Перейти до вмісту
Назад на головну сторінку

Безпека

Безпека в DiggAi — це не рекламна обіцянка, а сама архітектура. Ця сторінка показує, як захищені ваші дані, і це можна перевірити.

Шлях ваших даних

Три станції. Ваші дані можна прочитати лише на вашому власному пристрої та у вашій практиці.

Ваш пристрій

Тут ваші дані шифруються — ще до того, як щось буде надіслано.

DiggAi

Приймає лише запечатаний конверт і передає його далі. У нас немає ключа до нього.

Ваша практика

Відкриває конверт власним ключем — і лише вона може це зробити.

На шляху між ними все нечитабельне. Після того, як ваша практика забере відправлення — щонайпізніше через 30 днів — воно видаляється з сервера.

Зашифровано ще до того, як залишить ваш пристрій

Ваші дані шифруються наскрізно безпосередньо на вашому пристрої (обмін ключами X25519, AES-256-GCM). Розшифрувати їх може лише та практика, яку ви обрали.

DiggAi лише передає: сервер бачить і зберігає тільки зашифровані відправлення й не має ключа, щоб їх прочитати. Те, що ніхто не може розшифрувати, ніхто не може й викрасти.

Після того, як ваша практика забере відправлення — щонайпізніше через 30 днів — зашифроване відправлення видаляється з сервера.

Ваша картка залишається у вас

Ваша медична картка зберігається на вашому власному пристрої, а не в центральній базі даних. Немає ні облікового запису, ні пароля, ні центральної медичної картки в оператора.

Ви вирішуєте, яка практика що отримує, і можете будь-коли переглянути, експортувати або видалити свою картку на пристрої.

Без реклами та сторонніх сервісів

diggai.de не завантажує рекламні чи аналітичні сервіси та жодного вмісту зі сторонніх серверів. Шрифти й усі складові ми надаємо самі; жодних стежних cookie немає.

Додаткова підтримка ШІ також працює безпосередньо на вашому пристрої — ваші дані для цього його не залишають.

Технології стисло

  • Транспортне шифрування TLS із HSTS (preload)
  • Наскрізне шифрування: X25519, AES-256-GCM, HKDF
  • Сувора Content-Security-Policy, сервери в ЄС (Hetzner, Helsinki)
  • Скоординоване повідомлення про вразливості за RFC 9116 (security.txt)

Часті запитання про безпеку

Хто може прочитати мої дані?

Лише ви та практика, якій ви надсилаєте. Шифрування відбувається на вашому пристрої; відповідний ключ має тільки практика.

Що DiggAi зберігає про мене?

Сервер зберігає лише зашифроване відправлення, доки ваша практика його не забере — щонайпізніше через 30 днів воно видаляється. Центральної медичної картки не існує.

Чому мені не потрібен обліковий запис?

Бо немає нічого центрального, що обліковий запис мав би захищати: ваша картка на вашому пристрої, а практика підтверджує себе своїм ключем.

Що станеться, якщо я загублю пристрій?

Ваша картка є лише на вашому пристрої. Користуйтеся блокуванням екрана телефона та функцією експорту картки для власної резервної копії.

Я знайшов вразливість — куди повідомити?

Будь ласка, повідомте про неї конфіденційно електронною поштою. Машинозчитуваний контакт опубліковано за адресою /.well-known/security.txt (RFC 9116).

diggai@tutanota.de · security.txt

Чого ми не стверджуємо

DiggAi не є медичним виробом і наразі не має сертифікації (напр., ISO 27001). Ця сторінка описує реально збудовану архітектуру — це можна перевірити на живій системі.

Підтвердження · Захист даних · Станом на: серпень 2026