Keamanan & Pusat Kepercayaan
Data Anda adalah milik Anda. Kami membuat Snipset agar tetap seperti itu: penyimpanan yang mengutamakan lokal, tanpa SDK telemetri, dan tidak ada server cloud yang menyimpan cuplikan Anda.
byte konten cuplikan yang disimpan di server kami
SDK analisis atau laporan kerusakan yang disertakan dengan aplikasi
konten cuplikan disimpan di SQLite lokal di perangkat Anda
Iterasi PBKDF2-HMAC-SHA256 menjaga PIN Vault
Swasta oleh Konstruksi
Empat jaminan ditegakkan oleh arsitektur itu sendiri, bukan oleh dokumen kebijakan.
Lokal Utama secara Default
Cuplikan, riwayat papan klip, dan konfigurasi ada di database SQLite lokal di Anda mesin. Tidak ada akun, tidak ada server sinkronisasi. Periksa, buat cadangan, atau hapus data Anda kapan saja.
AI lokal dengan Ollama
Snipset berbicara dengan daemon Ollama lokal Anda di localhost, tidak pernah ke OpenAI atau Anthropic. Pembuatan teks dan penyematan vektor semantik terjadi di perangkat keras Anda, jadi nol byte kode sumber, kunci API, atau data pelanggan melintasi jaringan.
Tanpa SDK Telemetri
Tidak ada skrip analitik, tidak ada pelapor kerusakan bawaan, tidak ada telemetri penggunaan. Log diagnostik tetap ada di Anda sistem file. Pelaporan kerusakan bersifat opsional dan mati secara default. Panggilan server rutin terbatas pada lisensi dan pemeriksaan pembaruan bertanda tangan, dan pemeriksaan itu dapat dinonaktifkan.
Tanpa Keylogging
Deteksi penekanan tombol berjalan dalam buffer cincin dalam memori sementara yang hanya memeriksa apakah peristiwa penting terbaru cocok dengan pemicu cuplikan aktif Anda. Setelah cocok atau dibuang, buffer hilang secara instan. Tidak ada yang bertahan atau ditransmisikan.
Siapa yang Dapat Menjangkau Data Anda
Jawaban singkatnya: hanya Anda.
- Tidak ada server cloud yang menyimpan konten cuplikan Anda: setiap cuplikan, perintah, dan kata sandi ada di perangkat Anda.
- Tidak ada akun, tidak ada infrastruktur sinkronisasi: tidak ada basis data identitas yang dapat dilanggar dan tidak ada sesi yang dapat dibajak.
- Tidak ada yang sensitif dalam perjalanan secara default: AI berjalan di localhost, dan pemeriksaan pembaruan dapat dinonaktifkan untuk penerapan celah udara.
Lokal-Dulu Adalah Parit, Bukan Fitur
Pengelola clipboard SaaS cloud harus menyalin ketikan Anda ke server mereka agar bisa sinkron. Perkakas lokal lawas menyimpan data di perangkat tetapi tanpa kecerdasan. Snipset melakukan keduanya, sehingga penyerang tidak mendapat apa pun untuk dicuri.
| Properti Keamanan | SaaS Cloud (TextExpander / Blaze) | Lokal Lawas (Beeftext) | Snipset |
|---|---|---|---|
| ๐ Permukaan Serangan & Kepemilikan Data | |||
| Penyimpanan Cuplikan & Prompt | โ ๏ธ Server cloud jarak jauh | โ Hanya lokal | โ 100% SQLite WAL Lokal |
| Permukaan Serangan | โ ๏ธ Bobol server membocorkan cuplikan | โ Data hanya di perangkat | โ Tanpa salinan server, tidak ada yang bisa dicuri |
| Telemetri Sinkronisasi | โ ๏ธ Telemetri sinkron cloud aktif | โ Nol telemetri | โ Nol telemetri, air-gapped |
| ๐ค Kecerdasan Tanpa Eksfiltrasi | |||
| Privasi Prompt AI | โ ๏ธ Panggilan API cloud (add-on berbayar) | โ Tidak ada | โ Ollama lokal, nol byte WAN |
| Manajer Clipboard | โ Tidak ada | โ Tidak ada | โ Bawaan, sadar kata sandi |
| Brankas Rahasia + MFA | โ Tidak ada | โ Tidak ada | โ Brankas ber-PIN + TOTP |
| ๐ข Penerapan & Kepatuhan | |||
| Offline & Air-Gap | โ ๏ธ Terganggu tanpa internet | โ Sepenuhnya offline | โ Sepenuhnya offline, siap air-gap |
| Postur Kepatuhan | โ ๏ธ BAA + liabilitas bocor | โ Data milik perangkat | โ Liabilitas di luar endpoint dihapus |
Brankas Bawaan yang Tidak Pernah Menelepon ke Mana Pun
Kata sandi, token 2FA, dan kolom rahasia dienkripsi dengan keychain OS Anda dan dikunci oleh PIN yang hanya Anda tahu.
PIN Master Brankas
Satu PIN mengunci seluruh brankas. PIN itu sendiri tidak pernah disimpan. Ia diverifikasi dengan PBKDF2-HMAC-SHA256 pada 600.000 iterasi memakai salt acak 32-byte.
Penyimpanan Terlindungi OS
Muatan brankas tersimpan di penyimpanan rahasia yang dilindungi OS (OS keyring on Linux dan Windows DPAPI), tidak pernah sebagai teks biasa di basis data.
Buka Kunci Biometrik
Tidak ingin mengetik PIN? Buka brankas dengan biometrik Windows Hello setelah PIN Master dikonfigurasi.
Autentikator TOTP Bawaan
Simpan rahasia 2FA di samping kata sandi yang dilindunginya. Kode berbasis waktu dibuat di perangkat bersama pembuat kata sandi yang kuat, tanpa akun cloud autentikator.
Ber-PIN di Mana-Mana
Wajibkan PIN sebelum Magic Menu menampilkan rahasia, dan sebelum ekspor brankas apa pun. Ekspor tetap lokal. Tidak ada server untuk mengunggahnya.
Perisai Clipboard Manajer Kata Sandi
Muatan clipboard yang ditandai oleh manajer kata sandi (1Password, Bitwarden, KeePass) otomatis dikecualikan dari penyimpanan riwayat clipboard.
Kepercayaan yang Bisa Diaudit
Pembaruan bertanda tangan, sumber yang bisa ditelaah, dan postur kepatuhan yang menghapus liabilitas cloud alih-alih menutupinya dengan dokumen.
Pembaruan Bertanda Tangan & Terverifikasi Checksum
Artefak rilis dikirim sebagai pembaruan bertanda tangan dengan pemeriksaan integritas yang ditegakkan di CI. Pemeriksaan pembaruan mengambil manifes bertanda tangan dari layanan pembaruan kami, dan dapat dinonaktifkan sepenuhnya untuk penerapan air-gapped.
Ramah GDPR, HIPAA & NDA
Data teregulasi yang diproses lewat SaaS cloud menuntut BAA dan perencanaan liabilitas bocor. Snipset menjaga permukaan itu tetap kecil: konten cuplikan tidak pernah meninggalkan endpoint, sehingga tidak ada cloud vendor yang menyimpan data Anda untuk dikontrak atau dibocorkan. Pemroses bernama untuk lisensi, dukungan, dan pengiriman situs tercantum di Kebijakan Privasi kami. Snipset tidak memegang sertifikasi keamanan. Memang tidak ada cloud konten untuk disertifikasi.
Higiene Dependensi Berkelanjutan
Dependensi dipindai untuk penasihat keamanan setiap minggu, dan seluruh riwayat git dipindai rahasianya dengan gitleaks sebelum bisa dirilis. Rahasia lokal tetap terenkripsi saat disimpan dengan SOPS/age.
Pengungkapan Bertanggung Jawab
Menemukan kerentanan? Baca Kebijakan Pengungkapan Kerentanan kami dan laporkan melalui kanal yang dijelaskan di sana, jangan pernah di issue publik. Sertakan komponen terdampak, langkah reproduksi, dan dampaknya.
Jawaban Lurus
Pertanyaan yang paling sering ditanyakan oleh investor, admin TI, dan tim yang peduli privasi kepada kami.
Apakah Snipset mencatat, menyimpan, atau mengirim apa yang saya ketik (kekhawatiran keylogger)?
Apakah Snipset dapat digunakan di lingkungan terisolasi tanpa internet (air-gapped)?
Bagaimana Snipset mematuhi regulasi privasi HIPAA, GDPR, dan kerahasiaan data klien?
Di mana cuplikan teks, riwayat clipboard, dan pengaturan aplikasi saya disimpan secara lokal?
Apakah Snipset mengirimkan laporan crash, analitik penggunaan, atau telemetri pemasaran?
Bagaimana Snipset melindungi data sensitif papan klip seperti sandi dari pengelola kata sandi?
Siap Mengetik Lebih Sedikit?
Dapatkan lisensi Anda hari ini dan hemat berjam-jam waktu Anda.