Security · private-alpha status
Безопасность Veyni
Что уже реализовано, что остаётся production gate и как безопасно сообщить о проблеме.
Реализованные ограничения
- raw audio и raw screen frames не записываются Veyni на диск или в application logs;
- Stop прекращает локальный capture до ожидания backend или provider;
- provider credentials не передаются в UI;
- persisted transcript и compliance state поддерживают application-level encryption;
- неутверждённые или неизвестные locations fail closed;
- Private Overlay использует только публичные OS capabilities и показывает честный status.
Открытые production gates
- live managed regional KMS key/IAM и проверенная key rotation;
- backup restore/deletion drill и cryptographic erasure evidence;
- incident response exercise и внешние notification contacts;
- Apple Developer ID signing, notarisation and physical Zoom/Meet capture matrix;
- production provider/DPA/ZDR and signed jurisdiction releases.
Responsible reporting
Планируемый адрес: security@veyni.org. Не отправляйте meeting content, raw audio, credentials или персональные данные в первый отчёт. До beta launch mailbox должен пройти inbound/outbound test; пока такой тест не пройден.
В первом сообщении достаточно версии приложения, платформы, кратких шагов и ожидаемого влияния. Veyni не просит публично эксплуатировать проблему или нарушать privacy третьих лиц.