Rakennan turvapostia, jonka sisältöä en itse pysty lukemaan
Rakennan suomalaista turvapostia, jonka sisältöä en itse pysty lukemaan. Ja juuri se on koko pointti.
Kun aloitin Salamailerin, tein yhden arkkitehtuuripäätöksen, joka määrää kaiken muun: sisältö salataan selaimessasi ennen lähetystä. Emme voi lukea viestejäsi — purkuavain ei koskaan saavu palvelimellemme.
Tämä päätös maksaa. Sen takia:
- ei palvelinpuolen virustarkistusta
- ei sisältöhakua
- ei palautusta ilman avaimia
Olisi helpompaa myydä palvelua, joka lupaa kaiken. Mutta luottamuksellisen aineiston työkalussa myyjän mukavuus ja asiakkaan turva ovat suoraan vastakkain: jokainen ominaisuus, joka vaatii pääsyä sisältöön, on samalla pääsy sisältöön.
Siksi toinen periaate: kaikki on tarkistettavissa. Julkaisemme jokaisen tarjotun tiedoston SHA-256-tiivisteen — varmenna meidät, älä vain luota. Tietoturvaväite, jota ei voi tarkistaa, on mainoslause.
Rakennan tätä julkisesti ja kerron matkasta täällä — myös ne kohdat, jotka menevät pieleen.