Cachety

حریم خصوصی و امنیت

به‌روزرسانی: ۱۹ مهر ۱۴۰۵

مدارک شما شخصی‌اند. اینجا به زبان ساده توضیح می‌دهیم Cachety چه کاری می‌کند و چه کاری نمی‌کند، و خودتان چطور می‌توانید آن را بررسی کنید.

به طور خلاصه

  • فایل‌هایتان هرگز آپلود نمی‌شوند: مرورگر شما، روی دستگاه خودتان، آن‌ها را پردازش می‌کند.
  • بدون حساب کاربری، بدون کوکی ردیابی، بدون آمارگیری از بازدیدکنندگان، بدون شبکهٔ تبلیغاتی.
  • چیزی نگه داشته نمی‌شود: زبانه را ببندید، مدارکتان از حافظه پاک می‌شوند.
  • کد برنامه عمومی است و هر کسی می‌تواند آن را بررسی کند.

وقتی فایلی را رها می‌کنید چه اتفاقی می‌افتد

مرورگر شما فایل را در حافظهٔ دستگاهتان می‌خواند. هر صفحه به یک تصویر تبدیل می‌شود، واترمارک روی آن کشیده می‌شود و یک فایل کاملاً تازه ساخته می‌شود. وقتی روی دانلود می‌زنید، فایل مستقیم روی دستگاه شما ذخیره می‌شود.

در هیچ مرحله‌ای فایل، متن واترمارک، نام گیرنده‌ها یا رمز از راه اینترنت جابه‌جا نمی‌شوند.

چه چیزهایی را جمع نمی‌کنیم

  • مدارک شما و پیش‌نمایش آن‌ها.
  • متن واترمارک شما و نام گیرنده‌هایتان.
  • رمزهای شما.
  • هویت شما: هیچ حساب کاربری و هیچ فرمی وجود ندارد.
  • عادت‌های شما: نه Google Analytics، نه پیکسل تبلیغاتی، نه کوکی ردیابی.

چه چیزی روی دستگاه شما می‌ماند

فقط تنظیمات شما: زبان، ظاهر واترمارک، پیش‌نمایش خودکار و حداکثر حجم فایلی که انتخاب کرده‌اید. این‌ها در مرورگرتان می‌مانند تا لازم نباشد دوباره تنظیمشان کنید. هیچ فایل، متن یا رمزی هرگز آنجا ذخیره نمی‌شود. هر وقت خواستید، می‌توانید با پاک کردن داده‌های این سایت در مرورگرتان آن‌ها را پاک کنید.

برای کار بدون اینترنت، مرورگر شما یک نسخه از صفحه‌های سایت را هم نگه می‌دارد (نه از مدارک شما).

میزبانی و تأمین هزینه

صفحه‌های سایت را Cloudflare می‌رساند. مثل هر میزبان وبی، Cloudflare برای نمایش صفحه‌ها از نظر فنی نشانی IP بازدیدکنندگان و صفحه‌هایی را که درخواست می‌کنند می‌بیند. اما مدارک شما را هرگز نمی‌بیند، چون هرگز فرستاده نمی‌شوند.

کمک‌های مالی از راه GitHub Sponsors، در سایت خود GitHub و طبق سیاست حریم خصوصی خود آن انجام می‌شود. Cachety هرگز اطلاعات پرداخت شما را نمی‌بیند و صفحه‌های آن هیچ فرم یا اسکریپت پرداختی ندارند.

امروز هیچ تبلیغی در Cachety نیست. برای ادامهٔ پروژه، شاید در آینده چند پیوند حمایتی (اسپانسری) نمایش داده شود که دستی و هماهنگ با روح پروژه انتخاب می‌شوند: ابزارهای رمزگذاری، نرم‌افزارهای متن‌باز، اشتراک‌گذاری امن اسناد. این پیوندها به‌روشنی مشخص می‌شوند، خود Cachety آن‌ها را نمایش می‌دهد، بدون شبکهٔ تبلیغاتی یا اسکریپت شخص ثالث، و هرگز به مدارک شما بستگی ندارند. سیاست امنیتی صفحه همچنان هر اتصالی به سایت دیگر را ممنوع می‌کند.

خودتان چطور بررسی کنید

  • آزمون حالت هواپیما: سایت را باز کنید، اینترنت را قطع کنید، بعد روی یک سند واترمارک بگذارید. همه چیز کار می‌کند.
  • کد منبع عمومی است: هر کسی می‌تواند آن را بخواند، و آزمون‌های خودکار با هر تغییر بررسی می‌کنند که هیچ داده‌ای نتواند بیرون برود.
  • برای کنجکاوها: سیاست امنیتی صفحه (CSP) به مرورگر اجازه نمی‌دهد به هیچ سایت دیگری وصل شود.
  • به هیچ‌کس اعتماد ندارید؟ می‌توانید سایت را روی رایانه یا سرور خودتان اجرا کنید.

محافظت دقیق از کپی‌های شما

  • بخش‌های پوشانده‌شده واقعاً از فایل حذف می‌شوند، نه اینکه فقط یک مستطیل رویشان بیاید.
  • متن پنهان، فراداده‌ها و موقعیت GPS عکس‌ها حذف می‌شوند.
  • رمزها با رمزگذاری AES-256 کار می‌کنند؛ رمزی که کپی کنید، پس از یک دقیقه از حافظهٔ کپی (کلیپ‌بورد) پاک می‌شود.
  • مشکل امنیتی پیدا کرده‌اید؟ آن را به‌صورت خصوصی از راه صفحهٔ امنیت مخزن GitHub گزارش دهید.

کاری که واترمارک نمی‌تواند بکند

واترمارک استفادهٔ دوباره از یک کپی را سخت‌تر می‌کند و کمک می‌کند بفهمید کپی از کجا پخش شده است. اما جلوی عکس گرفتن یا دست‌کاری کپی را نمی‌گیرد. فقط مدارکی را بفرستید که واقعاً از شما خواسته‌اند، و هر چیزی را که لازم نیست بپوشانید.

کد منبعواترمارک گذاشتن روی یک سند