Как split-cash защищает ваши данные
Деньги между друзьями — дело личное. Вот что split-cash делает, чтобы их защитить, и чего он не делает.
-
Зашифрованные соединения
Все страницы и запросы идут по HTTPS. Обычный http перенаправляется, так что ничего не передаётся без шифрования.
-
Зашифрованное хранение
Группы, расходы и фото хранятся в Cloudflare, который шифрует их на дисках.
-
Пароли не хранятся
split-cash хранит только хеш пароля с солью (PBKDF2 с SHA-256, 100 000 раундов). Прочитать пароль обратно не может никто, включая нас.
-
Сессии под вашим контролем
При входе в cookie сохраняется случайный токен, недоступный скриптам на странице; сервер хранит только его хеш. Неиспользуемые сессии завершаются через 30 дней, выход завершает сессию на этом устройстве, а смена пароля выводит из аккаунта на всех остальных.
-
Подбор пароля не сработает
После 10 неверных паролей вход для этой почты блокируется на 15 минут.
-
Закрытые группы
Группу видят только её участники. Ссылки-приглашения — длинные случайные коды, и ссылку можно в любой момент заменить, чтобы старая перестала работать.
-
Защищённые фото
Фото чеков и картинки видят только участники группы, по публичному адресу их не открыть.
-
Без рекламы, трекеров и чужих скриптов
Нет рекламы и сторонних трекеров. Шрифты и скрипты загружаются с самого split-cash, а запросы с других сайтов отклоняются.
Чего split-cash не делает
split-cash не использует сквозное шифрование. Как и большинство веб-приложений, сервер читает суммы в группах, чтобы считать балансы. Автор split-cash может обращаться к базе данных, чтобы сервис работал и чтобы отвечать на ваши запросы, и не просматривает ваши группы без этого.
Вашу почту не видят другие участники. В политике конфиденциальности перечислено всё, что хранится, и как это удалить.
Нашли проблему?
Если вы нашли уязвимость, напишите на hello@split-cash.org . Вы получите ответ, а если захотите, и благодарность в блоге.