So werden Ihre Daten geschützt
Was Ende-zu-Ende-Verschlüsselung hier bedeutet, wo Schlüssel liegen, was unsere Server sehen und was nicht, und wie Sie Sicherheitsprobleme melden.
Personal Device Bridge ist so gebaut, dass Ihre Inhalte ausschließlich auf Ihren eigenen Geräten existieren. Das bedeutet konkret Folgendes.
Verschlüsselung
Jede Verbindung wird mit dem Noise-Protokoll authentifiziert und verschlüsselt, und jede Übertragung erhält einen eigenen Schlüssel. Der Schutz ist im WLAN, über das Internet und über ein Relay derselbe.
Schlüssel und Vertrauen
- Jedes Gerät erzeugt seinen eigenen privaten Schlüssel, der es nie verlässt. Windows schützt ihn mit DPAPI, Android mit seinem System-Keystore.
- Geräte vertrauen sich erst nach der QR-Kopplung mit übereinstimmendem 6-stelligem Code.
- Jedes Gerät entscheidet, was die anderen dürfen, und das Entfernen eines Geräts trennt dessen Verbindungen sofort.
Was unsere Server sehen
- Es gibt kein Konto, keine Standard-Telemetrie und keine Erfassung von Dateien, Zwischenablageinhalten oder Links.
- Für Internetverbindungen leitet der Rendezvous-Dienst kurze verschlüsselte Verbindungsangebote weiter und löscht sie innerhalb von 120 Sekunden.
- Die Website zählt Besuche und Downloads als anonyme Tagessummen, ohne Cookies oder Tracker.
Eine Schwachstelle melden
Schreiben Sie an projectteamforyou@gmail.com mit dem Betreff-Präfix [PDB SECURITY]. Die Seite „Sicherheit & Bug-Bounty“ erläutert Umfang, Reaktionszeiten und Prämien. Vor Version 1.0 ist ein externes Sicherheitsaudit geplant.