連線與安全性

你的資料如何受到保護

說明端對端加密在這裡代表什麼、金鑰存放在哪裡、我們的伺服器能看到與看不到什麼,以及如何向我們回報安全性問題。

預覽版可用 閱讀時間約 1 分鐘 更新日期 適用於
  • Windows
  • Android
  • Linux
  • 瀏覽器

Personal Device Bridge 的設計讓你的內容只會存在於你自己的裝置上。以下說明實際上代表什麼。

加密

每條連線都使用 Noise 協定進行驗證和加密,每次傳輸也都有各自的金鑰。無論是在 Wi-Fi 上、透過網際網路或經由中繼,保護程度都相同。

金鑰與信任

  • 每台裝置都會建立自己的私密金鑰,而且絕不會離開該裝置。Windows 使用 DPAPI 保護金鑰,Android 則使用系統金鑰庫。
  • 裝置只有在透過 QR 碼配對並確認 6 位數驗證碼相符後,才會互相信任。
  • 每台裝置自行決定其他裝置能做什麼,移除裝置時會立即中斷它的連線。

我們的伺服器能看到什麼

  • 沒有帳號、預設不蒐集遙測資料,也不蒐集檔案、剪貼簿內容或連結。
  • 在網際網路連線時,會合服務只轉送簡短的加密連線邀請,並在 120 秒內刪除。
  • 網站只會以匿名的每日總數統計造訪次數和下載次數,不使用 Cookie 或追蹤器。

回報漏洞

請寄信到 projectteamforyou@gmail.com,並在主旨前加上 [PDB SECURITY]。「安全性與漏洞獎勵計畫」頁面說明了範圍、回應時間和獎勵。我們計畫在 1.0 版之前進行外部安全稽核。