In English
Yksityisyyden suojaan tarkoitettu palvelu, jota et voi itse tarkastaa, on pelkkä lupaus.
Tällä sivulla kerromme, miten voit tarkastaa meidät sen sijaan, että uskoisit sanaamme —
ensin parin minuutin silmäyksellä ja lopulta niin, ettei sinun tarvitse luottaa
palvelimeemme lainkaan.
Jos haluat vain tietää, mitä privsend tekee, lue selkokielinen
Miten se toimii. Tämä sivu käsittelee todistamista.
Mihin oikeastaan luotat
Kaikki salaus tapahtuu omassa selaimessasi. Siksi ainoa todella merkityksellinen kysymys
on: onko salauksen tekevä koodi sitä koodia, jonka olemme julkaisseet?
Vastauksia on kaksi erilaista, ja sanomme ne mieluummin suoraan kuin hämärrämme eron.
- Verkkosivustolla selaimesi lataa tuon koodin palvelimeltamme joka
käyntikerralla. Julkaisemme koodin, ja tiukka Content-Security-Policy estää kaikkia
ulkopuolisia — sisällönjakeluverkkoja, analytiikkaa, mitä tahansa muuta lähdettä —
lisäämästä tai korvaamasta sitä. Mutta palvelin, joka olisi murrettu tai johon
kohdistuisi viranomaispakko, voisi periaatteessa tarjoilla yhdelle valitulle
henkilölle muutetun version. Koodin julkaiseminen tekee sellaisesta
havaittavaa; se ei tee siitä mahdotonta.
- Selainlaajennuksen kanssa koodi on asennettuna laitteellesi ja
versioitu. Sitä ei koskaan haeta uudelleen. Palvelimemme lähettää
sinulle vain salattua tietoa — sillä ei ole mitään keinoa antaa sinulle toisenlaista
koodia, ei kohdennetusti eikä muutenkaan. Tämä sulkee aukon kokonaan.
Emme aio esittää, että ensimmäinen tapaus olisi yhtä vahva kuin toinen. Se ei ole. Juuri
siksi laajennus on olemassa.
1 · Lue koodi
Koko selainpuolen ohjelmakoodi on julkinen GNU AGPL-3.0 -lisenssillä:
github.com/hannu64/privsend-client.
- Aloita tiedostosta
static/crypto.js. Se on koko
turvallisuuden ydin. Jokainen avain luodaan siellä, jokainen tavu salataan ja puretaan
siellä, eikä mitään salaukseen liittyvää tapahdu missään muualla. Jos tarkastat yhden
tiedoston, tarkasta se.
- Käännösvaihetta ei ole. Mitään ei paketoida, pakata eikä muunneta,
joten koodivarastossa olevat tiedostot ovat täsmälleen ne tiedostot, joita selaimesi
suorittaa — sinun ei tarvitse toistaa mitään käännöstä voidaksesi vertailla. Tämä on
tietoinen suunnitteluratkaisu, ei puute.
- Ei ulkoisia kirjastoja. Salaus on selaimen oma WebCrypto:
AES-256-GCM, joka kerta uudella kertakäyttöisellä alkuarvolla, ja PBKDF2 600 000
kierroksella, jos lisäät salalauseen. Mitään ei ole tehty itse, eikä luotettavaksi jää
yhtään ulkopuolista kirjastoa.
2 · Tarkista koodi, jonka selaimesi suoritti
Verkkosivustolla voit verrata sitä, mitä sinulle todella tarjoiltiin, siihen mitä olemme
julkaisseet. Avaa selaimesi kehittäjätyökalut, katso sinulle toimitettu
/static/crypto.js ja lue se
rinnakkain koodivaraston version kanssa. Niiden pitäisi vastata toisiaan merkilleen.
Ole kuitenkin selvillä rajoituksesta: tämä kertoo tästä käyntikerrasta
tällä laitteella. Se on pistokoe, ei takuu, eikä sen toistaminen ennen jokaista
salaisuutta ole kohtuullista vaatia keneltäkään. Mikä johtaa siihen kohtaan, joka
todella ratkaisee asian.
3 · Asenna laajennus — vahvin vaihtoehto
Laajennus on sama sovellus. Sama koodi, sama koodivarasto — mutta
asennettuna, joten salaus suoritetaan sinun kopiostasi eikä joka käyntikerralla erikseen
toimitetusta. Sekä lähettäminen että vastaanottaminen tapahtuvat paikallisesti: kun avaat
privsend-linkin laajennuksen ollessa asennettuna, salaus puretaan asennetussa kopiossasi
eikä sivulla, jonka palvelin antaa sinulle sillä hetkellä.
Chrome, Edge, Opera, Brave, Vivaldi —
asenna Chrome Web Storesta.
Firefox —
asenna Firefox-lisäosista.
Tunnistat sen käytössä olevaksi: laajennuksen sivuilla näkyy vihreä
”Running locally” -palkki (”toimii paikallisesti”), ja alatunnisteessa
näkyy täsmälleen se versio, jonka olet asentanut. Verkkosivustolla tuo palkki ei näy
koskaan — siellä väite ei pitäisi paikkaansa, joten sen näyttävä koodi ei voi siellä edes
suorittua.
Laajennus on yhteydessä vain privsend.app-palveluun, sillä ei ole taustaprosessia, se ei
kerää mitään eikä se pääse lukemaan muita sivustoja, joilla käyt. Se on samat harvat
tiedostot, jotka juuri luit.
4 · Varmista itse laajennus
Kaupasta asentaminen tarkoittaa luottamista siihen, että kauppa toimittaa sen, minkä
lähetimme sinne. Jos et halua luottaa siihenkään, sinun ei tarvitse.
Vahvin vaihtoehto — ohita kauppa. Lataa koodivarasto ja ota se käyttöön
suoraan pakkaamattomana laajennuksena. Silloin suorittamasi koodi on lukemasi
koodi, ilman välissä olevaa paketointivaihetta eikä vertailtavaa jää.
- Chromium-selaimet: avaa laajennusten sivu, kytke päälle
Kehittäjätila, valitse Lataa pakkaamaton ja osoita kansio.
- Firefox: avaa
about:debugging → Tämä Firefox →
Lataa väliaikainen lisäosa ja valitse kansion manifest.json.
Tai tarkista, mitä kauppa antoi sinulle. Jokainen julkaistu versio on
merkitty koodivarastoon versiotunnisteella, joten vertailukohta on täsmällinen — minkä
tahansa laajennussivun alatunnisteen versioleima kertoo, mikä versio sinulla on. Chrome
säilyttää asennetut laajennukset tavallisina tiedostoina levyllä, kansiossa joka on
nimetty laajennuksen tunnisteen (jbnbgboabjehjkjhloeeihjamibmjokd) ja sitten
version mukaan; sijainti vaihtelee käyttöjärjestelmittäin, tyypillisesti Chrome-profiilisi
hakemiston alla. Vertaa tuota kansiota vastaavaan versiotunnisteeseen. Yksi rehellinen
varaus: Chrome lisää oman _metadata-kansionsa eheystarkistuksia varten, joten
odota sitä ylimääräisenä — kaiken muun pitäisi täsmätä.
Mitä varmistaminen ei kerro
Rehellisyys reunatapauksista kuuluu luotettavuuteen. Täydellisestikään varmistettu sovellus
ei suojaa sinua seuraavilta:
- Murrettu laite. Jos kone, jolla kirjoitat tai luet, on murrettu, teksti
on selväkielisenä ruudulla eikä siirron aikainen salaus auta mitään. Tämä pätee jokaiseen
päästä päähän salaavaan palveluun, myös meihin.
- Metatiedot. Palvelimemme näkee, että jokin salaisuus on ollut
olemassa, suunnilleen kuinka suuri se oli, kuinka monta tiedostoa siihen kuului ja milloin
se luotiin ja avattiin. Sisältöä se ei näe. Tietosuojaselosteemme
luettelee täsmälleen, mitä säilytetään.
- Vihamielinen lähettäjä. privsend todistaa, että tiedosto tuli siltä,
jolla oli avain. Se ei takaa, mikä tuo tiedosto on. Suhtaudu saamaasi tiedostoon
kuten mihin tahansa kyseiseltä lähettäjältä tulleeseen tiedostoon.
- Toinen pää. Voit varmistaa oman sovelluksesi. Et voi varmistaa
henkilöä, jolle lähetät, etkä sitä, mitä hän tekee salaisuudella avattuaan sen.
Löysitkö ongelman?
Lähetä sähköpostia osoitteeseen support@zumitomi.fi ennen julkista
kertomista, jottei puutetta ehditä käyttää hyväksi ennen kuin se on korjattu. Pyrimme
korjaamaan ilmoitetut ongelmat muutamassa päivässä ja mainitsemme mielellämme löytäjän.
Jos neljä päivää kuluu ilman korjausta, saat kertoa asiasta vapaasti julkisesti — tämä
sitoumus on kirjattuna koodivarastoon, joten emme voi hiljaisesti muuttaa sitä.
+ Lähetä salaisuus
Katso myös Miten se toimii,
tietosuojaselosteemme ja käyttöehtomme.