Docs

Säkerhet.

Den starkaste säkerheten är att inte ha något känsligt att stjäla. Hela Katas arkitektur är byggd för att hålla dina hälsodata borta från våra servrar från första början, och för att försegla den enda kopia som lämnar enheten.

Inget känsligt att bryta sig in i

Dina loggar, chattar, minnet och dina foton lagras bara på din enhet. Det finns ingen central databas med läsbara hälsodata att göra intrång i, eftersom den inte finns. Den som nådde våra servrar skulle hitta konton, aggregerade räknare och chiffertext, inte någons dagbok.

Egen namnrymd per konto

På en delad enhet ligger varje kontos data isolerade under en egen namnrymd i den lokala lagringen, så att logga in som någon annan aldrig blottar dina poster.

På vägen

Varje anslutning är krypterad med TLS. Coachmeddelanden och den kontext som behövs för att besvara dem färdas krypterade, används för att skapa svaret och behålls inte hos oss. Anslutningstokens (till exempel WHOOP) hålls på din enhet, oläsbara för sidans skript där plattformen tillåter det, och aldrig i en serverdatabas.

Förseglad under din egen nyckel

Den enda kopia av dina data som lämnar din enhet, återställningsögonblicksbilden, krypteras där först med AES-256-GCM under en slumpmässig 256-bitars nyckel som skapas på din enhet och hålls i dess säkra lagring. Nyckeln skickas aldrig till oss i någon form, och den förseglade raden innehåller ingen nyckel, ingen nyckelidentifierare, ingen hash och inget kontrollvärde, så det finns inget på vår sida att pröva en gissning mot. Din återställningsnyckel är den kopia av nyckeln som du håller. Se Säkerhetskopiering och återställning.

Konton

Autentiseringen sköts av Supabase med projektet hostat i EU, regionen Zürich, och den lagrar inga hälsodata: bara din e-postadress, din inloggningsmetod och tidsstämplar. Logga in med lösenord, Google, Apple eller en magisk länk; med Logga in med Apple kan du dölja din e-postadress bakom Apples relä.

Din del

Eftersom dina data bor på din enhet är de bara så säkra som din enhet. Använd ett enhetslås, håll en säkerhetskopia redo och förvara en kopia av din återställningsnyckel, så att en borttappad telefon blir ett besvär och inte en förlust.