Turvallisuus en Fairsend

Yksityisyys ei ole meille ominaisuus — se on arkkitehtuuri. Jokainen suunnittelupäätös varmistaa, että tietosi pysyvät suojattuina.

Päästä päähän -salaus
Zero-Knowledge
GDPR-yhteensopiva
Palvelimet Saksassa
Sin servicios externos

🔒 Salaus

Fairsend utiliza AES-256-GCM — el mismo estándar de salattu utilizado por bancos, gobiernos y militares. Con 256 bits, hay más combinaciones posibles de claves que átomos en el universo visible.
Capa 1
Salattu en el selain
Tiedostot salataan selaimessasi — ennen kuin ne poistuvat laitteelta.
Capa 2
Transmisión cifrada
La transmisión se realiza exclusivamente a través de conexiones TLS 1.3 cifradas — protección doble para tus datos.
Capa 3
Tallennustila salattu
Tiedostojen salauksen lisäksi koko yhteys on TLS-salattu.

Mitä ”päästä päähän” tarkoittaa?

Salaus alkaa selaimessasi ja päättyy vasta vastaanottajan selaimessa. Koko matkalla välissä — palvelimemme mukaan lukien — tiedot ovat olemassa vain lukukelvottomina merkkijonoina. Kukaan työntekijä, ylläpitäjä tai hakkeri ei voi lukea sisältöä.

Zero-Knowledge

La clave de salattu nunca llega a nuestro servidor. Ni siquiera nosotros podemos descifrar tus tiedostot.

🇩🇪 Infrastruktuuri ja datan suvereniteetti

Fairsend käyttää koko infrastruktuuriaan yksinomaan Saksassa. Tietoja ei siirretä kolmansille osapuolille, pilvipalveluille tai palvelimille EU:n ulkopuolelle.

Mitä emme tietoisesti käytä

Ei Google Analyticsia, ei Google Tag Manageria, ei ulkoisia CDN:iä, ei mainosseuraajia, ei sosiaalisen median lisäosia, ei ulkoisia fonttipalveluja käytössä. Koko infrastruktuurimme on itse isännöity.

Minimaalinen tiedonkeruu

Tallennamme vain absoluuttisen minimin, joka on teknisesti tarpeellista tiedostonsiirtoon. Ei liikkumisprofiileja, ei käyttäytymisseurantaa, ei sormenjälkiä mainostarkoituksiin. Kun tietoja ei enää tarvita, ne poistetaan automaattisesti ja peruuttamattomasti.

🛡️ Istunnon suojaus

Istuntosi Fairsendissä on suojattu useilla riippumattomilla turvakerroksilla — ensimmäisestä sivun katselusta uloskirjautumiseen.

Siirtokerros

Koko viestintä selaimesi ja Fairsendin välillä on TLS-salattu. Salamattomat yhteydet ohjataan automaattisesti HTTPS:ään. Modernit selaimen turvakäytännöt estävät clickjackingin, cross-site scriptingin ja luvattoman pääsyn.

Istunnon hallinta

Istuntoevästeet ovat saatavilla vain salattujen yhteyksien kautta eikä niitä voi lukea skripteillä. Käyttämättömyysajan jälkeen istunto päättyy automaattisesti. Jokaisessa kirjautumisessa luodaan uusi istuntotunniste.

Lomakesuojaus ja bottitorjunta

Jokainen lomake on suojattu Cross-Site-Request-Forgerya (CSRF) vastaan. Automatisoidut hyökkäykset ja roskapostibotit havaitaan ja estetään monikerroksisen validoinnin kautta ennen kuin ne saavuttavat tietokantamme.

🗑️ Tietojen poisto ja säilytys

Fairsend on siirtopalvelu, ei arkisto. Tiedot säilytetään mahdollisimman lyhyen aikaa ja poistetaan mahdollisimman perusteellisesti.

Automaattinen poisto

Valitun säilytysajan päätyttyä kaikki tiedostot poistetaan automaattisesti ja peruuttamattomasti. Ei ole roskakoria, ei varmuuskopioita siirtotiedoista eikä mahdollisuutta palauttamiseen. Ilmaisessa paketissa tiedostot poistetaan suoraan ensimmäisen latauksen jälkeen.

Toimituskuitti

Latauksen yhteydessä luodaan automaattisesti kryptografinen eheystodistus — matemaattisesti varmennettava todiste siitä, että oikeat tiedostot saapuivat vastaanottajalle täydellisinä ja muuttumattomina. Tämä todistus on oikeudessa kelpaava.

✉️ Salatut viestit

Samat korkeat turvallisuusstandardit kuin tiedostonsiirrossa koskevat myös viestejä.

AES-256-GCM selaimessa

Viestit salataan AES-256-GCM:llä selaimessa. Avain välitetään #key=-muodossa URL-fragmentissa eikä saavu koskaan palvelimelle.

Itsetuhoutuminen ja zero-knowledge

Lukemisen jälkeen salattu sisältö poistetaan peruuttamattomasti. Ei kopiota, ei varmuuskopiota, ei palautusta.

🇪🇺 GDPR ja vaatimustenmukaisuus

Fairsend täyttää kaikki Euroopan yleisen tietosuoja-asetuksen (GDPR) vaatimukset ja on valmis TÜV-sertifiointiin.

Deine Rechte

Oikeus tiedonsaantiin, oikaisuun, poistoon ja tietojen siirrettävyyteen — kaikki suoraan toteutettavissa profiiliasetuksissa, ilman odotusaikaa tai tukipyyntöä. Tilisi ja kaikki siihen liittyvät tiedot voidaan poistaa kokonaan milloin tahansa.

Yrityksille

Team- ja Enterprise-paketit tarjoavat täydellisen auditointilokin, neljän silmän periaatteen arkaluontoisille lähetyksille, geoeston alueellista pääsysuojausta varten ja roolipohjaisia oikeuksia. Ihanteellinen korkeiden vaatimusten aloille: oikeus, rahoitus, terveydenhuolto.

Turvallisuuslupauksemme

  • ✓ Emme voi lukea tiedostojasi — suunnittelulla.
  • ✓ Emme myy tietoja emmekä näytä mainoksia.
  • ✓ Ei ulkoisia seuraajia, ei profilointia.
  • ✓ Automaattinen, peruuttamaton poisto vanhentumisen jälkeen.
  • ✓ Palvelimet yksinomaan Saksassa — ei siirtoa EU:n ulkopuolelle.

👥 Teams & Compliance

Fairsend tarjoaa yrityksille omistettuja turvaominaisuuksia: neljän silmän periaate vaatii toisen henkilön hyväksynnän ennen kuin arkaluonteiset lähetykset toimitetaan. Tiiminlaajuiset turvakäytännöt varmistavat yhtenäiset standardit.