データを守る仕組み
このアプリでのエンドツーエンド暗号化の意味、鍵の保管場所、当社のサーバーが見られるもの・見られないもの、セキュリティ問題の報告方法。
Personal Device Bridge は、コンテンツがご自身の端末の上にしか存在しないように設計されています。実際にそれが何を意味するのかをご説明します。
暗号化
すべての接続は Noise プロトコルで認証・暗号化され、転送ごとに個別の鍵が使われます。Wi-Fi でも、インターネット経由でも、中継経由でも保護のレベルは同じです。
鍵と信頼
- 各端末は自分専用の秘密鍵を生成し、その鍵が端末の外に出ることはありません。Windows では DPAPI、Android ではシステムのキーストアで保護されます。
- 端末同士は、QR コードでのペアリングと 6 桁のコードの一致を確認して初めてお互いを信頼します。
- ほかの端末に何を許可するかは各端末が決め、端末を削除するとその接続はすぐに切断されます。
当社のサーバーが見られるもの
- アカウントはなく、既定ではテレメトリもなく、ファイル、クリップボードの内容、リンクを収集することもありません。
- インターネット接続では、ランデブーサービスが暗号化された短い接続情報を中継し、120 秒以内に削除します。
- Web サイトは訪問数とダウンロード数を匿名の日次合計としてカウントし、Cookie やトラッカーは使いません。
脆弱性の報告
件名の先頭に [PDB SECURITY] を付けて projectteamforyou@gmail.com までご連絡ください。対象範囲、対応時間、報奨金については「セキュリティとバグバウンティ」のページで説明しています。バージョン 1.0 の前に外部のセキュリティ監査を予定しています。