Güvenlik
Daphne Labs’te güvenlik
En güçlü güvenlik denetimimiz bir ürün değil — bir mimaridir. Verileriniz cihazınızdan hiç ayrılmadığında, bir saldırganın ulaşabileceği çok az şey kalır.
Duruşumuz
- Tasarımı gereği yerel-öncelikli
- Verilerinizi bulutta toplamadığımız veya saklamadığımız için, ihlal edilecek, satılacak ya da sızdırılacak merkezi bir tuzak yoktur. Saldırı yüzeyi bilinçli olarak küçüktür.
- Şifreli yerel depolama
- Ürünler cihazınızda hassas veri tuttuğunda, bu veri sunucuya asla bilgi göndermeyen şifreli yerel depolamada saklanır.
- İstemediğiniz hiçbir telemetri yok
- Kullanımınız üzerinde arka planda izleme veya sessiz analiz çalıştırmayız. Makinenizde kalan, makinenizde kalır.
- Özenli mühendislik
- Girdileri sınırlarda doğrular, üçüncü taraf bağımlılıkları en aza indirir ve bu siteyi HTTPS üzerinden modern güvenlik başlıkları, DNSSEC ve e-posta kimlik doğrulaması (SPF, DKIM, DMARC) ile sunarız.
Bir açığı bildirme
Bir güvenlik sorunu bulduğunuza inanıyorsanız lütfen security@daphnelabs.com adresine e-posta gönderin. Makine tarafından okunabilir politikamız /.well-known/security.txt adresinde yer alır (RFC 9116). Herhangi bir kamuya açıklamadan önce lütfen bize araştırıp düzeltmek için makul bir süre tanıyın. Henüz ücretli bir hata-ödül programı yürütmüyoruz, ancak sorumlu bildirimde bulunanları minnetle belirtiyoruz.
Kapsam üzerine bir not
Ürünlerimiz verilerinizi cihazınızda korumak için tasarlanmıştır; kendi işletim sisteminizi, disk şifrelemenizi ve yedeklerinizi sağlıklı tutmak ise resmin diğer yarısıdır. Belirli bir ürünün verilerinizi nasıl işlediğine dair sorularınız varsa iletişime geçin — açıklamaktan memnuniyet duyarız.
Son güncelleme: Temmuz 2026