Tietoturva

Pankkitason suojaus keskusteluillesi

Kaiku suojaa arkaluonteiset tietosi usealla kerroksella. Tietokantavuodon tapauksessa viestisi ovat lukukelvottomia.

AES-256-GCM-salaus

Jokainen viesti, muisto ja henkilötieto salataan ennen tallennusta AES-256-GCM-algoritmilla. Tämä on sama pankkitason salaus, jota käytetään finanssialalla ja puolustusvoimissa. Salausavain säilytetään erillisessä ympäristössä, ei tietokannassa. Vaikka tietokanta vuotaisi, viestisi näyttävät tältä: enc:v1:R3hK9w==:xY7mQ2p8f...

Automaattinen anonymisointi

Keskustelujen tiivistelmät ja otsikot anonymisoidaan automaattisesti. Oikeat henkilönimet korvataan geneerisillä termeillä ("läheinen henkilö", "esihenkilö") ja paikannimet yleistermeillä ("työpaikka", "kotikaupunki"). Alkuperäiset viestit ovat saatavilla vain salattuina.

Pääsynhallinta

74 tietoturvasääntöä (Row Level Security) varmistavat tietokantatasolla, ettei kukaan muu käyttäjä voi nähdä tietojasi. Kaikki pääsy kirjataan audit-lokiin. IP-osoitteet tallennetaan vain hashattuna.

AI-turvallisuus

Viestejäsi ei käytetä AI-mallien kouluttamiseen (Anthropic API ToS). Emme lähetä nimeäsi tai sähköpostiasi AI:lle. Lokeihin ei tallenneta viestisisältöä.

Sinä hallitset

Voit ladata kaikki tietosi JSON-muodossa, asettaa automaattisen poiston (90 päivää tai 1 vuosi), peruuttaa suostumuksesi tai poistaa kaiken datasi milloin tahansa. Telegram-tunnistetietoja (käyttäjänimi, nimi) ei tallenneta.

Vaatimustenmukaisuus

GDPR Art. 9 nimenomainen suostumusAES-256-GCM encryption at restTLS 1.3 encryption in transitEU-datan sijainti (Frankfurt)DPIA tehtyRate limiting (DDoS-suojaus)Audit logging