Подход к безопасности

Безопасность, за которую
не стыдно отвечать

Никакого спектакля про «невзламываемое». Только честная многослойная защита и внятный ответ на вопрос, что именно мы защищаем, каким образом и чего пообещать не можем.

Что мы обещаем, честно

Утверждения, которые мы готовы дать письменно, потому что они правдивы.

Сквозное шифрование

Содержимое сообщений, звонков и файлов шифруется на вашем устройстве по проверенному аудитом протоколу Matrix (Olm/Megolm). Ключей у нас нет, значит и прочитать мы ничего не можем.

Ваш сервер, за рубежом

Работает на выделенном экземпляре в той юрисдикции, которую выберете вы. Ваши данные не лежат внутри облака Big Tech.

Минимум данных по замыслу

Мы собираем как можно меньше: номер телефона не нужен. То, чего у нас нет, невозможно слить, продать или выдать.

Открытый протокол с аудитом

Мы не изобретаем криптографию. Matrix открыт и проверен независимыми экспертами, его используют французское государство и бундесвер.

Укреплённая инфраструктура

TLS везде, HSTS, заголовки безопасности, файрвол, fail2ban, автоматические обновления безопасности и зашифрованные резервные копии.

Доступен через Tor

Через Tor работает всё приложение, а не только API. Откройте его в Tor Browser и войдите как обычно: ваша сеть и ваш провайдер видят соединение с Tor, а не то, с кем вы говорите.

Закрытая регистрация

Публичная регистрация отключена. Учётные записи создаём мы, под каждого клиента. Записаться самому на ваш экземпляр не выйдет.

Мы точно описываем, что защищаем, каким образом и где проходят границы. Любое утверждение на этой странице можно проверить.

Что мы защищаем, а что нет

Безопасность складывается из слоёв, а не из волшебной галочки. Вот честная картина.

ЧтоКак защищено
Содержимое (сообщения, звонки, файлы)Сквозное шифрование (Olm/Megolm); ключей у нас нет
Данные при передачеTLS 1.2+/1.3, HSTS, современные шифры
СерверУкрепление контейнеров, файрвол, fail2ban, автообновления
Ваша личностьБез номера телефона, минимум данных, закрытая регистрация
Метаданные (кто с кем и когда говорит)Сокращены, но скрыты не полностью, честное ограничение
Заражённое устройство пользователяТелефон или ноутбук, который уже заражён, мы защитить не можем
Если наш сервер всё же взломают: ваше содержимое остаётся зашифрованным от устройства до устройства, поэтому прочитать сообщения и звонки атакующий не сможет. Он увидит минимум метаданных и сможет помешать работе сервиса. Именно поэтому настоящий щит, это связка E2E и минимума данных: она ограничивает ущерб даже в худшем случае.

Защита в глубину: слои

Одного средства всегда мало. Защита рождается из того, что они сложены вместе.

Криптография

E2E по умолчанию, кросс-подписание, зашифрованная резервная копия ключей и проверка устройств.

Транспорт

Автоматический TLS, HSTS preload и строгий набор заголовков безопасности (CSP, X-Frame-Options, nosniff, Referrer-Policy).

Приложение

Сторонние трекеры и отправка отчётов об ошибках выключены, гостевой доступ выключен, ничто не звонит домой.

Сервер

Публичная регистрация выключена, федерация выключена (ваш сервер не общается с другими серверами Matrix), ограничение частоты попыток входа и регистрации.

Инфраструктура

no-new-privileges, база данных никогда не смотрит наружу, изолированные тома, случайные учётные данные.

Эксплуатация

Зашифрованные ежедневные резервные копии на стороннюю площадку, мониторинг и письменный план действий при инциденте.

Ответственное раскрытие уязвимостей

Нашли уязвимость? Мы хотим о ней услышать. Напишите на security@sovryk.com (см. /.well-known/security.txt). Против добросовестных исследователей безопасности мы в суд не идём.

Безопасность живёт как процесс, а не как галочка: эта страница обновляется при каждом изменении инфраструктуры.

Скрытный режим: Sovryk через Tor

Шифрование прячет то, что вы говорите. Оно не прячет сам факт подключения и место, откуда вы подключились. Tor закрывает этот пробел.

Что это

Sovryk работает как onion-сервис Tor. Приложение целиком и домашний сервер отвечают по одному адресу, поэтому ваш сетевой оператор, ваш интернет-провайдер и любой, кто слушает линию, видят соединение с Tor и больше ничего. Что вы пользуетесь Sovryk, они сказать не могут, а с кем именно, тем более.

Как этим пользоваться

На компьютере откройте Tor Browser. На телефоне запустите Orbot и откройте адрес в браузере. Входите ровно как обычно. Тот же аккаунт, те же сообщения, настраивать нечего.

http://qfh2qsuuscuwafcnbocklcfwr4mjsyq3ddvpcn7iydlu3f335taxlqyd.onion

Необязательно. Обычный адрес хорошо подходит большинству компаний, и он проще. Tor нужен там, где чувствителен сам факт соединения.