Сигурност
В DiggAi сигурността не е рекламно послание, а самата архитектура. Тази страница показва по проверим начин как са защитени вашите данни.
Три спирки. Вашите данни са четими само на вашето собствено устройство и във вашата практика.
Тук вашите данни се шифроват — преди да бъде изпратено каквото и да е.
Приема само запечатания плик и го предава нататък. Ние не притежаваме ключ за него.
Отваря плика със собствения си ключ — и само тя може да го направи.
По пътя между тях всичко е нечетимо. След като вашата практика я получи — най-късно след 30 дни — пратката се изтрива от сървъра.
Шифровано, преди да напусне вашето устройство
Вашите данни се шифроват от край до край директно на вашето устройство (обмен на ключове X25519, AES-256-GCM). Само избраната от вас практика може да ги разшифрова.
DiggAi само предава: сървърът вижда и съхранява единствено шифровани пратки и не притежава ключ, за да ги прочете. Което никой не може да разшифрова, никой не може и да открадне.
След като вашата практика я получи — най-късно след 30 дни — шифрованата пратка се изтрива от сървъра.
Вашето досие остава при вас
Вашето здравно досие се намира на собственото ви устройство — не в централна база данни. Няма акаунт, няма парола и няма централно здравно досие при оператора.
Вие решавате коя практика какво получава и можете по всяко време да преглеждате, експортирате или изтривате досието на устройството си.
Без реклами и външни услуги
diggai.de не зарежда рекламни или аналитични услуги и никакво съдържание от чужди сървъри. Шрифтовете и всички компоненти доставяме сами; няма проследяващи бисквитки.
И незадължителната ИИ поддръжка работи директно на вашето устройство — данните ви не го напускат за това.
Техниката накратко
- Транспортно шифроване TLS с HSTS (preload)
- Шифроване от край до край: X25519, AES-256-GCM, HKDF
- Строга Content-Security-Policy, сървъри в ЕС (Hetzner, Helsinki)
- Координирано съобщаване на уязвимости съгласно RFC 9116 (security.txt)
Чести въпроси за сигурността
Кой може да чете данните ми?
Само вие и практиката, на която изпращате. Шифроването става на вашето устройство; подходящият ключ е само при практиката.
Какво съхранява DiggAi за мен?
Сървърът съхранява само шифрованата пратка, докато практиката ви я получи — най-късно след 30 дни тя се изтрива. Централно здравно досие не съществува.
Защо не ми трябва акаунт?
Защото няма нищо централно, което акаунт да пази: досието е на вашето устройство, а практиката се удостоверява със своя ключ.
Какво става, ако изгубя устройството си?
Досието съществува само на вашето устройство. Използвайте заключването на екрана на телефона и функцията за експорт на досието за собствено резервно копие.
Открих уязвимост в сигурността — къде да я съобщя?
Моля, съобщете я поверително по имейл. Машинночетимата точка за контакт е публикувана на /.well-known/security.txt (RFC 9116).
Какво не твърдим
DiggAi не е медицинско изделие и понастоящем няма сертификация (напр. ISO 27001). Тази страница описва реално изградената архитектура — проверимо на работещата система.
Доказателства · Защита на данните · Актуализация: август 2026