Segurança e Privacidade

Privado por defeito. Honesto por conceção.

Descrevemos apenas o que já foi realmente construído. Se uma funcionalidade não estiver implementada, não a encontrará prometida aqui.

Os seus dados, delimitados

O acesso a mensagens, media e perfis é aplicado no servidor com segurança ao nível da linha — a adesão e os cargos decidem o que pode ver.

Moderação com responsabilização

Denúncias, registos de auditoria e ferramentas de moderação baseadas em cargos mantêm as ações transparentes dentro de cada comunidade.

Reforço de segurança no desktop

A aplicação de desktop segue as melhores práticas de segurança do Electron: processos de renderização isolados, limites rígidos de IPC e uma política de segurança de conteúdo restrita.

Privacidade de Áudio

Como o áudio respeita a sua privacidade.

Estas regras aplicam-se hoje às salas de voz, e à Rádio da Comunidade e aos Podcasts quando forem lançados.

Microfone, apenas por sua ação

A permissão de microfone só é pedida quando entra numa sala de voz ou organiza uma transmissão de rádio — nunca em segundo plano.

A captura começa de forma explícita

A captura de ecrã e áudio só começa com uma ação explícita da sua parte. Não existe gravação silenciosa.

A transmissão está sujeita a permissões

Iniciar uma transmissão de rádio ou publicar um episódio de podcast é regido por permissões ao nível da comunidade.

Controlos de apresentador e moderador

Os apresentadores e moderadores podem terminar transmissões e gerir ouvintes a qualquer momento.

Os diagnósticos não contêm áudio em bruto

Os dados de diagnóstico nunca incluem conteúdo de áudio em bruto.

O armazenamento segue as permissões da comunidade

O carregamento e o acesso ao armazenamento de podcasts seguem o mesmo modelo de permissões da comunidade que tudo o resto.

Transcrições: revisão de privacidade primeiro

A futura funcionalidade de transcrições passará por uma revisão de privacidade explícita antes do lançamento.

Permissões

Um único modelo de permissões para tudo.

Chat, voz, partilha de ecrã, transmissão e publicação são todos regidos pelo mesmo sistema de permissões baseado em cargos ao nível da comunidade — definido uma vez, aplicado em todo o lado.

Acesso baseado em cargos

Os proprietários definem os cargos; os cargos decidem quem pode publicar, falar, partilhar, transmitir e publicar conteúdo.

Controlo ao nível da comunidade

Cada comunidade define as suas próprias regras. Nada é concedido globalmente por defeito.

Aplicado no servidor

As permissões são verificadas no servidor, não apenas ocultadas na interface.

Consentimento, na prática

Termos que realmente revê.

Quando as políticas mudam, o Picom pergunta novamente — com a versão exata identificada e ambos os documentos a um clique de distância. A aceitação regista a versão e a data/hora do servidor.

Ecrã de atualização de políticas do Picom a pedir ao utilizador que reveja os Termos de Serviço e o Aviso de Privacidade atualizados antes de continuar
Arquitetura de segurança

Como o Picom protege as comunidades hoje.

Estas secções descrevem controlos já lançados e trabalho planeado. Os itens planeados estão identificados como tal — nunca apresentados como disponíveis.

Identidade e contas

Planeado

A autenticação por email e a restauração de sessão estão disponíveis na beta. A MFA / 2FA do utilizador está Planeada. Os fluxos de dispositivos de confiança e recuperação expandem-se à medida que esses controlos forem implementados.

MFA brevemente — ainda não disponível

Segurança e moderação

Planeado

As ferramentas de moderação humana, denúncias e controlos baseados em cargos já estão disponíveis hoje. A moderação assistida por IA e os sistemas automáticos de equidade estão Planeados — não são apresentados como funcionalidades já disponíveis no produto.

Segurança com IA Planeada

Abordagem à privacidade

Disponível

Os controlos de privacidade do perfil, os pedidos de consentimento para atualizações de políticas e os canais para pedidos de privacidade apoiam uma prática orientada para o RGPD/KVKK. Isto não é uma alegação de certificação.

Controlos disponíveis — não é um certificado de conformidade

Operações

Beta

A comunicação pública de estado e os canais de contacto para incidentes existem no site. Detalhes mais aprofundados de monitorização e recuperação de desastres expandem-se com a maturidade da produção.

Honestidade operacional na beta

Media e carregamentos

Disponível

Os anexos de imagem no chat seguem a adesão e as permissões da comunidade. A verificação de malware e a proteção avançada de media permanecem exclusões pós-V1.

Anexos disponíveis; verificação avançada Planeada

O que não afirmamos

Não encontrará afirmações como "áudio encriptado de ponta a ponta" nem descrições de funcionalidades de gravação e transcrição neste site, a menos que essas capacidades estejam realmente implementadas e verificadas. A identificação honesta é uma regra de conceção, não um slogan.

Perguntas sobre segurança?

Teremos todo o gosto em explicar como o Picom trata os dados da sua comunidade.