Sicurezza e Privacy

Privato per impostazione predefinita. Onesto per progettazione.

Descriviamo solo ciò che è stato effettivamente realizzato. Se una funzionalità non è implementata, non la troverai promessa qui.

I tuoi dati, delimitati

L'accesso a messaggi, media e profili viene applicato lato server con sicurezza a livello di riga — l'iscrizione e i ruoli decidono cosa puoi vedere.

Moderazione con responsabilità

Segnalazioni, log di controllo e strumenti di moderazione basati sui ruoli mantengono le azioni trasparenti all'interno di ogni community.

Protezione desktop

L'app desktop segue le best practice di sicurezza di Electron: renderer in sandbox, confini IPC rigorosi e una content security policy blindata.

Privacy Audio

Come l'audio rispetta la tua privacy.

Queste regole si applicano oggi alle stanze vocali e, al momento del lancio, anche a Radio e Podcast della Community.

Microfono, solo su tua azione

Il permesso del microfono viene richiesto solo quando partecipi a una stanza vocale o avvii una trasmissione radio — mai in background.

La cattura si avvia in modo esplicito

La cattura di schermo e audio inizia solo con un'azione esplicita da parte tua. Non esiste registrazione silenziosa.

La trasmissione è vincolata ai permessi

Avviare una trasmissione radio o pubblicare un episodio podcast è regolato dai permessi a livello di community.

Controlli per host e moderatori

Host e moderatori possono terminare le trasmissioni e gestire gli ascoltatori in qualsiasi momento.

La diagnostica non contiene audio grezzo

I dati diagnostici non includono mai contenuti audio grezzi.

L'archiviazione segue i permessi della community

Il caricamento dei podcast e l'accesso all'archiviazione seguono lo stesso modello di permessi della community di tutto il resto.

Trascrizioni: prima la revisione della privacy

La futura funzionalità di trascrizione passerà attraverso una revisione esplicita della privacy prima del lancio.

Permessi

Un unico modello di permessi per tutto.

Chat, voce, condivisione schermo, trasmissione e pubblicazione sono tutte regolate dallo stesso sistema di permessi basato sui ruoli a livello di community — impostato una volta, applicato ovunque.

Accesso basato sui ruoli

I proprietari definiscono i ruoli; i ruoli decidono chi può pubblicare, parlare, condividere, trasmettere e pubblicare contenuti.

Controllo a livello di community

Ogni community stabilisce le proprie regole. Nulla viene concesso globalmente per impostazione predefinita.

Applicato lato server

I permessi vengono verificati sul server, non semplicemente nascosti nell'interfaccia.

Il consenso, in pratica

Termini che rivedi davvero.

Quando le policy cambiano, Picom chiede di nuovo — indicando la versione esatta e con entrambi i documenti a un clic di distanza. L'accettazione registra la versione e la data/ora del server.

Schermata di aggiornamento delle policy di Picom che chiede all'utente di rivedere i Termini di Servizio e l'Informativa sulla Privacy aggiornati prima di continuare
Architettura di sicurezza

Come Picom protegge le community oggi.

Queste sezioni descrivono i controlli già rilasciati e i lavori pianificati. Gli elementi pianificati sono etichettati come tali — mai presentati come disponibili.

Identità e account

Pianificato

L'autenticazione via email e il ripristino della sessione sono disponibili in beta. L'MFA / 2FA utente è Pianificato. I flussi per i dispositivi affidabili e il recupero si espanderanno man mano che questi controlli verranno introdotti.

MFA in arrivo più avanti — non ancora disponibile

Sicurezza e moderazione

Pianificato

Gli strumenti di moderazione umana, le segnalazioni e i controlli basati sui ruoli sono disponibili oggi. La moderazione assistita dall'IA e i sistemi automatizzati di equità sono Pianificati — non vengono presentati come funzionalità di prodotto già attive.

Sicurezza IA Pianificata

Approccio alla privacy

Disponibile

I controlli sulla privacy del profilo, le richieste di consenso per gli aggiornamenti delle policy e i canali per le richieste privacy supportano una pratica orientata al GDPR/KVKK. Non si tratta di una dichiarazione di certificazione.

Controlli disponibili — non un certificato di conformità

Operazioni

Beta

Sul sito sono presenti comunicazioni pubbliche sullo stato e canali di contatto per gli incidenti. Il monitoraggio più approfondito e i dettagli sul disaster recovery si amplieranno con la maturità della produzione.

Trasparenza operativa in beta

Media e caricamenti

Disponibile

Gli allegati immagine in chat seguono l'iscrizione e i permessi della community. La scansione anti-malware e la protezione avanzata dei media restano escluse fino a dopo la V1.

Allegati disponibili; scansione avanzata Pianificata

Cosa non dichiariamo

Su questo sito non troverai dichiarazioni come "audio crittografato end-to-end" o descrizioni di funzionalità di registrazione e trascrizione, a meno che queste capacità non siano effettivamente implementate e verificate. L'etichettatura onesta è una regola di progettazione, non uno slogan.

Domande sulla sicurezza?

Siamo felici di spiegarti come Picom gestisce i dati della tua community.