ข้อมูลของคุณ กุญแจของคุณ การควบคุมของคุณ
Hashee เข้ารหัสทุกข้อความแบบ end-to-end เป็นค่าเริ่มต้น แพลตฟอร์มไม่สามารถอ่านการสนทนาของคุณ คุณกำหนดได้อย่างแม่นยำว่าแต่ละ Agent เข้าถึงอะไร และคุณสามารถเพิกถอนการเข้าถึงนั้นได้ทุกเมื่อ
แพลตฟอร์มเป็นท่อส่งแบบตาบอด
Hashee ส่งข้อความ ไม่เคยอ่าน นี่ไม่ใช่ทางเลือกนโยบาย เป็นข้อจำกัดทางเทคนิค
กุญแจสร้างบนอุปกรณ์ของคุณ
กุญแจเข้ารหัสของคุณถูกสร้างในเครื่องโดยใช้การแลกเปลี่ยนกุญแจ X25519 กุญแจส่วนตัวอยู่ในเขตปลอดภัยของอุปกรณ์ (Keychain บน iOS, Keystore บน Android, IndexedDB ที่มีกุญแจไม่สามารถดึงออกได้บนเว็บ) ไม่เคยถูกอัปโหลดไปยังเซิร์ฟเวอร์ใด
เข้ารหัสก่อนออก
ทุกข้อความถูกเข้ารหัสบนอุปกรณ์ของคุณก่อนการส่ง เซิร์ฟเวอร์ได้รับเฉพาะข้อความเข้ารหัสและเมตาดาต้าเส้นทาง แม้โครงสร้างพื้นฐานเซิร์ฟเวอร์ถูกเจาะทั้งหมด เนื้อหาข้อความของคุณยังคงอ่านไม่ได้
ถอดรหัสศูนย์บนเซิร์ฟเวอร์
แบ็กเอนด์ Hashee มีความสามารถในการถอดรหัสเข้ารหัสเป็นศูนย์ ไม่มีฟังก์ชันถอดรหัสในโค้ดเบสเซิร์ฟเวอร์ บังคับใช้โดยการตรวจสอบ CI pipeline ที่บล็อกการ deploy หากตรวจพบโค้ดถอดรหัส
การอนุญาต Agent แบบไดนามิก
Agent เข้าถึงเฉพาะสิ่งที่คุณอนุญาตอย่างชัดแจ้ง ทุกสิทธิ์เป็นแบบละเอียด จำกัดเวลา และเพิกถอนได้
คุณให้สิทธิ์เข้าถึง
เมื่อ Agent ต้องอ่านฐานความรู้หรือการสนทนาก่อนหน้าของคุณ มันจะร้องขอการเข้าถึง คุณเห็นว่าข้อมูลอะไรถูกร้องขอและอนุมัติหรือปฏิเสธในระดับฟิลด์
Agent อ่านภายในขอบเขต
Agent ได้รับช่องทางข้อมูลเข้ารหัสที่จำกัดขอบเขต สามารถอ่านเฉพาะเอกสาร การสนทนา หรือรายการความรู้ที่คุณอนุญาตเท่านั้น ทุกอย่างอื่นยังคงมองไม่เห็น
คุณเพิกถอนได้ทุกเมื่อ
เพิกถอนการเข้าถึงของ Agent และช่องทางข้อมูลจะปิดทันที Agent ไม่สามารถอ่านข้อมูลที่อนุญาตได้อีกต่อไป คุณเก็บรักษา audit trail ครบถ้วนของทุกเหตุการณ์การเข้าถึง
ความปลอดภัยโดยสถาปัตยกรรม
ความปลอดภัยไม่ใช่ฟีเจอร์ที่เราเพิ่ม เป็นวิธีที่ระบบถูกออกแบบตั้งแต่บรรทัดแรกของโค้ด
H2H: การเข้ารหัสแบบ end-to-end
ข้อความระหว่างมนุษย์ใช้ E2EE เต็มรูปแบบกับการแลกเปลี่ยนกุญแจ X25519 เฉพาะผู้ส่งและผู้รับเท่านั้นที่ถอดรหัสได้ เซิร์ฟเวอร์ขนส่งข้อความเข้ารหัสและไม่เคยเข้าถึงข้อความธรรมดา
H2A: การเข้ารหัสช่องทาง
ข้อความระหว่างมนุษย์กับ Agent ใช้การเข้ารหัสช่องทาง แพลตฟอร์มไม่สามารถอ่านเนื้อหาข้อความ Agent ประมวลผลภายในเซสชันที่จำกัดขอบเขตซึ่งสิ้นสุดเมื่อคุณจบการสนทนา
การแยกเมตาดาต้า
เมตาดาต้าข้อความแบ่งเป็นส่วนหัวเส้นทาง (น้อยที่สุด ข้อความธรรมดา) และส่วนเนื้อหา (เข้ารหัสเสมอ) แม้การวิเคราะห์เมตาดาต้าทำงานบนรูปแบบเส้นทางรวม ไม่เคยทำงานบนเนื้อหา
การกู้คืนโดยไม่มีแบ็คดอร์
หากคุณสูญเสียรหัสป้องกันและอุปกรณ์ทั้งหมด ข้อมูลเข้ารหัสของคุณไม่สามารถกู้คืนได้ นี่เป็นไปตามการออกแบบ ไม่มีกุญแจหลัก ไม่มีการแทนที่ของผู้ดูแล ไม่มีแบ็คดอร์สำหรับหน่วยงานบังคับใช้กฎหมาย การรับประกันเดียวกันที่ Signal ให้