连接与安全

你的数据如何受到保护

端到端加密在这里具体意味着什么、密钥保存在哪里、我们的服务器能看到和看不到什么,以及如何向我们报告安全问题。

预览版可用 阅读约需 1 分钟 更新于 适用于
  • Windows
  • Android
  • Linux
  • 浏览器

Personal Device Bridge 的设计宗旨是让你的内容只存在于你自己的设备上。以下是这在实际中的含义。

加密

每个连接都使用 Noise 协议进行身份验证和加密,每次传输都使用独立的密钥。无论是在 WLAN 上、通过互联网还是经由中继,保护强度都相同。

密钥与信任

  • 每台设备都会生成自己的私钥,私钥永远不会离开该设备。Windows 使用 DPAPI 保护私钥,Android 使用系统密钥库保护。
  • 只有通过二维码配对并确认 6 位数字码一致后,设备之间才会相互信任。
  • 每台设备自行决定其他设备可以执行哪些操作,移除设备会立即断开其连接。

我们的服务器能看到什么

  • 没有账号,默认不收集遥测数据,也不收集文件、剪贴板内容或链接。
  • 对于互联网连接,会合服务仅传递简短的加密连接请求,并在 120 秒内将其删除。
  • 网站仅以匿名每日总数的形式统计访问量和下载量,不使用 Cookie 或跟踪器。

报告漏洞

请发送邮件至 projectteamforyou@gmail.com,并在主题前加上 [PDB SECURITY]。“安全与漏洞赏金”页面介绍了范围、响应时间和奖励。我们计划在 1.0 版本发布前进行外部安全审计。