Перейти до вмісту

Безпека та довіра

Onetime Secret існує для того, щоб передавати конфіденційну інформацію від однієї людини до іншої, не залишаючи її в поштових скриньках, журналах чатів чи системах обробки заявок. Цей розділ пояснює, як сервіс побудовано, щоб робити це безпечно, і де знайти подробиці.

  • Одноразовий доступ. Таємницю розраховано на один перегляд, після якого вона безповоротно знищується. Щойно її прочитано (або закінчився термін її дії), вона зникає.
  • Шифрування під час передавання та зберігання. Таємниці шифруються під час передавання та зберігання на всіх тарифних планах.
  • Захист парольною фразою. Ви можете вимагати парольну фразу для перегляду таємниці — це додатковий рівень захисту, який саме лише посилання не відкриє.
  • Обмежений час життя за задумом. Кожна таємниця має термін дії; обирайте найкоротший практичний термін, щоб мінімізувати ризики.
  • Знищення до прочитання. Якщо таємницю ще не переглянули, ви можете знищити її, щоб її вже ніхто не зміг прочитати.
  • Мінімізація даних. Ми прагнемо збирати та зберігати лише необхідне — див. Мінімізація даних.
  • Захист даних — що ми зберігаємо, як довго, де розміщені дані і як це співвідноситься з вимогами відповідності.
  • Найкращі практики безпеки — практичні поради щодо безпечного обміну таємницями, зокрема переваги користувацьких доменів.
  • Розкриття вразливостей — як відповідально повідомити про проблему безпеки.

Якщо ви вважаєте, що знайшли вразливість, будь ласка, зв’яжіться з нашою командою безпеки за адресою security@onetimesecret.com. Про те, що вказати в повідомленні та чого очікувати, читайте на сторінці Розкриття вразливостей.