Editorial Verke

Datele mele sunt private cu AI-ul terapeutic? Criptarea end-to-end, fără jargon

Editorial Verke ·

Datele mele sunt private cu AI-ul terapeutic? Cu Verke, da — conversațiile tale sunt criptate pe dispozitivul tău, iar cheile nu-l părăsesc niciodată, ceea ce înseamnă că nici angajații Verke nu le pot citi. Cu alte produse de coaching cu AI, răspunsul variază mult. Versiunea onestă e că „datele tale sunt private" poate însemna cinci lucruri diferite, iar majoritatea produselor folosesc cea mai permisivă definiție. Articolul îți arată ce să urmărești în orice politică de confidențialitate, ce înseamnă efectiv termenii tehnici și alegerile specifice făcute de Verke — explicate pe înțelesul tuturor, nu sub formă de fișă tehnică.

Motivul pentru care contează: coaching-ul cu AI primește conținut pe care majoritatea oamenilor nu l-ar spune niciodată unui prieten. Confidențialitatea nu e o formalitate juridică abstractă pentru aceste conversații; e ceea ce-ți permite, de la bun început, să fii pe deplin sincer. O conversație pe care o editezi pentru o audiență e o conversație diferită, iar arhitectura tehnică a produsului determină dacă editezi sau nu. Mai jos: ce înseamnă efectiv „criptat", cum tratează Verke conversația ta în mod specific, ce vedem totuși, ce să întrebi orice produs de coaching cu AI și opțiunile de anonimat care, combinate cu criptarea, îți dau o protecție generală solidă.

Pe scurt

Ce înseamnă efectiv "criptat"

Criptarea e procesul de amestecare a textului astfel încât să poată fi citit doar cu o anumită cheie. Fără cheie, versiunea criptată arată ca octeți aleatori — inutilă pentru oricine ar da peste ea. Întrebarea interesantă nu e niciodată "e criptat?" (aproape totul e, undeva). Întrebarea interesantă e "cine deține cheia?" Acea singură întrebare separă produsele unde compania poate citi mesajele tale de cele unde nu poate.

Criptarea end-to-end (E2EE) înseamnă că cheia stă pe dispozitivul utilizatorului, nu pe server. Serverul vede mereu doar text cifrat — octeți amestecați — și n-are cum să-i decripteze, pentru că cheia nu e acolo. Criptarea pe partea serverului sau în repaus (varianta mai comună la produsele SaaS) înseamnă că firma deține cheia la ea. Datele sunt protejate de outsideri, dar firma însăși poate decripta și citi când alege. Ambele sunt tehnic „criptare", dar răspund foarte diferit la întrebarea cine-poate-citi. E2EE e mai greu de construit și oferă o protecție mai bună utilizatorului.

Vrei să vorbești despre ceva privat fără să fie citit?

Discută cu Anna — fără cont, fără email, fără card.

Discută cu Anna →

Cum tratează Verke conversația ta

Când trimiți un mesaj, dispozitivul tău îl criptează înainte ca el să plece — folosind AES-256-GCM, un cifru simetric puternic, alegerea standard pentru genul ăsta de muncă. Simetric înseamnă că aceeași cheie criptează și decriptează; cifrul e algoritmul care amestecă octeții. AES-256-GCM e ce folosesc băncile, guvernele și aplicațiile de mesagerie serioase pentru aceeași sarcină. E bine studiat, bine implementat și nu e zona pe care ar încerca cineva să o spargă mai întâi.

Pentru a aduce cheile în locurile potrivite fără ca cineva la mijloc să le intercepteze, Verke folosește RSA-4096 — un cifru asimetric cu o pereche de chei publică/privată. Asimetric înseamnă că criptarea folosește cheia publică (care poate fi împărtășită), iar decriptarea folosește cheia privată (care nu părăsește niciodată dispozitivul tău). Matematica permite ca un server să-ți înmâneze chei fără să știe vreodată ce decriptează acele chei. Lungimea de 4096 de biți a cheii e mare după standardele de azi și oferă marjă generoasă față de viitoarele îmbunătățiri în criptanaliză.

Rezultatul, în termeni simpli: textul cifrat trăiește în baza de date. Cheia privată trăiește pe dispozitivul tău. Angajații Verke care interoghează baza de date văd octeți amestecați, nu conversația ta. Nu există ușă din spate, nu există cheie master, nu există "dar dacă un manager chiar ar vrea" — arhitectura e aceeași arhitectură folosită de mesageriile end-to-end-criptate. Poți citi detaliile mai în profunzime în politica noastră de privacy; secțiunea de mai sus e esența.

Partea onestă

Ce vedem totuși (sincer)

Criptarea end-to-end protejează conținutul mesajelor. Nu protejează totul despre fiecare interacțiune. Verke vede metadate — când te-ai conectat, cu ce coach ai vorbit, cât a durat sesiunea, aproximativ câte mesaje au fost schimbate. Vedem log-uri de crash (care conțin stack trace-uri, nu textul mesajelor — am verificat asta cu atenție). Vedem cifre agregate la nivel de toți utilizatorii — câte sesiuni, câți utilizatori au deschis aplicația săptămâna asta, câți au ales-o pe Anna versus Judith. Nimic din asta nu cere citirea conversației niciunui individ și nici nu se întâmplă.

Ce NU vedem e conținutul mesajelor — nici al tău, nici al altcuiva. Citație, interceptare legală, investigație internă, inginer curios cu acces la baza de date — niciuna nu produce text de conversație lizibil, pentru că cheile pentru a-l citi nu sunt pe partea noastră. Asta nu e o promisiune despre ce nu vom face. E o descriere despre ce, tehnic, nu putem face. Acea distincție e tot rostul E2EE.

Ce să întrebi orice produs de coaching cu AI

Indiferent dacă alegi sau nu Verke, asta e lista de verificare pe care merită să o aplici oricărui produs de coaching cu AI înainte să-i încredințezi conținutul conversațiilor. Majoritatea produselor vor pica la cel puțin una dintre aceste întrebări, iar răspunsurile sunt de obicei îngropate în politicile de confidențialitate, în loc să fie evidențiate clar de la bun început:

  • Conținutul e criptat end-to-end sau doar criptat în repaus? "Criptat" simplu înseamnă de obicei "în repaus", ceea ce lasă firma să poată citi.
  • Pot angajații companiei să citească conversațiile utilizatorilor? Caută un "nu" clar, nu un vag "respectăm controale stricte de acces".
  • E conversația folosită pentru a antrena modele? Datele "deidentificate" sau "agregate" de antrenament tot înseamnă antrenament pe conținutul tău.
  • Unde sunt stocate datele geografic? Jurisdicția afectează ce pot impune guvernele și ce protecții se aplică.
  • Pot șterge contul și pot avea conținutul efectiv șters? Caută o ștergere reală, nu o ștergere temporară de 30 de zile îngropată într-un program de retenție.
  • Există un acord de procesare a datelor (DPA)? Necesar pentru orice postură serioasă de privacy, mai ales sub GDPR.

Opțiuni de anonimat

Verke nu cere email, număr de telefon sau detalii de plată ca să începi perioada gratuită. Un nickname este suficient. Motivul tehnic este simplu: cu cât mai puțină identitate e legată de cont, cu atât mai puțin se poate scurge chiar și în cel mai rău caz. Contează și din perspectiva produsului: unii dintre cei care au cea mai mare nevoie de acest tip de conversație sunt și cei mai reticenți să-și atașeze o identitate reală de ea. Să ceri un email din start îi alungă, iar nu există un motiv întemeiat să o faci.

Combinat cu criptarea end-to-end, acest lucru îți oferă un nivel de confidențialitate destul de solid: nicio identitate legată de conversațiile tale la Verke și niciun conținut lizibil chiar dacă ar exista. Dacă mai târziu decizi să te abonezi și să plătești, asta adaugă un identificator de plată — dar conținutul conversațiilor rămâne la fel de opac pentru noi cum era și în perioada de probă cu nickname. Limita criptării nu se schimbă atunci când începe relația de facturare.

Când să cauți mai mult ajutor

Self-help-ul și coaching-ul AI pot face multe, dar au limite. Dacă te confrunți cu depresie severă care nu s-a ameliorat, atacuri de panică ce întrerup viața de zi cu zi, gânduri de auto-vătămare, procesare activă de traumă sau dependență de substanțe — astea sunt semnale să lucrezi cu un clinician licențiat, nu să apeși mai tare pe un instrument de coaching. Poți găsi opțiuni cu cost redus la opencounseling.com sau linii de ajutor internaționale prin findahelpline.com. Nu există niciun premiu pentru cel care așteaptă mai mult decât are nevoie.

Lucrează cu Anna

Confidențialitatea ține fundamental de încredere, iar încrederea e exact ce are nevoie munca de profunzime. Abordarea psihodinamică a Annei e cel mai apropiat lucru pe care Verke ți-l oferă ca partener de gândire în fața căruia poți lăsa complet garda jos — genul de conversație în care lucrurile pe care le-ai cenzura în mod obișnuit pot rămâne acolo. Setul de protecții prin criptare descris mai sus e ceea ce face această deschidere posibilă nu doar emoțional, ci și tehnic: conversația rămâne între tine și coach, fără audiență, fără vreo arhivă pe care să o poată citi altcineva. Pentru mai multe despre metodă, vezi Terapia Psihodinamică.

Discută cu Anna — fără cont, fără email, fără card.

Întrebări frecvente

Întrebări frecvente

Pot angajații Verke să-mi citească conversațiile?

Nu. Verke folosește criptare end-to-end — AES-256-GCM pentru mesaje, RSA-4096 pentru schimbul de chei. Cheile nu părăsesc niciodată dispozitivul tău, așa că, chiar și cu acces complet la baza de date, angajații ar vedea octeți amestecați, nu textul mesajelor. E o garanție structurală, nu o promisiune de politică: capacitatea de a citi conversații pur și simplu nu există pe partea Verke.

Și dacă Verke primește o citație?

Verke poate preda doar ce are de fapt — text cifrat (necitibil fără cheia ta de pe dispozitiv), metadate de sesiune (timestamp-uri, durate) și date la nivel de cont, care sunt minime, pentru că nu se cere email sau telefon. Conținutul efectiv al conversației tale, tehnic, nu poate fi recuperat. Criptarea end-to-end e motivul pentru care răspunsul e scurt.

Conversațiile mele sunt folosite pentru antrenarea modelelor AI?

Nu. Verke nu își antrenează modelele pe conținutul conversațiilor utilizatorilor. Modelele de limbaj de la OpenAI și Google au propriii termeni de tratare a datelor; Verke folosește endpoint-urile API ai căror termeni exclud antrenamentul-pe-conținut. Conversația ta e pentru conversația ta — nu devine date de antrenament de mâine pe partea nimănui.

Pot folosi Verke complet anonim?

Da. Nu e nevoie de email, telefon sau plată ca să începi perioada gratuită — un nickname e suficient. Combinația dintre conturi pseudonime și criptare end-to-end oferă unul dintre cele mai înalte niveluri de confidențialitate din spațiul coaching-ului cu AI. Pe partea Verke nu există nicio identitate legată de conversațiile tale, pentru că, structural, nu e nevoie să existe.

Și dacă-mi pierd dispozitivul?

Cheile tale de criptare trăiesc pe dispozitivul tău. Pierderea dispozitivului înseamnă pierderea accesului la istoricul conversațiilor anterioare; Verke îți poate da un cont nou, dar conținutul anterior nu mai poate fi decriptat de nimeni — inclusiv de tine — fără dispozitivul original. Ăsta e compromisul pe care ți-l cere criptarea end-to-end: nimeni altcineva nu-ți poate citi trecutul, inclusiv în cazul în care ți-ai dori să o facă.

Verke oferă coaching, nu terapie sau îngrijire medicală. Rezultatele variază de la o persoană la alta. Dacă ești în criză, sună la 988 (RO), 116 123 (UK/UE, Samaritans), sau serviciile locale de urgență. Vizitează findahelpline.com pentru resurse internaționale.