Безопасность
Безопасность в DiggAi — это не рекламный лозунг, а сама архитектура. Эта страница проверяемо показывает, как защищены ваши данные.
Три станции. Ваши данные читаемы только на вашем собственном устройстве и в вашей практике.
Здесь ваши данные шифруются — ещё до того, как что-либо будет отправлено.
Принимает только запечатанный конверт и передаёт его дальше. У нас нет ключа к нему.
Открывает конверт своим собственным ключом — и только она может это сделать.
На пути между ними всё нечитаемо. После получения вашей практикой — самое позднее через 30 дней — отправление удаляется с сервера.
Зашифровано ещё до того, как покинет ваше устройство
Ваши данные шифруются сквозным образом прямо на вашем устройстве (обмен ключами X25519, AES-256-GCM). Расшифровать их может только выбранная вами практика.
DiggAi лишь передаёт: сервер видит и хранит только зашифрованные отправления и не имеет ключа, чтобы их прочитать. То, что никто не может расшифровать, никто не может и украсть.
После получения вашей практикой — самое позднее через 30 дней — зашифрованное отправление удаляется с сервера.
Ваша карта остаётся у вас
Ваша карта здоровья хранится на вашем собственном устройстве, а не в центральной базе данных. Нет ни учётной записи, ни пароля, ни центральной карты здоровья у оператора.
Вы решаете, какая практика что получает, и можете в любой момент просмотреть, экспортировать или удалить карту на своём устройстве.
Без рекламы и сторонних сервисов
diggai.de не загружает рекламные или аналитические сервисы и никакого контента с чужих серверов. Шрифты и все компоненты мы предоставляем сами; отслеживающих cookie нет.
Дополнительная поддержка ИИ также работает прямо на вашем устройстве — ваши данные для этого его не покидают.
Техника вкратце
- Транспортное шифрование TLS с HSTS (preload)
- Сквозное шифрование: X25519, AES-256-GCM, HKDF
- Строгая Content-Security-Policy, серверы в ЕС (Hetzner, Helsinki)
- Скоординированное сообщение об уязвимостях по RFC 9116 (security.txt)
Частые вопросы о безопасности
Кто может прочитать мои данные?
Только вы и практика, которой вы отправляете. Шифрование происходит на вашем устройстве; подходящий ключ есть только у практики.
Что DiggAi хранит обо мне?
Сервер хранит только зашифрованное отправление, пока ваша практика его не заберёт — самое позднее через 30 дней оно удаляется. Центральной карты здоровья не существует.
Почему мне не нужна учётная запись?
Потому что нет ничего центрального, что учётная запись должна была бы защищать: карта на вашем устройстве, а практика подтверждает себя своим ключом.
Что будет, если я потеряю устройство?
Карта существует только на вашем устройстве. Используйте блокировку экрана телефона и функцию экспорта карты для собственной резервной копии.
Я нашёл уязвимость — куда сообщить?
Пожалуйста, сообщите о ней конфиденциально по электронной почте. Машиночитаемый контакт опубликован по адресу /.well-known/security.txt (RFC 9116).
Чего мы не утверждаем
DiggAi не является медицинским изделием и в настоящее время не имеет сертификации (напр., ISO 27001). Эта страница описывает реально построенную архитектуру — проверяемо на работающей системе.
Подтверждения · Защита данных · Обновлено: август 2026