Прескочете към съдържанието
Назад към началната страница

Сигурност

В DiggAi сигурността не е рекламно послание, а самата архитектура. Тази страница показва по проверим начин как са защитени вашите данни.

Пътят на вашите данни

Три спирки. Вашите данни са четими само на вашето собствено устройство и във вашата практика.

Вашето устройство

Тук вашите данни се шифроват — преди да бъде изпратено каквото и да е.

DiggAi

Приема само запечатания плик и го предава нататък. Ние не притежаваме ключ за него.

Вашата практика

Отваря плика със собствения си ключ — и само тя може да го направи.

По пътя между тях всичко е нечетимо. След като вашата практика я получи — най-късно след 30 дни — пратката се изтрива от сървъра.

Шифровано, преди да напусне вашето устройство

Вашите данни се шифроват от край до край директно на вашето устройство (обмен на ключове X25519, AES-256-GCM). Само избраната от вас практика може да ги разшифрова.

DiggAi само предава: сървърът вижда и съхранява единствено шифровани пратки и не притежава ключ, за да ги прочете. Което никой не може да разшифрова, никой не може и да открадне.

След като вашата практика я получи — най-късно след 30 дни — шифрованата пратка се изтрива от сървъра.

Вашето досие остава при вас

Вашето здравно досие се намира на собственото ви устройство — не в централна база данни. Няма акаунт, няма парола и няма централно здравно досие при оператора.

Вие решавате коя практика какво получава и можете по всяко време да преглеждате, експортирате или изтривате досието на устройството си.

Без реклами и външни услуги

diggai.de не зарежда рекламни или аналитични услуги и никакво съдържание от чужди сървъри. Шрифтовете и всички компоненти доставяме сами; няма проследяващи бисквитки.

И незадължителната ИИ поддръжка работи директно на вашето устройство — данните ви не го напускат за това.

Техниката накратко

  • Транспортно шифроване TLS с HSTS (preload)
  • Шифроване от край до край: X25519, AES-256-GCM, HKDF
  • Строга Content-Security-Policy, сървъри в ЕС (Hetzner, Helsinki)
  • Координирано съобщаване на уязвимости съгласно RFC 9116 (security.txt)

Чести въпроси за сигурността

Кой може да чете данните ми?

Само вие и практиката, на която изпращате. Шифроването става на вашето устройство; подходящият ключ е само при практиката.

Какво съхранява DiggAi за мен?

Сървърът съхранява само шифрованата пратка, докато практиката ви я получи — най-късно след 30 дни тя се изтрива. Централно здравно досие не съществува.

Защо не ми трябва акаунт?

Защото няма нищо централно, което акаунт да пази: досието е на вашето устройство, а практиката се удостоверява със своя ключ.

Какво става, ако изгубя устройството си?

Досието съществува само на вашето устройство. Използвайте заключването на екрана на телефона и функцията за експорт на досието за собствено резервно копие.

Открих уязвимост в сигурността — къде да я съобщя?

Моля, съобщете я поверително по имейл. Машинночетимата точка за контакт е публикувана на /.well-known/security.txt (RFC 9116).

diggai@tutanota.de · security.txt

Какво не твърдим

DiggAi не е медицинско изделие и понастоящем няма сертификация (напр. ISO 27001). Тази страница описва реално изградената архитектура — проверимо на работещата система.

Доказателства · Защита на данните · Актуализация: август 2026