Seguridad
Seguridad sa Daphne Labs
Ang aming pinakamatibay na kontrol sa seguridad ay hindi isang produkto — ito ay isang arkitektura. Kapag ang iyong datos ay hindi umaalis sa iyong device, kakaunti lang ang maaabot ng isang umaatake.
Ang aming postura
- Local-first ayon sa disenyo
- Dahil hindi kami nangongolekta o nag-iimbak ng iyong datos sa cloud, walang sentral na honeypot na maaaring pasukin, ibenta o ma-leak. Sadyang maliit ang attack surface.
- Naka-encrypt na lokal na imbakan
- Kung saan nag-iimbak ang mga produkto ng sensitibong datos sa iyong device, iniingatan ito sa naka-encrypt na lokal na imbakan na hindi nag-uulat pabalik.
- Walang telemetry na hindi mo hiningi
- Hindi kami nagpapatakbo ng background tracking o tahimik na analytics sa iyong paggamit. Ang nananatili sa iyong makina, nananatili sa iyong makina.
- Maingat na engineering
- Vino-validate namin ang mga input sa mga hangganan, pinapanatiling minimal ang mga third-party dependency, at inihahatid ang site na ito sa HTTPS na may modernong security header, DNSSEC at email authentication (SPF, DKIM, DMARC).
Pag-uulat ng vulnerability
Kung naniniwala kang nakatagpo ka ng isyu sa seguridad, mangyaring mag-email sa security@daphnelabs.com. Ang aming machine-readable na patakaran ay nasa /.well-known/security.txt (RFC 9116). Mangyaring bigyan kami ng makatwirang panahon upang siyasatin at ayusin bago ang anumang pampublikong pagsisiwalat. Wala pa kaming binabayarang bug-bounty program, ngunit taos-puso naming kinikilala ang mga responsableng nag-uulat.
Isang tala sa saklaw
Ang aming mga produkto ay idinisenyo upang protektahan ang iyong datos sa iyong device; ang pagpapanatiling malusog ng iyong sariling operating system, disk encryption at mga backup ang kabilang kalahati ng larawan. Kung may mga tanong ka kung paano hinahawakan ng isang partikular na produkto ang iyong datos, makipag-ugnayan — ikagagalak naming ipaliwanag.
Huling na-update: Hulyo 2026