Tietoturva-arkkitehtuuri
Rakennettu niin, ettei se voi
pettää sinua.
Suunnittelimme järjestelmän niin, että meihin luottaminen ei ole vaatimus. Tämä sivu kertoo, mitä me säilytämme, mitä voimme kieltäytyä antamasta ja mitä emme voi tehdä – mukaan lukien osat, jotka useimmat toimittajat jättävät pois.
Takuut
Suljettu laitteellasi
Avaimet luodaan ja niitä käytetään selaimessasi. Meille kulkeva ja palvelimillamme lepäävä data on suljettua dataa, jota meillä ei ole keinoa avata.
Kvanttiturvallinen kriittisellä polulla
Jokainen viesti suljetaan ML-KEM-1024-algoritmilla, NIST-standardoidulla kvanttiturvallisella avainkapselointialgoritmilla (FIPS 203), yhdistettynä AES-256-GCM:iin itse viestiä varten. Tänään kerätyt arkistot pysyvät suljettuina tulevaisuuden tietokoneita vastaan.
Tunnistaminen ennen avaamista
Vastaanottaja todistaa kuka on (pankkitunnuksilla Suomen luottamusverkoston kautta, kertakäyttöisellä SMS-koodilla tai sovitulla PIN-koodilla) ennen kuin mikään avain vapautetaan hänen selaimelleen.
Pääsy on peruutettavissa
Voimassaoloaika, yhden avauskerran rajoitus ja peruutus toimivat, koska voimme jättää oman avainpuoliskomme luovuttamatta. Viestiä emme silti pysty lukemaan.
Rehellisiä jaosta
Miksi säilytämme puolet jokaisesta avauksesta.
Kyllä, se on päästä päähän salattua, ja olemme tarkkoja siitä yhdestä asiasta, jonka säilytämme.
Viestiavaimesi ei koskaan saavu meille kokonaisena
Viesti suljetaan laitteellasi avaimella, jota emme koskaan omista kokonaan. Kumpikaan puolisko ei avaa mitään yksinään.
Meidän avainpuoliskomme tekee peruutuksen mahdolliseksi
Säilytämme avaimen toista puoliskoa ja luovutamme sen vastaanottajalle vasta, kun hän on tunnistautunut. Siksi voit perua viestin, asettaa sille voimassaoloajan tai sallia vain yhden avauskerran. Pelkällä meidän puoliskollamme viestiä ei voi avata, joten emme pysty lukemaan sitä.
Avaaminen kestää hetken tarkoituksella
Jokainen avaus suorittaa tarkoituksella raskaan laskennan (Argon2) vastaanottajan laitteella, jotta kukaan suljettua tiedostoa hallussaan pitävä ei voi jauhaa arvauksia läpi. Tauko on lukko, joka toimii, ei sivu, joka roikkuu.
Mitä pakkokeinosta saadaan
Meitä voidaan pakottaa luovuttamaan, mitä meillä on: suljettua dataa ja toimitusmetatietoja. Meillä ei ole keinoa avata viestejäsi, joten mitään luettavaa ei ole tuotettavissa. Julkaisisimme vastaanottamamme pyynnön.
Missä tietosi sijaitsevat
Suomen lain alla,
eurooppalaisella infrastruktuurilla.
Viestien sisältö ja salausavaimet säilytetään yksinomaan eurooppalaisella infrastruktuurilla, Suomen ja EU:n lain alaisuudessa. Lainkäyttöalue seuraa sitä, kuka palveluntarjoajan omistaa, ei vain sitä, missä palvelimet sijaitsevat.
Palveluntarjoaja
PLACEHOLDER: nimeä EU-omisteinen operaattori, kaupunki ja konesali vahvistuksen jälkeen.
Oikeushenkilö
Suoja Email Oy, suomalainen osakeyhtiö (Y-tunnus 3658119-3(avautuu uuteen välilehteen)), kotipaikka Ulvila.
Ilmoita haavoittuvuudesta
Kirjoita osoitteeseen security@suoja.email. Vastaamme kahden työpäivän kuluessa.
Hallinta lähettämisen jälkeen
Peruutus
Vedä pääsy pois ja viesti lakkaa avautumasta kaikille, välittömästi.
Voimassaoloaika
Elinikä tunneissa tai päivissä. Kun se umpeutuu, viesti lakkaa avautumasta itsestään.
Kertakatselu
Se avautuu kerran, ja sitten se on ohi.
Arvioidaanko meitä organisaatiollesi?
Käymme mielellämme arkkitehtuurin läpi yksityiskohtaisesti tietoturva- tai hankintatiimillesi.