Безопасность и конфиденциальность
Ваш список задач может содержать то, что вы предпочли бы держать при себе. Эта страница объясняет — простым языком, без маркетинга — как защищены ваши данные, что мы можем видеть, а что нет. Она поддерживается в соответствии с тем, что программа делает на самом деле.
Как защищены ваши данные
Шифрование при передачеВсё передаётся только по HTTPS. Браузерам предписано (HSTS) никогда не использовать незашифрованное соединение, а правила безопасности контента (content-security) блокируют выполнение сторонних скриптов на сайте.
Шифрование на дискеВаши задачи, заметки и вложения хранятся в зашифрованном виде с AES-256-GCM — стандартом, который используют банки. Ключ хранится отдельно от данных, поэтому одни лишь файлы базы данных или резервные копии прочитать невозможно.
Ваш парольНикогда не хранится. Мы храним только посоленный scrypt-хеш — односторонний отпечаток, вычислять который намеренно медленно, из-за чего массовый подбор паролей становится непрактичным. Мы никогда не видим и не логируем сам пароль.
Защита при входеПовторные неверные пароли блокируют аккаунт на время паузы — даже когда попытки идут с множества разных сетевых адресов.
Сессии под вашим контролемПри входе создаётся сессия, которую вы можете видеть и отзывать: кнопка Устройства в приложении показывает все браузеры, где выполнен вход, с выходом в один клик. Смена пароля автоматически завершает сессии на всех остальных устройствах. Простаивающие сессии истекают сами по себе.
ВложенияПрикреплённые вами файлы хранятся в зашифрованном виде, отдаются только вашему аккаунту и доставляются со строгими браузерными правилами (песочница), так что загруженный файл никогда не сможет выполниться как код на сайте.
Изоляция рабочих пространствКаждое рабочее пространство — это отдельное хранилище. Нет ни запроса, ни URL, ни идентификатора, который дотянулся бы до задач другого человека — доступ к файлам на каждом запросе проверяется по вашей собственной сессии.
Заблокированные категорииКатегория с паролем защищается на сервере, а не просто скрывается в браузере: её задачи не отдаются ни в одном ответе, пока вы её не разблокируете.
Что мы можем и не можем видеть
Честность важнее красиво звучащих заявлений, поэтому вот точная граница: данные зашифрованы на диске, но сервер неизбежно расшифровывает их, обслуживая ваши запросы — как почти любое веб-приложение (включая большинство известных to-do-приложений). Что это означает:
Мы не можемПрочитать ваш пароль. Прочитать ваши данные из файлов на диске или резервных копий без отдельно хранящегося ключа. Увидеть задачи другого пользователя через приложение — никогда.
Технически мы могли быАдминистратор сервера в принципе мог бы прочитать содержимое задач, пока сервис работает. Мы этого не делаем — нигде в продукте нет ни аналитики, ни профилирования, ни рекламы — но вы заслуживаете знать, где проходит эта граница.
В планахНастоящее сквозное шифрование — при котором содержимое задач шифруется в вашем браузере, а сервер хранит лишь шифротекст, который не может открыть никто, кроме вас — находится в разработке, вместе с опциональным двухфакторным входом.
Чего мы не делаем
Никакого трекингаНикаких скриптов аналитики, никаких рекламных сетей, никаких файлов cookie, кроме тех, что выполняют вход.
Никакой продажи данныхВаши данные ни с кем не делятся и никому не продаются. Они существуют лишь для того, чтобы отрисовать вашу страницу, и ни для чего больше.
Никакой привязкиВаши задачи — ваши. Экспортируйте всё в JSON или удалите весь аккаунт прямо в приложении (Устройства → Ваши данные); зашифрованные резервные копии удаляются по короткому графику.
КонтактВопросы по безопасности или конфиденциальности: support@taskspage.com. См. также политику конфиденциальности и условия использования.