Zasebnost

E-Secret je namenoma zasnovan tako, da o vsebini, ki jo deliš, ve čim manj. Podrobnosti šifriranja so opisane na strani Varnost; tukaj je povzeto, kateri podatki sploh nastanejo in kako dolgo obstajajo.

Kaj ne vidimo nikoli

  • Vsebine skrivnosti — šifrira se v tvojem brskalniku, preden jo prejmemo.
  • Šifrirnega ključa — ta ostane samo v delu povezave, ki ga brskalnik ne pošlje strežniku.
  • Surovih povezovalnih tokenov — v bazi hranimo samo njihov nepovraten hash.

Kaj hranimo, kratek čas

  • Šifrirano besedilo in metapodatke (rok veljavnosti, stanje) do porabe, ročnega uničenja ali poteka — nato se šifrirano besedilo takoj izbriše.
  • Minimalen dnevnik dogodkov (npr. »ustvarjeno«, »razkrito«, brez vsebine ali surovega IP-ja) za odkrivanje zlorab, privzeto do 30 dni.
  • Piškotek seje, potreben za osnovno delovanje obrazcev (CSRF zaščita) — brez sledilnih ali oglaševalskih piškotkov.

Tretje strani

Strani za ustvarjanje in prikaz skrivnosti ne nalagajo skript ali pisav s tretjih strežnikov.

Ta stran opisuje tehnično zasnovo aplikacije in ni pravno besedilo. Pred javno uporabo jo je treba dopolniti s podatki upravljavca, pravno podlago obdelave in kontaktom za uveljavljanje pravic (GDPR).