你的数据如何受到保护
端到端加密在这里具体意味着什么、密钥保存在哪里、我们的服务器能看到和看不到什么,以及如何向我们报告安全问题。
Personal Device Bridge 的设计宗旨是让你的内容只存在于你自己的设备上。以下是这在实际中的含义。
加密
每个连接都使用 Noise 协议进行身份验证和加密,每次传输都使用独立的密钥。无论是在 WLAN 上、通过互联网还是经由中继,保护强度都相同。
密钥与信任
- 每台设备都会生成自己的私钥,私钥永远不会离开该设备。Windows 使用 DPAPI 保护私钥,Android 使用系统密钥库保护。
- 只有通过二维码配对并确认 6 位数字码一致后,设备之间才会相互信任。
- 每台设备自行决定其他设备可以执行哪些操作,移除设备会立即断开其连接。
我们的服务器能看到什么
- 没有账号,默认不收集遥测数据,也不收集文件、剪贴板内容或链接。
- 对于互联网连接,会合服务仅传递简短的加密连接请求,并在 120 秒内将其删除。
- 网站仅以匿名每日总数的形式统计访问量和下载量,不使用 Cookie 或跟踪器。
报告漏洞
请发送邮件至 projectteamforyou@gmail.com,并在主题前加上 [PDB SECURITY]。“安全与漏洞赏金”页面介绍了范围、响应时间和奖励。我们计划在 1.0 版本发布前进行外部安全审计。