Zasebnost
E-Secret je namenoma zasnovan tako, da o vsebini, ki jo deliš, ve čim manj. Podrobnosti šifriranja so opisane na strani Varnost; tukaj je povzeto, kateri podatki sploh nastanejo in kako dolgo obstajajo.
Kaj ne vidimo nikoli
- Vsebine skrivnosti — šifrira se v tvojem brskalniku, preden jo prejmemo.
- Šifrirnega ključa — ta ostane samo v delu povezave, ki ga brskalnik ne pošlje strežniku.
- Surovih povezovalnih tokenov — v bazi hranimo samo njihov nepovraten hash.
Kaj hranimo, kratek čas
- Šifrirano besedilo in metapodatke (rok veljavnosti, stanje) do porabe, ročnega uničenja ali poteka — nato se šifrirano besedilo takoj izbriše.
- Minimalen dnevnik dogodkov (npr. »ustvarjeno«, »razkrito«, brez vsebine ali surovega IP-ja) za odkrivanje zlorab, privzeto do 30 dni.
- Piškotek seje, potreben za osnovno delovanje obrazcev (CSRF zaščita) — brez sledilnih ali oglaševalskih piškotkov.
Tretje strani
Strani za ustvarjanje in prikaz skrivnosti ne nalagajo skript ali pisav s tretjih strežnikov.
Ta stran opisuje tehnično zasnovo aplikacije in ni pravno besedilo. Pred javno uporabo jo je treba dopolniti s podatki upravljavca, pravno podlago obdelave in kontaktom za uveljavljanje pravic (GDPR).