WindChat
უსაფრთხო შეტყობინებები iOS-ის, Android-ისა და ვებისთვის. იურიდიული ინფორმაციისთვის გამოიყენეთ ქვემოთ მოცემული ბმულები.
როგორ გიცავთ WindChat
WindChat ისეა შექმნილი, რომ ყოველდღიური მიმოწერა დაცული იყოს სარეკლამო ქსელებისა და შემთხვევითი მოსმენისგან. რა არის პროდუქტში დღეს:
- მთელი ტრაფიკი იყენებს HTTPS/TLS მოწყობილობასა ან ბრაუზერსა და windchat.net-ს შორის.
- ნატიური აპები API მოთხოვნებისა და პასუხების სხეულს შიფრავენ AES-256-GCM-ით — შეტყობინებები ღია JSON-ად არ მიდის.
- ყოველი ნატიური API გამოძახება ხელმოწერილია HMAC-SHA256-ით (API გასაღები, დროის ნიშანი, ხელმოწერა) — განმეორებითი გამოყენებისა და მანიპულაციის შესამცირებლად.
- ანგარიშები იყენებს ტელეფონის გადამოწმებას ერთჯერადი კოდებით; პაროლები ინახება bcrypt-ით, არა ღია ტექსტით.
- შესვლა, რეგისტრაცია, პაროლის აღდგენა და OTP გაგზავნა შეზღუდულია სიხშირით; ბოროტად გამოყენებული IP შეიძლება დროებით დაიბლოკოს.
- Apple პლატფორმებზე შეიძლება მოითხოვოს App Attest და DeviceCheck, რომ API-ს მხოლოდ ნამდვილი აპის ბილდები მიმართონ (როცა ჩართულია).
- სესიის ტოკენები ინახება iOS Keychain-ში და საიტზე HttpOnly cookie-ებში — არა ადვილად წაკითხვად ბრაუზერის საცავში.
- საიდუმლოებები და ჩატის სამუშაო მონაცემები საჯარო საიტის საქაღალდის გარეთაა და ჩვეულებრივ ფაილებად არ იგზავნება.
- WindChat აპებში არ არის მესამე მხარის სარეკლამო ან ანალიტიკის SDK-ები.
WindChat არ არის end-to-end დაშიფვრა: სერვისი ამუშავებს შეტყობინებებს მიტანისთვის. ოპერატორებს შეუძლიათ ჩართონ შენახული ჩატის მონაცემების სერვერული დაშიფვრა. დეტალები — კონფიდენციალურობის პოლიტიკაში.