Безпека
Безпека в DiggAi — це не рекламна обіцянка, а сама архітектура. Ця сторінка показує, як захищені ваші дані, і це можна перевірити.
Три станції. Ваші дані можна прочитати лише на вашому власному пристрої та у вашій практиці.
Тут ваші дані шифруються — ще до того, як щось буде надіслано.
Приймає лише запечатаний конверт і передає його далі. У нас немає ключа до нього.
Відкриває конверт власним ключем — і лише вона може це зробити.
На шляху між ними все нечитабельне. Після того, як ваша практика забере відправлення — щонайпізніше через 30 днів — воно видаляється з сервера.
Зашифровано ще до того, як залишить ваш пристрій
Ваші дані шифруються наскрізно безпосередньо на вашому пристрої (обмін ключами X25519, AES-256-GCM). Розшифрувати їх може лише та практика, яку ви обрали.
DiggAi лише передає: сервер бачить і зберігає тільки зашифровані відправлення й не має ключа, щоб їх прочитати. Те, що ніхто не може розшифрувати, ніхто не може й викрасти.
Після того, як ваша практика забере відправлення — щонайпізніше через 30 днів — зашифроване відправлення видаляється з сервера.
Ваша картка залишається у вас
Ваша медична картка зберігається на вашому власному пристрої, а не в центральній базі даних. Немає ні облікового запису, ні пароля, ні центральної медичної картки в оператора.
Ви вирішуєте, яка практика що отримує, і можете будь-коли переглянути, експортувати або видалити свою картку на пристрої.
Без реклами та сторонніх сервісів
diggai.de не завантажує рекламні чи аналітичні сервіси та жодного вмісту зі сторонніх серверів. Шрифти й усі складові ми надаємо самі; жодних стежних cookie немає.
Додаткова підтримка ШІ також працює безпосередньо на вашому пристрої — ваші дані для цього його не залишають.
Технології стисло
- Транспортне шифрування TLS із HSTS (preload)
- Наскрізне шифрування: X25519, AES-256-GCM, HKDF
- Сувора Content-Security-Policy, сервери в ЄС (Hetzner, Helsinki)
- Скоординоване повідомлення про вразливості за RFC 9116 (security.txt)
Часті запитання про безпеку
Хто може прочитати мої дані?
Лише ви та практика, якій ви надсилаєте. Шифрування відбувається на вашому пристрої; відповідний ключ має тільки практика.
Що DiggAi зберігає про мене?
Сервер зберігає лише зашифроване відправлення, доки ваша практика його не забере — щонайпізніше через 30 днів воно видаляється. Центральної медичної картки не існує.
Чому мені не потрібен обліковий запис?
Бо немає нічого центрального, що обліковий запис мав би захищати: ваша картка на вашому пристрої, а практика підтверджує себе своїм ключем.
Що станеться, якщо я загублю пристрій?
Ваша картка є лише на вашому пристрої. Користуйтеся блокуванням екрана телефона та функцією експорту картки для власної резервної копії.
Я знайшов вразливість — куди повідомити?
Будь ласка, повідомте про неї конфіденційно електронною поштою. Машинозчитуваний контакт опубліковано за адресою /.well-known/security.txt (RFC 9116).
Чого ми не стверджуємо
DiggAi не є медичним виробом і наразі не має сертифікації (напр., ISO 27001). Ця сторінка описує реально збудовану архітектуру — це можна перевірити на живій системі.
Підтвердження · Захист даних · Станом на: серпень 2026