana | Usuwana w chwili potwierdzenia odbioru |
| Paczka, której nikt nie odebrał | Domyślnie 14 dni | Potem usuwana automatycznie |
| Plik w drodze | Dopóki nie zostanie odebrany, w granicach przydzielonego limitu | Zaszyfrowany; serwer nie potrafi go otworzyć |
| Zapisy dostępu serwera WWW | Krótki czas | Zwykłe zapisy eksploatacyjne |
Gdzie to działa#
Tworzenie, hosting i dystrybucja odbywają się wewnątrz Unii Europejskiej. Serwer używany do bety stoi w Helsinkach, w Finlandii.
Znane słabe punkty#
To wszystko jest prawdą na dziś. Napisano to tutaj, żeby nikt nie musiał odkrywać tego na własnej skórze.
- Aplikacja nie jest podpisana płatnymi certyfikatami. Windows i macOS ostrzegą przed nieznanym wydawcą. Zobacz Jak zainstalować.
- Nie było niezależnego audytu bezpieczeństwa. Kryptografia opiera się na opublikowanym standardzie — MLS, RFC 9420 — i na znanych bibliotekach, ale tego, jak dokładnie EMAPKA z nich korzysta, nie sprawdziła jeszcze żadna strona z zewnątrz.
- Ochrona wydzielonego obszaru urządzenia jest na razie emulowana programowo. Tam, gdzie istnieje ochrona sprzętowa, EMAPKA jeszcze z niej nie korzysta.
- Na niektórych pulpitach Linuksa aplikacja nie potrafi zablokować przechwytywania ekranu. Mówi wtedy o tym wprost, zamiast udawać, że wszystko jest w porządku.
- Na telefonie nic nie powstrzyma sfotografowania ekranu. Tak samo jak w każdej innej aplikacji na świecie.
- Ten, kogo zaprosiłeś, to ten, komu zaufałeś. Żadne szyfrowanie nie ochroni przed uczestnikiem, który postanowi powtórzyć to, co przeczytał.
Jak zgłosić podatność#
Jeśli znalazłeś słaby punkt, napisz na security@emapka.app i opowiedz, co znalazłeś. Daj nam czas na naprawę przed ujawnieniem. Nie będziemy ścigać nikogo, kto zgłosił problem w dobrej wierze i przy tym nie uszkodził cudzych danych.
Strona zaktualizowana: