Безопасность
Безопасность в Daphne Labs
Наш самый надёжный механизм защиты — это не продукт, а архитектура. Когда ваши данные никогда не покидают ваше устройство, атакующему почти не до чего добраться.
Наш подход
- «Local-first» по замыслу
- Поскольку мы не собираем и не храним ваши данные в облаке, нет центральной «приманки», которую можно было бы взломать, продать или слить. Поверхность атаки намеренно мала.
- Зашифрованное локальное хранилище
- Там, где продукты хранят конфиденциальные данные на вашем устройстве, они находятся в зашифрованном локальном хранилище, которое никогда не «звонит домой».
- Никакой телеметрии, о которой вы не просили
- Мы не ведём фоновой слежки и скрытой аналитики вашего использования. То, что остаётся на вашем устройстве, остаётся на вашем устройстве.
- Тщательная инженерия
- Мы проверяем входные данные на границах, сводим сторонние зависимости к минимуму и обслуживаем этот сайт по HTTPS с современными заголовками безопасности, DNSSEC и аутентификацией электронной почты (SPF, DKIM, DMARC).
Сообщение об уязвимости
Если вы полагаете, что нашли проблему в безопасности, пожалуйста, напишите на security@daphnelabs.com. Наша машиночитаемая политика находится по адресу /.well-known/security.txt (RFC 9116). Пожалуйста, дайте нам разумное время на изучение и устранение проблемы до её публичного раскрытия. Мы пока не ведём платную программу вознаграждений за уязвимости, но с благодарностью отмечаем заслуги тех, кто сообщает о них ответственно.
Замечание о границах ответственности
Наши продукты спроектированы так, чтобы защищать ваши данные на вашем устройстве; поддержание в исправном состоянии вашей операционной системы, шифрования диска и резервных копий — это вторая половина картины. Если у вас есть вопросы о том, как конкретный продукт обращается с вашими данными, свяжитесь с нами — мы с радостью всё объясним.
Последнее обновление: июль 2026