Turvallisuus ja suoja

Turvallisuus on koko idea, ei ominaisuus.

CIND3R3LLA is a consent firewall: nothing is published unless its author asked for it. This page explains how that is enforced, and what the planned CSAM screening stage will and will not do.

CSAM & content screening (in development) Kehitteillä

This is where CIND3R3LLA is going, and it is not there yet. The design: every image and video is hashed at receipt, independently of consent, and compared against databases of known abuse material. A match is quarantined, encrypted, withheld from every public path and preserved for the authorities, never quietly deleted, because deleting a match destroys the evidence that makes a prosecution possible. Today the storage and quarantine machinery is built and no detection provider is connected, so no screening runs. Note the limit that will remain even once it does: hash matching detects known material only. It cannot detect new material, and a no-match result is not a statement that anything is safe.

Suostumus
CSAM screen (planned)
Julkaisu
Salasanaton

Pääsyavaimet (WebAuthn / FIDO2): laitesidonnaiset sekä tietojenkalastelua ja väsytyshyökkäyksiä kestävät. Ei jaettuja salasanoja, ei mitään vuodettavaa tai uudelleenkäytettävää.

Tietosi pysyvät sinulla

Vähimmän oikeuden periaate ja eristys. Suunnitellun paikallisen tekoälyn myötä seulonta ja keskustelut eivät koskaan poistu infrastruktuuristasi, eikä ole kolmannen osapuolen käsittelijää, johon pitäisi luottaa.

Ilmoitukset ja poistot

Toinen puolustuslinja seulonnan jälkeen: kuka tahansa voi ilmoittaa julkaistusta sisällöstä. Ylläpitäjä tarkastaa ja poistaa sen, ja jokainen toimenpide kirjataan auditointilokiin.

Löysitkö haavoittuvuuden?

Ilmoita siitä luottamuksellisesti repositorion turvallisuusyhteystiedon kautta. Annamme tunnustusta vastuulliselle ilmoittamiselle ja otamme jokaisen ilmoituksen vakavasti.

Turvallisuuskäytäntö