安全
为了让您的东西始终属于您而打造。具体是这样的。
每一个 LIECOSYS 产品都遵循同样的两条原则:安全与自由。本页说明这两条原则对您的笔记、文件、照片和账户究竟意味着什么——写成您可以追究我们责任的结果,而不是一堆只能凭信任接受的术语。
您的数据我们读不了
- Notes、Drive 和 Photos 会在数据离开您的设备之前就在设备上完成加密。我们负责存储,但打不开。
- 文件周边的信息也一样——在 Drive 中,连文件名到达我们这里时都是不可读的。
- 共享链接和相册同样保持加密。只有您分享的对象才能打开。
- 既然我们读不了,那么找上我们的任何人也读不了——攻击者不行,法院不行,我们自己也不行。
为尚未到来的攻击而打造
- 有些攻击者今天就在录下加密流量,打算等量子计算机成熟后再破解。LIECOSYS 从上线第一天起就能抵御这种攻击——而不是事后补上。
- 设计时就考虑了借助 AI 的攻击者,而不只是过去那一套。
- 威胁升级时,防护也能随之再次提高,无需推倒重来。
您的账户很难被盗
- 通行密钥、身份验证器应用或邮件验证码都可用于双重验证登录——选适合您的就好。
- 密码从不存储——只保存强单向哈希值——已知泄露或容易被猜中的密码在注册时就会被拒绝。
- 会话与开启它的设备绑定,因此被复制的令牌无法让任何人登录。
- 有人一直在猜您的密码?您会收到邮件提醒。所有已登录的会话都列在您的账户页面上,您可以随时让其中任何一个退出登录。
- 每个请求都仅限于您自己的账户——访问别人的数据不是“不建议”,而是根本做不到。
掌控权在您手中
- 查看每一台能访问您 Notes、Drive 或 Photos 的设备,设备一丢就能立刻将其移除。
- 所有设备都丢了?只有您持有的恢复密钥能让您重新进入——恢复过程绝不会把您的密钥交给我们。
- 随时下载您的账户数据、文件和照片。随时删除您的账户。
我们绝不会做的事
- 出售您的数据,或为广告与任何人共享。一点都不会,匿名化也不会,永远不会。
- 因为您所在的地方而给您更弱的保护或更少的权利。不因您所在地而有任何例外。
- 应要求交出用户数据——每一项政府或法律请求都从拒绝开始,并逐一审查;详见 透明度。
您在这里找不到完整的技术蓝图,这是有意为之——公开确切的安全架构就等于给攻击者一张地图。我们公开的是结果:我们的承诺,以及未能兑现时我们的报告。原因见 这里。
负责任披露
发现了真实的安全问题?请直接发邮件至 security@liecosys.xyz ——它会直接进入创始人的收件箱,而不是一个无人处理的工单队列。目前还没有漏洞奖励计划,但如果您愿意,我们很乐意公开致谢,前提是您在公开之前给我们留出合理的修复时间。完整政策和机器可读的联系方式见 透明度。
延伸阅读
- 隐私政策 ——具体收集哪些数据以及原因。
- 产品 ——这些保护目前覆盖的所有产品。
- 透明度 ——政府请求、请求记录、完整披露政策。
- 公开即弱点 ——为什么不公开确切架构。
- Sign in with LIECOSYS ——将其作为您自己产品的登录选项。