Перейти к содержимому
Назад на главную страницу

Безопасность

Безопасность в DiggAi — это не рекламный лозунг, а сама архитектура. Эта страница проверяемо показывает, как защищены ваши данные.

Путь ваших данных

Три станции. Ваши данные читаемы только на вашем собственном устройстве и в вашей практике.

Ваше устройство

Здесь ваши данные шифруются — ещё до того, как что-либо будет отправлено.

DiggAi

Принимает только запечатанный конверт и передаёт его дальше. У нас нет ключа к нему.

Ваша практика

Открывает конверт своим собственным ключом — и только она может это сделать.

На пути между ними всё нечитаемо. После получения вашей практикой — самое позднее через 30 дней — отправление удаляется с сервера.

Зашифровано ещё до того, как покинет ваше устройство

Ваши данные шифруются сквозным образом прямо на вашем устройстве (обмен ключами X25519, AES-256-GCM). Расшифровать их может только выбранная вами практика.

DiggAi лишь передаёт: сервер видит и хранит только зашифрованные отправления и не имеет ключа, чтобы их прочитать. То, что никто не может расшифровать, никто не может и украсть.

После получения вашей практикой — самое позднее через 30 дней — зашифрованное отправление удаляется с сервера.

Ваша карта остаётся у вас

Ваша карта здоровья хранится на вашем собственном устройстве, а не в центральной базе данных. Нет ни учётной записи, ни пароля, ни центральной карты здоровья у оператора.

Вы решаете, какая практика что получает, и можете в любой момент просмотреть, экспортировать или удалить карту на своём устройстве.

Без рекламы и сторонних сервисов

diggai.de не загружает рекламные или аналитические сервисы и никакого контента с чужих серверов. Шрифты и все компоненты мы предоставляем сами; отслеживающих cookie нет.

Дополнительная поддержка ИИ также работает прямо на вашем устройстве — ваши данные для этого его не покидают.

Техника вкратце

  • Транспортное шифрование TLS с HSTS (preload)
  • Сквозное шифрование: X25519, AES-256-GCM, HKDF
  • Строгая Content-Security-Policy, серверы в ЕС (Hetzner, Helsinki)
  • Скоординированное сообщение об уязвимостях по RFC 9116 (security.txt)

Частые вопросы о безопасности

Кто может прочитать мои данные?

Только вы и практика, которой вы отправляете. Шифрование происходит на вашем устройстве; подходящий ключ есть только у практики.

Что DiggAi хранит обо мне?

Сервер хранит только зашифрованное отправление, пока ваша практика его не заберёт — самое позднее через 30 дней оно удаляется. Центральной карты здоровья не существует.

Почему мне не нужна учётная запись?

Потому что нет ничего центрального, что учётная запись должна была бы защищать: карта на вашем устройстве, а практика подтверждает себя своим ключом.

Что будет, если я потеряю устройство?

Карта существует только на вашем устройстве. Используйте блокировку экрана телефона и функцию экспорта карты для собственной резервной копии.

Я нашёл уязвимость — куда сообщить?

Пожалуйста, сообщите о ней конфиденциально по электронной почте. Машиночитаемый контакт опубликован по адресу /.well-known/security.txt (RFC 9116).

diggai@tutanota.de · security.txt

Чего мы не утверждаем

DiggAi не является медицинским изделием и в настоящее время не имеет сертификации (напр., ISO 27001). Эта страница описывает реально построенную архитектуру — проверяемо на работающей системе.

Подтверждения · Защита данных · Обновлено: август 2026