מערכת Verke
האם הנתונים שלי פרטיים עם AI לטיפול? הצפנה מקצה לקצה בלי ז'רגון
מערכת Verke ·
האם הנתונים שלי פרטיים עם AI לטיפול? עם Verke, כן – השיחות שלך מוצפנות במכשיר שלך והמפתחות אף פעם לא עוזבים אותו, כלומר אפילו צוות Verke לא יכול לקרוא אותן. עם מוצרי קואצ'ינג AI אחרים, התשובה משתנה מאוד. הגרסה הכנה היא ש"הנתונים שלך פרטיים" יכול לקבל חמש משמעויות שונות, ורוב המוצרים משתמשים בהגדרה הרופפת ביותר. המאמר עובר על מה לחפש במדיניות פרטיות של כל מוצר, מה המונחים הטכניים באמת אומרים, ואילו החלטות ספציפיות Verke קיבלה – בשפה פשוטה ולא בגיליונות מפרט.
הסיבה שזה חשוב: בקואצ'ינג AI חולקים תוכן שרוב האנשים אף פעם לא היו מספרים לחבר. פרטיות היא לא תיבה משפטית מופשטת בשיחות האלה; היא הדבר שמאפשר לך להיות באמת כן מלכתחילה. שיחה שאתה עורך בשביל קהל היא שיחה אחרת, והעמדה הטכנית של המוצר קובעת אם אתה עורך או לא. למטה: מה "מוצפן" באמת אומר, איך Verke מטפלת בשיחה שלך באופן ספציפי, מה אנחנו עדיין רואים, מה לשאול כל מוצר קואצ'ינג AI, ואפשרויות האנונימיות שמשתלבות עם ההצפנה ונותנות לך עמדה כללית חזקה.
התקציר
מה "מוצפן" באמת אומר
הצפנה היא תהליך של ערבול טקסט כך שאפשר לקרוא אותו רק עם מפתח ספציפי. בלי המפתח, הגרסה המוצפנת נראית כמו בייטים אקראיים – חסרת תועלת לכל מי שנתקל בה. השאלה המעניינת היא אף פעם לא "האם זה מוצפן?" (כמעט הכל מוצפן, איפשהו). השאלה המעניינת היא "מי מחזיק במפתח?" השאלה הזו לבדה מפרידה בין המוצרים שבהם החברה יכולה לקרוא את ההודעות שלך, לבין המוצרים שבהם היא לא יכולה.
הצפנה מקצה לקצה (E2EE) פירושה שהמפתח נמצא במכשיר של המשתמש, לא בשרת. השרת רואה רק טקסט מוצפן – בייטים מעורבלים – ואין לו דרך לפענח אותם, כי המפתח לא שם. הצפנה בצד השרת או הצפנה במנוחה (הגרסה הנפוצה יותר ב-SaaS) פירושן שהחברה מחזיקה את המפתח אצלה. הם הגנו על הנתונים מאנשים מבחוץ, אבל החברה עצמה יכולה לפענח ולקרוא מתי שתבחר. שתי הגישות הן טכנית "הצפנה", אבל הן עונות על השאלה מי-יכול-לקרוא בצורה שונה לחלוטין. E2EE זה הדבר היותר קשה לבנות והעמדה החזקה יותר עבור המשתמש.
רוצה לדבר על משהו פרטי בלי שמישהו יקרא אותו?
דבר על זה עם אנה — בלי הרשמה, בלי מייל, בלי כרטיס אשראי.
דבר עם אנה ←איך Verke מטפלת בשיחה שלך
כשאתה שולח הודעה, המכשיר שלך מצפין אותה לפני שהיא עוזבת – באמצעות AES-256-GCM, צופן סימטרי חזק שהוא הבחירה הסטנדרטית לעבודה כזו. סימטרי אומר שאותו מפתח מצפין ומפענח; הצופן הוא האלגוריתם שמערבל את הבייטים. AES-256-GCM הוא מה שבנקים, ממשלות ואפליקציות הודעות רציניות משתמשות בו לאותה עבודה. הוא נחקר היטב, ממומש היטב, וזה לא המקום שבו מישהו פורץ קודם.
כדי להעביר מפתחות למקומות הנכונים בלי שמישהו באמצע יירט אותם, Verke משתמשת ב-RSA-4096 – צופן אסימטרי עם זוג מפתחות ציבורי/פרטי. אסימטרי אומר שההצפנה משתמשת במפתח הציבורי (שאפשר לשתף) והפענוח משתמש במפתח הפרטי (שאף פעם לא עוזב את המכשיר שלך). המתמטיקה מאפשרת לשרת להעביר לך מפתחות מבלי לדעת אף פעם מה הם מפענחים. אורך המפתח של 4096 ביט הוא גדול בסטנדרטים של היום ונותן שוליים נדיבים מול שיפורים עתידיים בקריפטואנליזה.
התוצאה, במילים פשוטות: טקסט מוצפן יושב במסד הנתונים. המפתח הפרטי יושב במכשיר שלך. אנשי Verke ששואלים את מסד הנתונים רואים בייטים מעורבלים, לא את השיחה שלך. אין דלת אחורית, אין מפתח אב, אין "אבל אם מנהל באמת היה רוצה" – הארכיטקטורה היא אותה ארכיטקטורה שמשמשת מסנג'רים מוצפנים מקצה לקצה. אפשר לקרוא את הפרטים העמוקים יותר במדיניות הפרטיות שלנו; הסעיף למעלה הוא התמצית.
החלק הכן
מה שאנחנו עדיין רואים (בכנות)
הצפנה מקצה לקצה מגנה על תוכן ההודעה. היא לא מגנה על כל דבר בכל אינטראקציה. Verke רואה מטא-דאטה – מתי התחברת, עם איזה מאמן דיברת, כמה זמן ארך המפגש, בערך כמה הודעות הוחלפו. אנחנו רואים לוגים של קריסות (שמכילים stack traces, לא טקסט של הודעות – בדקנו את זה בקפידה). אנחנו רואים ספירות מצטברות בין כל המשתמשים – כמה מפגשים, כמה משתמשים פתחו את האפליקציה השבוע, כמה בחרו ב-Anna לעומת Judith. שום דבר מזה לא דורש לקרוא שיחה של מישהו ספציפי, ושום דבר מזה לא קורא.
מה שאנחנו לא רואים זה תוכן הודעות – שלך או של אף אחד. צו בית משפט, האזנת סתר, חקירה פנימית, מהנדס סקרן עם גישה למסד הנתונים – אף אחד מאלה לא מפיק טקסט שיחה קריא, כי המפתחות לקרוא אותו לא נמצאים אצלנו. זו לא הבטחה לגבי מה שאנחנו לא נעשה. זה תיאור של מה שאנחנו טכנית לא יכולים לעשות. ההבחנה הזו היא כל הפואנטה של E2EE.
מה לשאול כל מוצר קואצ'ינג AI
בין אם תבחר ב-Verke ובין אם לא, זו רשימת הבדיקה שכדאי להריץ נגד כל מוצר קואצ'ינג AI לפני שאתה סומך עליו עם תוכן שיחה. רוב המוצרים ייכשלו בלפחות אחת מהשאלות, והתשובות בדרך כלל קבורות במדיניות פרטיות במקום מודגשות מקדימה:
- האם התוכן מוצפן מקצה לקצה, או רק מוצפן במנוחה? "מוצפן" לבד בדרך כלל אומר במנוחה, מה שמשאיר את החברה מסוגלת לקרוא.
- האם אנשי החברה יכולים לקרוא שיחות של משתמשים? חפש "לא" ברור, לא "אנחנו מקפידים על בקרות גישה" עמום.
- האם השיחה משמשת לאימון מודלים? "ללא זיהוי" או "מצטבר" עדיין אומרים אימון על התוכן שלך.
- איפה הנתונים מאוחסנים מבחינה גיאוגרפית? תחום השיפוט משפיע על מה ממשלות יכולות לכפות ואילו הגנות חלות.
- אפשר למחוק את החשבון ושהתוכן יימחק לגמרי? חפש מחיקה אמיתית, לא מחיקה רכה של 30 יום שקבורה בלוח שמירה.
- האם זמין הסכם עיבוד נתונים (DPA)? נדרש לכל עמדת פרטיות רצינית, במיוחד תחת GDPR.
אפשרויות אנונימיות
Verke לא דורשת מייל, מספר טלפון או פרטי תשלום כדי להתחיל את הניסיון. כינוי מספיק. הסיבה הטכנית פשוטה: ככל שפחות זהות קשורה לחשבון, פחות יש לדלוף גם במקרה הגרוע. סיבת המוצר חשובה גם היא: חלק מהאנשים שהכי זקוקים לשיחה כזו הם האנשים שהכי מתחמקים מלקשור אליה זהות מהעולם האמיתי. לבקש מייל מראש מסנן אותם החוצה, ואין סיבה טובה לבקש.
בשילוב עם הצפנה מקצה לקצה, זה נותן לך עמדת פרטיות חזקה למדי: אין זהות שמקושרת לשיחות שלך בצד של Verke, ואין תוכן קריא גם אם הייתה. אם תחליט בהמשך שאתה רוצה להירשם ולשלם, זה יוסיף מזהה תשלום – אבל תוכן השיחה נשאר אטום לנו בדיוק כמו שהיה בתקופת הניסיון רק עם כינוי. גבול ההצפנה לא זז ברגע שמתחילים יחסי החיוב.
מתי לפנות לעזרה נוספת
עזרה עצמית וקואצ'ינג AI יכולים לעשות הרבה, אבל יש להם גבולות. אם אתה חווה דיכאון חמור שלא חלף, התקפי חרדה שמשבשים את החיים היומיומיים, מחשבות על פגיעה עצמית, עיבוד טראומה אקטיבי או תלות בחומרים — אלה אותות לעבוד עם איש מקצוע מורשה, לא אותות ללחוץ חזק יותר על כלי קואצ'ינג. אפשר למצוא אפשרויות בעלות נמוכה ב־ opencounseling.com או קווי סיוע בינלאומיים דרך findahelpline.com. אין פרס על לחכות יותר זמן ממה שצריך.
עבוד עם Anna
פרטיות עוסקת ביסודה באמון, ואמון הוא מה שעבודת עומק צריכה. הגישה הפסיכודינמית של Anna היא הדבר הקרוב ביותר ש-Verke מציעה לשותף מחשבה שאתה יכול להיות לגמרי לא שמור איתו – סוג השיחה שבה הדברים שהיית רגיל לערוך החוצה יכולים להישאר. עמדת ההצפנה שלמעלה היא מה שהופך את הפוזיציה הזו לא רק להיתר רגשי אלא גם להיתר טכני: השיחה היא בינך לבין המאמן, בלי קהל, בלי ארכיון שמישהו אחר יכול לקרוא. למידע נוסף על השיטה, ראה טיפול פסיכודינמי.
דבר על זה עם אנה — בלי הרשמה, בלי מייל, בלי כרטיס אשראי.
קריאה נוספת
שאלות נפוצות
שאלות נפוצות
האם צוות Verke יכול לקרוא את השיחות שלי?
לא. Verke משתמשת בהצפנה מקצה לקצה – AES-256-GCM להודעות, RSA-4096 להחלפת מפתחות. המפתחות אף פעם לא עוזבים את המכשיר שלך, אז גם עם גישה מלאה למסד הנתונים, הצוות יראה רק בייטים מעורבלים, לא טקסט של הודעות. זו הבטחה מבנית, לא הבטחה של מדיניות: היכולת לקרוא שיחות פשוט לא קיימת בצד של Verke.
מה אם Verke מקבלת צו בית משפט?
Verke יכולה למסור רק את מה שיש לה באמת – טקסט מוצפן (לא קריא בלי מפתח המכשיר שלך), מטא-דאטה של מפגשים (חותמות זמן, משכים), ונתונים ברמת חשבון, שהם מינימליים כי לא נדרשים מייל או טלפון. תוכן השיחה האמיתי הוא טכנית לא ניתן לאחזור. הצפנה מקצה לקצה היא הסיבה שהתשובה הזו קצרה.
האם השיחה שלי משמשת לאימון מודלי AI?
לא. Verke לא מאמנת את המודלים שלה על תוכן שיחות של משתמשים. למודלי השפה של OpenAI ושל Google יש תנאי טיפול בנתונים משלהם; Verke משתמשת ב-API endpoints שהתנאים שלהם שוללים אימון-על-תוכן. השיחה שלך נשארת השיחה שלך – היא לא הופכת לדאטה אימון של מחר, בשום צד.
אפשר להשתמש ב-Verke באנונימיות מלאה?
כן. לא נדרש מייל, טלפון או תשלום כדי להתחיל את הניסיון – כינוי מספיק. השילוב של חשבונות פסבדונימיים והצפנה מקצה לקצה הוא אחת מעמדות הפרטיות החזקות ביותר במרחב קואצ'ינג ה-AI. אין זהות שמקושרת לשיחות שלך בצד של Verke כי, מבנית, היא לא צריכה להיות.
מה אם אני מאבד את המכשיר?
מפתחות ההצפנה שלך גרים במכשיר שלך. אובדן המכשיר אומר אובדן גישה להיסטוריית שיחות קודמת; Verke יכולה לתת לך חשבון חדש, אבל תוכן קודם לא יכול להיות מפוענח על ידי אף אחד – כולל אותך – בלי המכשיר המקורי. זה הוויתור שהצפנה מקצה לקצה מבקשת ממך לעשות: אף אחד אחר לא יכול לקרוא את העבר שלך, כולל במקרה שהיית רוצה שכן.
Verke מספק אימון, לא טיפול או טיפול רפואי. התוצאות משתנות מאדם לאדם. אם אתה במשבר, התקשרו ל-1201 (קו סה"ר בישראל) או 988 (ארה"ב), 116 123 (בריטניה/אירופה, Samaritans), או לשירותי החירום המקומיים. בקרו ב- findahelpline.com למקורות בינלאומיים.