Säkerhet
Kontoisolering
Varje konto får ett separat lagringsutrymme med en slumpmässig intern identifierare. Applikationen verifierar ägarskap vid varje relevant förfrågan och lagringsgatewayen begränsar kontot till dess eget lagringsutrymme.
Autentisering
Inloggning sker via Firebase Authentication med e-post och lösenord eller Google. API-anrop som kräver behörighet verifieras på serversidan mot användarens identitetstoken. Klientdata används inte som källa för roller, lagringsutrymme eller ägarskap.
Datorer och enheter
Varje dator skapar ett eget nyckelpar. Den privata nyckeln lagras lokalt i operativsystemets säkra nyckellager och skickas inte till Driive. Driive tar emot den publika nyckeln. När en enhet tas bort återkallas dess åtkomst utan att andra enheter påverkas. Skrivbordsappen verifierar dessutom Driives serveridentitet mot en förkonfigurerad servernyckel och avbryter anslutningen om identiteten inte stämmer.
Lagring och kryptering
Filer lagras i en privat objektlagringsbucket under EU-jurisdiktion, med publik åtkomst avstängd. Trafiken är krypterad under överföring och lagringsleverantören krypterar objekten i vila. Driive är inte end-to-end-krypterat och inte zero-knowledge. Leverantörens kryptering i vila är inte samma sak som klientsidig kryptering.
Vad vi loggar
Driive registrerar säkerhetsrelevanta händelser som misslyckade inloggningar, registrering och återkallande av enheter, ändringar som påverkar lagringsåtkomst, administrativa åtgärder och kontoradering. Filinnehåll loggas inte. När en intern identifierare räcker för felsökning eller säkerhetsutredning ska fullständiga filsökvägar undvikas.
Så hänger systemet ihop
En översikt över de viktigaste säkerhetslagren utan onödiga operativa detaljer.
- Lagring. Ett privat objektlager under EU:s jurisdiktion utan publik adress. Ingenting läser ur det utan en nyckel som bara våra servrar har, och den nyckeln är begränsad till just denna bucket.
- Gateway. Varje läsning och skrivning – från skrivbordsappen, mobilen eller webben – passerar en gateway som äger ditt utrymme. Det är därför siffran du ser är den verkliga siffran, och därför det finns ett enda ställe där åtkomst avgörs i stället för flera som kan vara oense.
- Applikation. Förfrågningar autentiseras mot en identitetstoken som verifieras hos oss. Ingenting en klient skickar kan peka ut ett annat konto, ändra ett utrymme eller ge sig själv en roll.
- Skrivbord. En nyckel per enhet som ligger i operativsystemets nyckelhanterare, och en fastnaglad serveridentitet så att appen avvisar en bedragare i stället för att be dig bedöma saken.
Vi bygger medvetet på beprövad infrastruktur för de delar där misstag är katastrofala, i stället för att skriva vår egen. Tekniken som är värd att göra är upplevelsen runt omkring.
Prestanda i praktiken
Filer som finns i den lokala cachen kan öppnas från datorns disk. Andra filer behöver först hämtas över nätverket och hastigheten beror därför på din anslutning.
Stora överföringar hanteras i delar i stället för att hela filen läses in i minnet samtidigt.
Vad vi medvetet inte har byggt
- Ingen zero-knowledge-kryptering ännu. Driive använder i dag inte klientsidig zero-knowledge-kryptering.
- Inga publika delningslänkar ännu. Delningsfunktioner lanseras inte innan åtkomstmodellen är färdig och säkerhetstestad.
- Ingen analys av filinnehåll. Driive indexerar eller analyserar inte filinnehåll för annonsering eller AI-träning.
Rapportera en sårbarhet
Om du tror att du hittat ett säkerhetsproblem, kontakta oss innan du berättar om det offentligt. Vi bekräftar att vi tagit emot det och håller dig uppdaterad medan vi undersöker.
security@driive.cloud