Безпека та архітектура

Безпека та архітектура

Як WeWe3 захищає комунікації — від пристрою користувача до сервера, який контролює ваша організація.

Принцип нульового знання

Побудовано так, щоб сервер знав якомога менше.

WeWe3 спроєктовано так, що ключі шифрування генеруються на пристроях користувачів, а сервер виконує роль транспортного та координаційного рівня. У редакціях Enterprise і Military цей сервер працює на інфраструктурі замовника, а адміністрування обмежене визначеними ролями.

Клієнти
  • Застосунок iOS
  • Застосунок Android
  • Клієнт Windows
  • Клієнт macOS
Наскрізне шифрування · AES-256 + RSA-4096
Транспорт
  • Зашифровані з’єднання
  • Зашифровані контейнери
  • Ключі генеруються на пристроях
  • Захищені протоколи
Інфраструктура під контролем власника
Сервер
  • Сервер у власності клієнта
  • Рольове адміністрування
  • Налаштовуване видалення даних
  • Інтеграція через API
Централізоване керування пристроями
Знищення
  • Віддалене очищення
  • Команда адміністратора

Інфраструктура у власності клієнта

У редакціях Enterprise і Military серверна інфраструктура розгортається на обладнанні, яким володіє та керує клієнт. Для роботи сервісу TechnoDreams і WeltWelle не потрібен доступ до цієї інфраструктури, тож саме ваша організація вирішує, хто має доступ до сервера та даних.

Віддалене знищення даних

Дані на пристрої можна знищити командою власника акаунта або адміністратора з центру керування — для окремих користувачів чи цілих груп. Видалення локальних даних залежить від того, чи пристрій отримає та обробить команду, і не охоплює офлайн-копії, експортовані дані чи резервні копії.

Стандарти шифрування

Перевірені алгоритми, а не експерименти.

WeWe3 спирається на усталені криптографічні алгоритми з десятиліттями публічного аналізу та застосування в державних і оборонних системах — а не на нові, неперевірені схеми.

AES-256 + RSA-4096

Повідомлення, дзвінки та файли захищені наскрізним шифруванням: вміст шифрується на пристрої відправника і розшифровується на пристрої одержувача. Приватні ключі генеруються на пристроях користувачів, а дані в застосунку зберігаються в зашифрованому контейнері.

Шифрування

  • AES-256
  • RSA-4096
  • Наскрізне шифрування
  • Зашифроване зберігання
  • Зашифрована передача

Платформи

  • iOS (Swift)
  • Android (Kotlin)
  • Windows
  • macOS

Прозорість

Які дані обробляє сервіс, скільки вони зберігаються і які постачальники залучені, описано в нашій Політиці конфіденційності.

Потрібен детальний технічний розбір?

Наші інженери проведуть вашу команду безпеки через архітектуру, варіанти розгортання та модель загроз для вашого середовища.