Συντακτική ομάδα Verke

Είναι ιδιωτικά τα δεδομένα μου στην ΤΝ-θεραπεία; Η κρυπτογράφηση από άκρο σε άκρο εξηγημένη χωρίς ορολογία

Συντακτική ομάδα Verke ·

Είναι ιδιωτικά τα δεδομένα μου στην ΤΝ-θεραπεία; Με το Verke, ναι — οι συνομιλίες σου κρυπτογραφούνται στη συσκευή σου και τα κλειδιά δεν φεύγουν ποτέ από εκεί, που σημαίνει ότι ούτε καν το προσωπικό του Verke δεν μπορεί να τις διαβάσει. Με άλλα προϊόντα ΤΝ coaching, η απάντηση ποικίλλει πολύ. Η ειλικρινής εκδοχή είναι ότι το «τα δεδομένα σου είναι ιδιωτικά» μπορεί να σημαίνει πέντε διαφορετικά πράγματα, και τα περισσότερα προϊόντα χρησιμοποιούν τον πιο χαλαρό ορισμό. Το άρθρο εξηγεί τι να ψάξεις στην πολιτική απορρήτου οποιουδήποτε προϊόντος, τι σημαίνουν πραγματικά οι τεχνικοί όροι, και τις συγκεκριμένες επιλογές που έκανε το Verke — εξηγημένα σε απλή γλώσσα και όχι σε τεχνικά φυλλάδια.

Ο λόγος που αυτό μετράει: στο AI coaching μοιράζεσαι περιεχόμενο που οι περισσότεροι άνθρωποι δεν θα έλεγαν ποτέ σε φίλο. Η ιδιωτικότητα δεν είναι ένα αφηρημένο νομικό κουτάκι σε αυτές τις συνομιλίες· είναι αυτό που σου επιτρέπει να είσαι εξαρχής εντελώς ειλικρινής. Μια συνομιλία που λογοκρίνεις για ένα ακροατήριο είναι διαφορετική συνομιλία, και η τεχνική στάση του προϊόντος καθορίζει αν λογοκρίνεις ή όχι. Παρακάτω: τι σημαίνει στην πραγματικότητα «κρυπτογραφημένο», πώς διαχειρίζεται το Verke συγκεκριμένα τη συνομιλία σου, τι εξακολουθούμε να βλέπουμε, τι να ρωτάς οποιοδήποτε προϊόν AI coaching, και τις επιλογές ανωνυμίας που σε συνδυασμό με την κρυπτογράφηση σου δίνουν συνολικά μια ισχυρή στάση.

Με δυο λόγια

Τι σημαίνει στην πραγματικότητα «κρυπτογραφημένο»

Η κρυπτογράφηση είναι η διαδικασία κατά την οποία ένα κείμενο μετατρέπεται σε δυσανάγνωστη μορφή και μπορεί να διαβαστεί μόνο με ένα συγκεκριμένο κλειδί. Χωρίς το κλειδί, η κρυπτογραφημένη εκδοχή μοιάζει με τυχαία bytes — άχρηστη για όποιον τυχαία την συναντήσει. Το ενδιαφέρον ερώτημα δεν είναι ποτέ «είναι κρυπτογραφημένο;» (σχεδόν τα πάντα είναι, κάπου). Το ενδιαφέρον ερώτημα είναι «ποιος έχει το κλειδί;». Αυτή η ερώτηση και μόνο ξεχωρίζει τα προϊόντα όπου η εταιρεία μπορεί να διαβάσει τα μηνύματά σου από εκείνα όπου δεν μπορεί.

Κρυπτογράφηση από άκρο σε άκρο (E2EE) σημαίνει ότι το κλειδί ζει στη συσκευή του χρήστη, όχι στον διακομιστή. Ο διακομιστής βλέπει μόνο ciphertext — ανακατεμένα bytes — και δεν έχει κανέναν τρόπο να τα αποκρυπτογραφήσει, επειδή το κλειδί δεν είναι εκεί. Η κρυπτογράφηση στον διακομιστή ή σε ηρεμία (η πιο συνηθισμένη εκδοχή στα προϊόντα SaaS) σημαίνει ότι η εταιρεία κρατά το κλειδί από τη δική της πλευρά. Έχει προστατέψει τα δεδομένα από τους έξω, αλλά η ίδια η εταιρεία μπορεί να αποκρυπτογραφήσει και να διαβάσει όποτε το επιλέξει. Και τα δύο είναι τεχνικά «κρυπτογράφηση», αλλά απαντούν στο ερώτημα του ποιος-μπορεί-να-διαβάσει πολύ διαφορετικά. Η E2EE είναι το δυσκολότερο πράγμα να φτιαχτεί και η ισχυρότερη στάση για τον χρήστη.

Θέλεις να μιλήσεις για κάτι ιδιωτικό χωρίς να διαβαστεί;

Πες τα με την Anna — χωρίς εγγραφή, χωρίς email, χωρίς κάρτα.

Μίλα με την Anna →

Πώς διαχειρίζεται το Verke τη συνομιλία σου

Όταν στέλνεις ένα μήνυμα, η συσκευή σου το κρυπτογραφεί πριν φύγει — με τη χρήση του AES-256-GCM, ενός ισχυρού συμμετρικού αλγορίθμου που αποτελεί την τυπική επιλογή για τέτοια δουλειά. Συμμετρικός σημαίνει ότι το ίδιο κλειδί κρυπτογραφεί και αποκρυπτογραφεί· ο αλγόριθμος είναι αυτός που ανακατεύει τα bytes. Το AES-256-GCM είναι αυτό που χρησιμοποιούν τράπεζες, κυβερνήσεις και σοβαρές εφαρμογές μηνυμάτων για την ίδια ακριβώς δουλειά. Είναι καλά μελετημένο, καλά υλοποιημένο, και δεν είναι το σημείο που σπάει πρώτο κανείς.

Για να φτάσουν τα κλειδιά στα σωστά μέρη χωρίς να τα υποκλέψει κανείς στη μέση, το Verke χρησιμοποιεί RSA-4096 — έναν ασύμμετρο κρυπταλγόριθμο με ζεύγος δημόσιου/ιδιωτικού κλειδιού. Ασύμμετρο σημαίνει ότι η κρυπτογράφηση χρησιμοποιεί το δημόσιο κλειδί (που μπορεί να κοινοποιηθεί) και η αποκρυπτογράφηση χρησιμοποιεί το ιδιωτικό κλειδί (που δεν φεύγει ποτέ από τη συσκευή σου). Τα μαθηματικά σημαίνουν ότι ένας διακομιστής μπορεί να σου δώσει κλειδιά χωρίς να ξέρει ποτέ τι αποκρυπτογραφούν αυτά τα κλειδιά. Το μήκος κλειδιού 4096-bit είναι μεγάλο για τα σημερινά δεδομένα και δίνει γενναιόδωρο περιθώριο απέναντι σε μελλοντικές βελτιώσεις στην κρυπτανάλυση.

Το αποτέλεσμα, με απλά λόγια: στη βάση δεδομένων ζει ciphertext. Το ιδιωτικό κλειδί ζει στη συσκευή σου. Όταν το προσωπικό του Verke κάνει ερωτήματα στη βάση, βλέπει ανακατεμένα bytes, όχι τη συνομιλία σου. Δεν υπάρχει πίσω πόρτα, ούτε κύριο κλειδί, ούτε «αλλά αν κάποιος διευθυντής το ήθελε πολύ» — η αρχιτεκτονική είναι η ίδια αρχιτεκτονική που χρησιμοποιούν τα messenger με κρυπτογράφηση από άκρο σε άκρο. Μπορείς να διαβάσεις περισσότερες λεπτομέρειες στην πολιτική απορρήτου μας· η παραπάνω ενότητα είναι η ουσία.

Η ειλικρινής πλευρά

Τι εξακολουθούμε να βλέπουμε (με ειλικρίνεια)

Η κρυπτογράφηση από άκρο σε άκρο προστατεύει το περιεχόμενο του μηνύματος. Δεν προστατεύει τα πάντα γύρω από κάθε αλληλεπίδραση. Το Verke βλέπει μεταδεδομένα — πότε συνδέθηκες, με ποιον coach μίλησες, πόσο κράτησε η συνεδρία, περίπου πόσα μηνύματα ανταλλάχθηκαν. Βλέπουμε crash logs (που περιέχουν stack traces, όχι κείμενο μηνυμάτων — το έχουμε ελέγξει προσεκτικά). Βλέπουμε συγκεντρωτικούς αριθμούς για όλους τους χρήστες — πόσες συνεδρίες, πόσοι άνοιξαν την εφαρμογή αυτή την εβδομάδα, πόσοι επέλεξαν την Anna έναντι της Judith. Τίποτα από αυτά δεν απαιτεί ανάγνωση κάποιας ατομικής συνομιλίας, και τίποτα δεν το κάνει.

Αυτό που ΔΕΝ βλέπουμε είναι το περιεχόμενο των μηνυμάτων — ούτε το δικό σου ούτε κανενός. Δικαστική κλήτευση, νόμιμη υποκλοπή, εσωτερική έρευνα, περίεργος μηχανικός με πρόσβαση στη βάση — τίποτα από αυτά δεν παράγει αναγνώσιμο κείμενο συνομιλίας, επειδή τα κλειδιά για να διαβαστεί δεν είναι στην πλευρά μας. Αυτό δεν είναι υπόσχεση για το τι δεν θα κάνουμε. Είναι περιγραφή του τι τεχνικά δεν μπορούμε να κάνουμε. Αυτή η διάκριση είναι όλο το νόημα της E2EE.

Τι να ρωτάς οποιοδήποτε προϊόν AI coaching

Είτε επιλέξεις το Verke είτε όχι, αυτή είναι η λίστα ελέγχου που αξίζει να εφαρμόσεις σε κάθε προϊόν AI coaching πριν του εμπιστευτείς το περιεχόμενο των συνομιλιών σου. Τα περισσότερα προϊόντα θα αποτύχουν σε τουλάχιστον ένα από αυτά τα ερωτήματα, και οι απαντήσεις είναι συνήθως θαμμένες στις πολιτικές απορρήτου αντί να φαίνονται καθαρά εξαρχής:

  • Το περιεχόμενο είναι κρυπτογραφημένο από άκρο σε άκρο, ή μόνο κρυπτογραφημένο σε ηρεμία; Το σκέτο «κρυπτογραφημένο» συνήθως σημαίνει σε ηρεμία, που αφήνει την εταιρεία να μπορεί να διαβάσει.
  • Μπορεί το προσωπικό της εταιρείας να διαβάσει τις συνομιλίες των χρηστών; Ψάξε για ένα ξεκάθαρο όχι, όχι για κάποιο αόριστο «εφαρμόζουμε αυστηρούς ελέγχους πρόσβασης».
  • Χρησιμοποιείται η συνομιλία για εκπαίδευση μοντέλων; Δεδομένα εκπαίδευσης «αποϊδιωτικοποιημένα» ή «συγκεντρωτικά» είναι ακόμα εκπαίδευση πάνω στο περιεχόμενό σου.
  • Πού αποθηκεύονται γεωγραφικά τα δεδομένα; Η δικαιοδοσία επηρεάζει τι μπορούν να επιβάλουν οι κυβερνήσεις και ποιες προστασίες ισχύουν.
  • Μπορώ να διαγράψω τον λογαριασμό μου και να σβηστεί το περιεχόμενο; Ψάξε για πραγματική διαγραφή, όχι για μια «προσωρινή» διαγραφή 30 ημερών κρυμμένη σε κάποιο πρόγραμμα διατήρησης δεδομένων.
  • Διατίθεται συμφωνία επεξεργασίας δεδομένων (DPA); Απαραίτητη για κάθε σοβαρή στάση προστασίας δεδομένων, ειδικά υπό τον GDPR.

Επιλογές ανωνυμίας

Το Verke δεν απαιτεί email, τηλέφωνο, ούτε στοιχεία πληρωμής για να ξεκινήσεις τη δοκιμή. Αρκεί ένα ψευδώνυμο. Ο τεχνικός λόγος είναι απλός: όσο λιγότερη ταυτότητα είναι δεμένη με τον λογαριασμό, τόσο λιγότερα υπάρχουν για να διαρρεύσουν ακόμα και στη χειρότερη περίπτωση. Ο λόγος του προϊόντος μετράει εξίσου: κάποιοι από τους ανθρώπους που χρειάζονται περισσότερο αυτού του είδους τη συνομιλία είναι εκείνοι που διστάζουν περισσότερο να της δέσουν μια πραγματική ταυτότητα. Το να ζητάς email από την αρχή τους φιλτράρει, και δεν υπάρχει καλός λόγος να τους ζητηθεί.

Σε συνδυασμό με την κρυπτογράφηση από άκρο σε άκρο, αυτό σου δίνει αρκετά ισχυρή προστασία της ιδιωτικότητας: καμία ταυτότητα δεμένη με τις συνομιλίες σου από την πλευρά του Verke, και κανένα αναγνώσιμο περιεχόμενο ακόμα κι αν υπήρχε. Αν αργότερα αποφασίσεις να εγγραφείς και να πληρώσεις, αυτό προσθέτει ένα αναγνωριστικό πληρωμής — αλλά το περιεχόμενο της συνομιλίας παραμένει εξίσου αδιαφανές για εμάς όπως ήταν στη δοκιμαστική περίοδο με ψευδώνυμο. Το όριο της κρυπτογράφησης δεν μετακινείται όταν ξεκινά η συνδρομητική σχέση.

Πότε να ζητήσεις περισσότερη βοήθεια

Η αυτοβοήθεια και το AI coaching μπορούν να προσφέρουν πολλά, αλλά έχουν τα όριά τους. Αν αντιμετωπίζεις σοβαρή κατάθλιψη που δεν υποχωρεί, κρίσεις πανικού που διακόπτουν την καθημερινότητά σου, σκέψεις αυτοτραυματισμού, ενεργή επεξεργασία τραύματος ή εξάρτηση από ουσίες — αυτά είναι σημάδια ότι χρειάζεται να συνεργαστείς με αδειούχο ειδικό ψυχικής υγείας, και όχι να πιέσεις περισσότερο ένα εργαλείο coaching. Επιλογές χαμηλού κόστους μπορείς να βρεις στο opencounseling.com ή διεθνείς γραμμές βοήθειας μέσω findahelpline.com. Δεν υπάρχει βραβείο για όποιον περιμένει περισσότερο απ' όσο χρειάζεται.

Μίλα με την Άννα

Η ιδιωτικότητα είναι κατά βάθος ζήτημα εμπιστοσύνης, και η εμπιστοσύνη είναι αυτό που χρειάζεται η δουλειά σε βάθος. Η ψυχοδυναμική προσέγγιση της Anna είναι ό,τι πιο κοντινό προσφέρει το Verke σε έναν συνομιλητή για σκέψη με τον οποίο μπορείς να είσαι εντελώς ανοιχτός — η συνομιλία όπου όσα κανονικά θα έκοβες μπορούν να μείνουν μέσα. Η στάση κρυπτογράφησης παραπάνω είναι αυτό που κάνει αυτή την άδεια όχι μόνο συναισθηματική αλλά και τεχνική: η συνομιλία είναι μεταξύ εσένα και του coach, χωρίς ακροατήριο, χωρίς αρχείο που να μπορεί κάποιος άλλος να διαβάσει. Για περισσότερα για τη μέθοδο, δες Ψυχοδυναμική Θεραπεία.

Πες τα με την Anna — χωρίς εγγραφή, χωρίς email, χωρίς κάρτα.

Συχνές ερωτήσεις

Συχνές ερωτήσεις

Μπορεί το προσωπικό του Verke να διαβάσει τις συνομιλίες μου;

Όχι. Το Verke χρησιμοποιεί κρυπτογράφηση από άκρο σε άκρο — AES-256-GCM για τα μηνύματα, RSA-4096 για την ανταλλαγή κλειδιών. Τα κλειδιά δεν φεύγουν ποτέ από τη συσκευή σου, οπότε ακόμα και με πλήρη πρόσβαση στη βάση δεδομένων το προσωπικό θα έβλεπε ανακατεμένα bytes, όχι κείμενο μηνυμάτων. Αυτή είναι δομική εγγύηση, όχι υπόσχεση πολιτικής: η δυνατότητα ανάγνωσης των συνομιλιών απλώς δεν υπάρχει από την πλευρά του Verke.

Τι γίνεται αν το Verke δεχτεί δικαστική κλήτευση;

Το Verke μπορεί να παραδώσει μόνο ό,τι πραγματικά έχει — κρυπτογραφημένο ciphertext (μη αναγνώσιμο χωρίς το κλειδί της συσκευής σου), μεταδεδομένα συνεδρίας (χρονοσφραγίδες, διάρκειες), και δεδομένα σε επίπεδο λογαριασμού, που είναι ελάχιστα επειδή δεν απαιτείται email ή τηλέφωνο. Το πραγματικό περιεχόμενο της συνομιλίας σου τεχνικά δεν ανακτάται. Η κρυπτογράφηση από άκρο σε άκρο είναι ο λόγος που αυτή η απάντηση είναι σύντομη.

Χρησιμοποιείται η συνομιλία μου για εκπαίδευση μοντέλων ΤΝ;

Όχι. Το Verke δεν εκπαιδεύει τα μοντέλα του στο περιεχόμενο των συνομιλιών των χρηστών. Τα υποκείμενα γλωσσικά μοντέλα από την OpenAI και την Google έχουν τους δικούς τους όρους χειρισμού δεδομένων· το Verke χρησιμοποιεί τα API endpoints των οποίων οι όροι εξαιρούν την εκπαίδευση πάνω στο περιεχόμενο. Η συνομιλία σου είναι για τη συνομιλία σου — δεν γίνεται τα αυριανά δεδομένα εκπαίδευσης κανενός.

Μπορώ να χρησιμοποιήσω το Verke εντελώς ανώνυμα;

Ναι. Δεν χρειάζεται email, τηλέφωνο ή πληρωμή για να ξεκινήσεις τη δοκιμή — αρκεί ένα ψευδώνυμο. Ο συνδυασμός ψευδώνυμων λογαριασμών και κρυπτογράφησης από άκρο σε άκρο συγκαταλέγεται στις πιο ισχυρές πρακτικές προστασίας ιδιωτικότητας στον χώρο του AI coaching. Καμία ταυτότητα δεν συνδέεται με τις συνομιλίες σου από την πλευρά της Verke, γιατί δομικά δεν υπάρχει λόγος να συνδέεται.

Τι γίνεται αν χάσω τη συσκευή μου;

Τα κλειδιά κρυπτογράφησής σου ζουν στη συσκευή σου. Η απώλεια της συσκευής σημαίνει απώλεια πρόσβασης στο παλιό ιστορικό συνομιλιών· το Verke μπορεί να σου δώσει έναν φρέσκο λογαριασμό, αλλά το προηγούμενο περιεχόμενο δεν μπορεί να αποκρυπτογραφηθεί από κανέναν — ούτε από εσένα — χωρίς την αρχική συσκευή. Αυτό είναι το αντιστάθμισμα που ζητά η κρυπτογράφηση από άκρο σε άκρο: κανείς άλλος δεν μπορεί να διαβάσει το παρελθόν σου, ακόμα και στην περίπτωση που θα ευχόσουν να μπορούσε.

Το Verke προσφέρει coaching, όχι ψυχοθεραπεία ή ιατρική φροντίδα. Τα αποτελέσματα διαφέρουν από άτομο σε άτομο. Αν είσαι σε κρίση, κάλεσε 988 (ΗΠΑ), 116 123 (Ηνωμένο Βασίλειο/ΕΕ, Samaritans), ή στις τοπικές υπηρεσίες έκτακτης ανάγκης. Επισκέψου το findahelpline.com για διεθνείς πόρους.