Sari la conținut
Înapoi la pagina de start

Securitate

La DiggAi, securitatea nu este un slogan publicitar, ci însăși arhitectura. Această pagină arată, în mod verificabil, cum sunt protejate datele dumneavoastră.

Drumul datelor dumneavoastră

Trei stații. Datele dumneavoastră sunt lizibile doar pe propriul dispozitiv și în cabinetul dumneavoastră.

Dispozitivul dumneavoastră

Aici datele dumneavoastră sunt criptate — înainte să fie trimis ceva.

DiggAi

Primește doar plicul închis și îl transmite mai departe. Nu deținem nicio cheie pentru el.

Cabinetul dumneavoastră

Deschide plicul cu propria cheie — și este singurul care poate face acest lucru.

Pe drumul dintre ele totul este ilizibil. După ridicarea de către cabinetul dumneavoastră — cel târziu după 30 de zile — trimiterea este ștearsă de pe server.

Criptat înainte de a părăsi dispozitivul dumneavoastră

Datele dumneavoastră sunt criptate cap-la-cap direct pe dispozitivul dumneavoastră (schimb de chei X25519, AES-256-GCM). Doar cabinetul pe care l-ați ales le poate decripta.

DiggAi doar intermediază: serverul vede și stochează exclusiv trimiteri criptate și nu deține nicio cheie pentru a le citi. Ce nu poate decripta nimeni, nu poate fura nimeni.

După ridicarea de către cabinetul dumneavoastră — cel târziu după 30 de zile — trimiterea criptată este ștearsă de pe server.

Dosarul dumneavoastră rămâne la dumneavoastră

Dosarul dumneavoastră de sănătate se află pe propriul dispozitiv — nu într-o bază de date centrală. Nu există cont, parolă și nici un dosar de sănătate central la operator.

Dumneavoastră decideți ce cabinet primește ce și puteți oricând consulta, exporta sau șterge dosarul pe dispozitivul dumneavoastră.

Fără reclame, fără servicii terțe

diggai.de nu încarcă servicii de publicitate sau de analiză și niciun conținut de pe servere străine. Fonturile și toate componentele le livrăm noi înșine; nu există cookie-uri de urmărire.

Și asistența opțională cu IA rulează direct pe dispozitivul dumneavoastră — datele dumneavoastră nu îl părăsesc pentru aceasta.

Tehnica pe scurt

  • Criptare de transport TLS cu HSTS (preload)
  • Criptare cap-la-cap: X25519, AES-256-GCM, HKDF
  • Content-Security-Policy strictă, servere în UE (Hetzner, Helsinki)
  • Raportare coordonată a vulnerabilităților conform RFC 9116 (security.txt)

Întrebări frecvente despre securitate

Cine îmi poate citi datele?

Doar dumneavoastră și cabinetul căruia îi trimiteți. Criptarea are loc pe dispozitivul dumneavoastră; doar cabinetul deține cheia potrivită.

Ce stochează DiggAi despre mine?

Serverul stochează doar trimiterea criptată până când cabinetul dumneavoastră o ridică — cel târziu după 30 de zile este ștearsă. Nu există un dosar de sănătate central.

De ce nu am nevoie de un cont?

Pentru că nu există nimic central pe care un cont să-l protejeze: dosarul este pe dispozitivul dumneavoastră, iar cabinetul se autentifică cu cheia sa.

Ce se întâmplă dacă îmi pierd dispozitivul?

Dosarul există doar pe dispozitivul dumneavoastră. Folosiți blocarea ecranului telefonului și funcția de export a dosarului pentru propria copie de siguranță.

Am găsit o vulnerabilitate de securitate — unde o raportez?

Vă rugăm să o raportați confidențial prin e-mail. Punctul de contact lizibil de mașini este publicat la /.well-known/security.txt (RFC 9116).

diggai@tutanota.de · security.txt

Ce nu pretindem

DiggAi nu este un dispozitiv medical și în prezent nu deține nicio certificare (de ex. ISO 27001). Această pagină descrie arhitectura construită efectiv — verificabilă pe sistemul live.

Dovezi · Confidențialitate · Actualizat: august 2026