Skip to content
PRAWNE · BEZPIECZEŃSTWO

Praktyki bezpieczeństwa

Jak Tenvo jest budowany, szyfrowany i obsługiwany oraz jak zgłaszać luki w zabezpieczeniach. Szczere odpowiedzi, w tym dotyczące tego, co jeszcze nie zostało certyfikowane.

Ostatnia aktualizacja: 2026-05-06
TL;DR

Zawartość sesji (ekran, naciśnięcia klawiszy, przesyłane pliki) jest szyfrowana przy użyciu TLS z unikalnym certyfikatem dla każdego urządzenia. Bezpośrednie połączenia P2P są szyfrowane end-to-end. Klient jest open source, więc szyfrowanie może być niezależnie audytowane.

Nie posiadamy jeszcze certyfikacji SOC 2 ani ISO 27001. Dostawcy infrastruktury, na których polegamy, posiadają je. Jeśli znajdziesz lukę, napisz na support@tenvoai.com.

01Zakres

Ta strona opisuje architekturę bezpieczeństwa klienta Tenvo oraz hostowanej usługi relay prowadzonej przez upDevTeam LTD na tenvoai.com oraz proces odpowiedzialnego ujawniania w celu zgłaszania luk w zabezpieczeniach.

Ma charakter informacyjny. Zobowiązania umowne dotyczące bezpieczeństwa znajdują się w Warunkach Usługi oraz w DPA.

02Kryptografia

Połączenia są szyfrowane TLS. Każdemu urządzeniu nasza jednostka certyfikująca wydaje unikalny certyfikat. Przy bezpośrednich połączeniach P2P sesja jest szyfrowana end-to-end między dwoma urządzeniami; gdy połączenie bezpośrednie nie jest możliwe, ruch jest przekazywany przez relej i szyfrowany w tranzycie.

Szyfrowanie transportu
TLS z przypiętym zestawem zaufanych urzędów certyfikacji, co uniemożliwia ciche obniżenie zabezpieczeń lub przechwycenie połączeń.
Tożsamość na poziomie urządzenia
Każdemu urządzeniu wydawany jest unikalny certyfikat podpisany przez nasze CA; połączenia bezpośrednie weryfikują go (tożsamość w certyfikacie musi odpowiadać identyfikatorowi urządzenia) zanim przepłynie jakikolwiek ruch sesji.
Szyfry
Nowoczesne szyfry AEAD (np. AES-256-GCM lub ChaCha20-Poly1305) negocjowane przez TLS; szyfry przestarzałe i słabe są wyłączone.
Transport
TLS 1.3 dla kontrol Plane relay i aplikacji webowej. Tylko nowoczesne zestawy szyfrów; starsze wersje TLS są wyłączone.
Szyfrowanie danych w spoczynku
Dane kont i kopie zapasowe są szyfrowane w spoczynku przez naszego zarządzanego dostawcę bazy danych.

Biblioteki kryptograficzne są przywiązane do audytowanych wersji upstream i aktualizowane zgodnie z udokumentowanym harmonogramem. Nie implementujemy własnych prymitywów.

03Infrastruktura

Infrastruktura produkcyjna działa na ograniczonej liczbie dostawców:

  • Nasz dostawca VPS — serwery obsługujące relej, usługę kont i stronę marketingową.
  • Supabase, Inc. — zarządzany PostgreSQL dla danych kont i metadanych rozliczeniowych.
  • Stripe Payments Europe Ltd. — przetwarzanie kart dla planów płatnych.
  • GitHub, Inc. — hosting źródła i CI/CD dla buildów klienta.
  • E-maile dostarczane są z serwera pocztowego, który uruchamiamy w naszej infrastrukturze (bez zewnętrznego procesora poczty).

Każdy dostawca, który przetwarza dane osobowe, jest objęty umową powierzenia przetwarzania danych. Tam, gdzie przetwarzanie ma miejsce poza EOG, stosujemy odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne UE.

04Uwierzytelnianie i kontrola dostępu

Kontrole dostępu na poziomie użytkownika:

  • Domyślne logowanie przez link magiczny e-mail / OTP. Opcjonalne logowanie hasłem z hasłami haszowanymi Argon2id i screeningiem breach-corpus.
  • Dwuetapowa weryfikacja (TOTP) dostępna dla płatnych kont, obowiązkowa dla personelu.
  • Flagi uprawnień na urządzeniu (schowek, transfer plików, audio, restart) wybierane przez kontrolowaną stronę na początku sesji.
  • Lista zbanowanych ID-peera utrzymywana przez upDevTeam LTD, stosowana w relays.

05Zgodność i certyfikaty

Szczery status na dzień umieszczony na górze tej strony: Tenvo i upDevTeam LTD NIE są obecnie certyfikowane zgodnie z SOC 2, ISO 27001, ISO 27017, ISO 27018, HIPAA, PCI-DSS, FedRAMP ani żadnym innym formalnym standardem bezpieczeństwa osób trzecich. Publiczne twierdzenia w przeciwnym razie są błędne.

Nasi dostawcy hostingu, bazy danych (Supabase) i płatności (Stripe) są sami audytowani pod kątem SOC 2 / ISO 27001; nasze zabezpieczenia czerpią pewne zapewnienia z ich audytów, ale nie są z nimi równoważne.

Pracujemy nad zewnętrznym przeglądem bezpieczeństwa na 2026 rok i opublikujemy wyniki na tej stronie, gdy będą dostępne. Nie będziemy udawać certyfikacji, których nie posiadamy.

06Rejestrowanie i monitorowanie audytu

Działania administracyjne na systemach produkcyjnych są rejestrowane w centralnym logu, który jest tylko do dopisywania, z co najmniej 90-dniową retencją. Log rejestruje aktora, działanie, znacznik czasu i adres IP źródłowego. Dostęp do produkcji jest ograniczony do niewielkiej liczby nazwanych inżynierów z obowiązkową dwuetapową weryfikacją.

Monitorujemy dostępność, wskaźniki błędów i sygnały związane z nadużyciami (nagłe wzrosty ruchu, próby brute-force, enumeracja peer-ID) i rotujemy dyżur co tydzień.

07Bezpieczeństwo punktu końcowego i korporacyjne

Urządzenia personelu używane do uzyskiwania dostępu do systemów produkcyjnych muszą:

  • działać na wspieranym, aktualnym systemie operacyjnym z włączoną pełną szyfrowaniem dysku;
  • korzystać z zarządzanego menedżera haseł i tokena 2FA wspieranego sprzętowo (np. WebAuthn) do uzyskania dostępu do produkcji;
  • posiadać ochronę punktów końcowych lub równoważnik Linuxa oraz automatyczne aktualizacje bezpieczeństwa;
  • być wyczyszczonym i certyfikaty revokowane, gdy członek personelu odejdzie.

08Open source i powtarzalność

Klient Tenvo jest dostępny jako open source na licencji AGPL-3.0. Każdy może przeczytać kod źródłowy, zbudować go i zweryfikować, że robi to, co deklarujemy. Kod relaya (fork hbbr / hbbs) jest podobnie open source.

Publikujemy hashe SHA-256 dla każdego wydanego instalatora. Dążymy do uzyskania EV code-signing dla Windows i notaryzacji Apple dla macOS; status bieżącej budowy jest na stronie Pobierz.

09Odpowiedzialne ujawnienie

Zachęcamy do zgłaszania problemów przez niezależnych badaczy bezpieczeństwa. Aby zgłosić lukę:

E-mail
support@tenvoai.com
PGP
Odcisk palca klucza PGP opublikowany na tej samej stronie; preferowane są zaszyfrowane raporty dla wszelkich zgłoszeń dotyczących szczegółów eksploitacji.
Czas reakcji
Pierwsze potwierdzenie w ciągu 3 dni roboczych; aktualizacja statusu w ciągu 10 dni roboczych; uzgodnione ujawnienie skoordynowane przed jakimkolwiek publicznym publikowaniem.
Bezpieczna przystań
Badania w dobrej wierze, które są zgodne z tą polityką, nie będą podlegać działaniom prawnym ze strony upDevTeam LTD. Prosimy, aby nie uzyskiwać dostępu do danych użytkowników, nie testować kont, które nie są własne, i nie przeprowadzać ataków typu denial-of-service lub social-engineering przeciwko personelowi.

Obecnie nie prowadzimy płatnego programu nagród za błędy. Publicznie uznajemy istotne zgłoszenia (za Twoją zgodą) na stronie hall-of-fame, gdy problem zostanie naprawiony.

Krytyczne ustalenia (RCE, uszkodzone szyfrowanie sesji, masowe obejścia uwierzytelniania) są natychmiast eskalowane do inżyniera dyżurnego i mają priorytet nad pracami zaplanowanymi.

10Poza zakresem

Następujące przypadki nie kwalifikują się do ochrony w ramach sekcji 9 i mogą być zgłaszane, ale nie będą traktowane jako luki w zabezpieczeniach:

  • ataki typu denial-of-service lub wolumetryczne przeciwko jakiegokolwiek systemowi;
  • ataki socjotechniczne przeciwko pracownikom lub klientom upDevTeam;
  • fizyczne ataki na biura lub centra danych;
  • problemy, które wymagają, aby ofiara zainstalowała niezaufane oprogramowanie;
  • odchylenia od najlepszych praktyk bez działającej ścieżki exploita (np. brak nagłówków zabezpieczeń na stronach marketingowych).

11Reakcja na incydent

Utrzymujemy pisemny podręcznik reakcji na incydent, który obejmuje wykrywanie, ograniczanie, zwalczanie, odzyskiwanie i przegląd po incydencie. Podręcznik jest przeglądany przynajmniej raz w roku i po każdym istotnym incydencie.

W przypadku wystąpienia naruszenia danych osobowych obowiązują terminy powiadamiania określone w naszej Polityce Prywatności i DPA.

12Zmiany

Gdy architektura lub jakiekolwiek zobowiązanie na tej stronie zmienia się istotnie, aktualizujemy datę 'Ostatnia aktualizacja' i ogłaszamy zmianę w dzienniku zmian.

Czytanie kodu źródłowego to najpewniejszy sposób na weryfikację twierdzenia dotyczącego bezpieczeństwa. Zacznij od github.com/GoDeskFlow.