Turvallisuus en Fairsend
Yksityisyys ei ole meille ominaisuus — se on arkkitehtuuri. Jokainen suunnittelupäätös varmistaa, että tietosi pysyvät suojattuina.
🔒 Salaus
Mitä ”päästä päähän” tarkoittaa?
Salaus alkaa selaimessasi ja päättyy vasta vastaanottajan selaimessa. Koko matkalla välissä — palvelimemme mukaan lukien — tiedot ovat olemassa vain lukukelvottomina merkkijonoina. Kukaan työntekijä, ylläpitäjä tai hakkeri ei voi lukea sisältöä.
Zero-Knowledge
La clave de salattu nunca llega a nuestro servidor. Ni siquiera nosotros podemos descifrar tus tiedostot.
🇩🇪 Infrastruktuuri ja datan suvereniteetti
Mitä emme tietoisesti käytä
Ei Google Analyticsia, ei Google Tag Manageria, ei ulkoisia CDN:iä, ei mainosseuraajia, ei sosiaalisen median lisäosia, ei ulkoisia fonttipalveluja käytössä. Koko infrastruktuurimme on itse isännöity.
Minimaalinen tiedonkeruu
Tallennamme vain absoluuttisen minimin, joka on teknisesti tarpeellista tiedostonsiirtoon. Ei liikkumisprofiileja, ei käyttäytymisseurantaa, ei sormenjälkiä mainostarkoituksiin. Kun tietoja ei enää tarvita, ne poistetaan automaattisesti ja peruuttamattomasti.
🛡️ Istunnon suojaus
Siirtokerros
Koko viestintä selaimesi ja Fairsendin välillä on TLS-salattu. Salamattomat yhteydet ohjataan automaattisesti HTTPS:ään. Modernit selaimen turvakäytännöt estävät clickjackingin, cross-site scriptingin ja luvattoman pääsyn.
Istunnon hallinta
Istuntoevästeet ovat saatavilla vain salattujen yhteyksien kautta eikä niitä voi lukea skripteillä. Käyttämättömyysajan jälkeen istunto päättyy automaattisesti. Jokaisessa kirjautumisessa luodaan uusi istuntotunniste.
Lomakesuojaus ja bottitorjunta
Jokainen lomake on suojattu Cross-Site-Request-Forgerya (CSRF) vastaan. Automatisoidut hyökkäykset ja roskapostibotit havaitaan ja estetään monikerroksisen validoinnin kautta ennen kuin ne saavuttavat tietokantamme.
🗑️ Tietojen poisto ja säilytys
Automaattinen poisto
Valitun säilytysajan päätyttyä kaikki tiedostot poistetaan automaattisesti ja peruuttamattomasti. Ei ole roskakoria, ei varmuuskopioita siirtotiedoista eikä mahdollisuutta palauttamiseen. Ilmaisessa paketissa tiedostot poistetaan suoraan ensimmäisen latauksen jälkeen.
Toimituskuitti
Latauksen yhteydessä luodaan automaattisesti kryptografinen eheystodistus — matemaattisesti varmennettava todiste siitä, että oikeat tiedostot saapuivat vastaanottajalle täydellisinä ja muuttumattomina. Tämä todistus on oikeudessa kelpaava.
✉️ Salatut viestit
AES-256-GCM selaimessa
Viestit salataan AES-256-GCM:llä selaimessa. Avain välitetään #key=-muodossa URL-fragmentissa eikä saavu koskaan palvelimelle.
Itsetuhoutuminen ja zero-knowledge
Lukemisen jälkeen salattu sisältö poistetaan peruuttamattomasti. Ei kopiota, ei varmuuskopiota, ei palautusta.
🇪🇺 GDPR ja vaatimustenmukaisuus
Deine Rechte
Oikeus tiedonsaantiin, oikaisuun, poistoon ja tietojen siirrettävyyteen — kaikki suoraan toteutettavissa profiiliasetuksissa, ilman odotusaikaa tai tukipyyntöä. Tilisi ja kaikki siihen liittyvät tiedot voidaan poistaa kokonaan milloin tahansa.
Yrityksille
Team- ja Enterprise-paketit tarjoavat täydellisen auditointilokin, neljän silmän periaatteen arkaluontoisille lähetyksille, geoeston alueellista pääsysuojausta varten ja roolipohjaisia oikeuksia. Ihanteellinen korkeiden vaatimusten aloille: oikeus, rahoitus, terveydenhuolto.
Turvallisuuslupauksemme
- ✓ Emme voi lukea tiedostojasi — suunnittelulla.
- ✓ Emme myy tietoja emmekä näytä mainoksia.
- ✓ Ei ulkoisia seuraajia, ei profilointia.
- ✓ Automaattinen, peruuttamaton poisto vanhentumisen jälkeen.
- ✓ Palvelimet yksinomaan Saksassa — ei siirtoa EU:n ulkopuolelle.
👥 Teams & Compliance
Fairsend tarjoaa yrityksille omistettuja turvaominaisuuksia: neljän silmän periaate vaatii toisen henkilön hyväksynnän ennen kuin arkaluonteiset lähetykset toimitetaan. Tiiminlaajuiset turvakäytännöt varmistavat yhtenäiset standardit.