你的資料如何受到保護
說明端對端加密在這裡代表什麼、金鑰存放在哪裡、我們的伺服器能看到與看不到什麼,以及如何向我們回報安全性問題。
Personal Device Bridge 的設計讓你的內容只會存在於你自己的裝置上。以下說明實際上代表什麼。
加密
每條連線都使用 Noise 協定進行驗證和加密,每次傳輸也都有各自的金鑰。無論是在 Wi-Fi 上、透過網際網路或經由中繼,保護程度都相同。
金鑰與信任
- 每台裝置都會建立自己的私密金鑰,而且絕不會離開該裝置。Windows 使用 DPAPI 保護金鑰,Android 則使用系統金鑰庫。
- 裝置只有在透過 QR 碼配對並確認 6 位數驗證碼相符後,才會互相信任。
- 每台裝置自行決定其他裝置能做什麼,移除裝置時會立即中斷它的連線。
我們的伺服器能看到什麼
- 沒有帳號、預設不蒐集遙測資料,也不蒐集檔案、剪貼簿內容或連結。
- 在網際網路連線時,會合服務只轉送簡短的加密連線邀請,並在 120 秒內刪除。
- 網站只會以匿名的每日總數統計造訪次數和下載次數,不使用 Cookie 或追蹤器。
回報漏洞
請寄信到 projectteamforyou@gmail.com,並在主旨前加上 [PDB SECURITY]。「安全性與漏洞獎勵計畫」頁面說明了範圍、回應時間和獎勵。我們計畫在 1.0 版之前進行外部安全稽核。