VAULT
БЕЗОПАСНОСТЬ

Создано так, чтобы мы не могли читать ваши сообщения.

VAULT использует сквозное шифрование с самого первого сообщения. Ниже точно описано, что защищает ваши данные, что мы храним и чего не можем видеть — без маркетинговых уловок.

КАК ЭТО РАБОТАЕТ

Шесть основ приватности по умолчанию.

Сквозное шифрование

Каждое сообщение и каждый звонок шифруются на вашем устройстве до отправки. Серверы VAULT хранят только шифротекст — даже мы не можем читать ваши разговоры или слышать ваши звонки.

Современная криптография

XChaCha20-Poly1305 для симметричного шифрования сообщений, X25519 для обмена ключами, Ed25519 для подписей идентичности. Никаких устаревших шифров и самодельной криптографии.

Прямая секретность

Сеансовые ключи для каждого разговора регулярно меняются. Компрометация одного сеанса не раскрывает предыдущие сообщения.

Проверяемые рукопожатия

Можно лично сравнить короткий код безопасности на устройствах и убедиться, что собеседник действительно владеет этим хэндлом.

Одноранговые звонки

Аудио- и видеозвонки работают через WebRTC со сквозным шифрованием SRTP/DTLS. Аудио никогда не проходит через наши серверы приложений.

Без сторонних трекеров

Без Google Analytics, пикселя Facebook и рекламных SDK. Веб-клиент и приложения загружают только те ресурсы, которые предоставляем мы сами.

ЧТО МЫ ХРАНИМ

Что именно хранится на наших серверах.

Мы собираем минимум данных, необходимый для работы продукта. Ничего не продаём и не передаём рекламодателям, а сторонним организациям не позволяем анализировать хранящиеся у нас данные.

Идентификатор учётной записи Выбранный вами хэндл, например @member. Обязательное поле.
Номер телефона Хранится только после подтверждения. Используется для входа по одноразовому коду и поиска контактов в хешированном виде.
Адрес электронной почты Хранится только после подтверждения. Используется как резервный способ входа по одноразовому коду.
Имя и фамилия Необязательно. Показываются вашим контактам в разговорах.
Токен push-уведомлений Необходим для доставки уведомлений. Обновляется при смене устройства.
Зашифрованные блоки сообщений Временно хранятся для доставки получателям не в сети. У сервера никогда нет ключей.
Платёжные записи Идентификатор клиента у платёжного провайдера, тариф, баланс кредитов и история операций. Данные карты хранит платёжный провайдер — VAULT никогда их не видит.
ЧТО МЫ НЕ ХРАНИМ
  • Содержимое сообщений в открытом виде
  • Аудио и видео звонков в открытом виде
  • Копии адресной книги — для сопоставления используются только хеши SHA-256
  • Номера банковских карт — их хранит платёжный провайдер, но никогда не VAULT
  • История посещений вне приложения
  • Данные о местоположении
ЭКСПЛУАТАЦИЯ

Как мы обеспечиваем работу сервиса.

Инфраструктура

VAULT работает на Supabase (управляемый Postgres и пограничные функции) и Cloudflare. Доступ к базе данных ограничен политиками безопасности на уровне строк. Пограничные функции обрабатывают аутентификацию, платежи и доставку push-уведомлений, но никогда не содержимое сообщений в открытом виде.

Платежи

Платежи проходят через доверенного стороннего платёжного провайдера. VAULT никогда не видит, не хранит и не обрабатывает номер вашей карты — мы сохраняем только идентификаторы клиента и подписки, которые возвращает провайдер.

Сопоставление телефонной книги

Чтобы помочь найти знакомых, которые уже используют VAULT, мы принимаем хеши номеров телефонов SHA-256, но никогда не сами номера. Хеши вычисляются на вашем устройстве.

Удаление учётной записи

Учётную запись можно удалить в настройках в любое время. Мы удаляем запись учётной записи, подтверждённые контактные данные и весь шифротекст в очереди. Платёжные записи хранятся в соответствии с требованиями налогового и бухгалтерского законодательства.

Сообщения об уязвимостях

Нашли уязвимость? Напишите на security@vault-messenger.com. Мы отвечаем в течение двух рабочих дней и указываем исследователей, которые соблюдают правила ответственного раскрытия.

Запросы государственных органов

Мы отвечаем на надлежащие юридические запросы. Поскольку у нас нет доступа к содержимому сообщений и аудио звонков в открытом виде, мы можем предоставить только метаданные учётной записи: хэндл, дату регистрации, время последней активности и историю платежей.

Приватность, которая не заставляет выбирать.

Сквозное шифрование, современный ИИ и кредитная модель, благодаря которой ваши разговоры не попадают на рекламный рынок.