Como seus dados são protegidos
O que significa criptografia de ponta a ponta aqui, onde ficam as chaves, o que nossos servidores veem e como relatar uma falha.
O Personal Device Bridge foi projetado para que o seu conteúdo só exista nos seus próprios aparelhos. Veja o que isso significa na prática.
Criptografia
Cada conexão é autenticada e criptografada com o protocolo Noise, e cada transferência recebe a própria chave. A proteção é a mesma no Wi-Fi, pela internet e por um relay.
Chaves e confiança
- Cada aparelho cria a própria chave privada, que nunca sai dele. O Windows a protege com DPAPI e o Android com o keystore do sistema.
- Os aparelhos só confiam um no outro depois do pareamento por QR com um código de 6 dígitos igual.
- Cada aparelho decide o que os outros podem fazer, e remover um aparelho encerra as conexões dele na hora.
O que nossos servidores veem
- Não há conta, não há telemetria por padrão e não há coleta de arquivos, conteúdo da área de transferência ou links.
- Nas conexões pela internet, o serviço de encontro repassa ofertas de conexão curtas e criptografadas e as apaga em até 120 segundos.
- O site conta visitas e downloads como totais diários anônimos, sem cookies nem rastreadores.
Relatar uma vulnerabilidade
Escreva para projectteamforyou@gmail.com com o prefixo [PDB SECURITY] no assunto. A página Segurança e bug bounty explica o escopo, os prazos de resposta e as recompensas. Uma auditoria de segurança externa está prevista antes da versão 1.0.