Skip to content

Keamanan & Pusat Kepercayaan

Data Anda adalah milik Anda. Kami membuat Snipset agar tetap seperti itu: penyimpanan yang mengutamakan lokal, tanpa SDK telemetri, dan tidak ada server cloud yang menyimpan cuplikan Anda.

Lokal UtamaTanpa SDK TelemetriGudang TerenkripsiTanpa Sinkronisasi Cloud
0

byte konten cuplikan yang disimpan di server kami

0

SDK analisis atau laporan kerusakan yang disertakan dengan aplikasi

100%

konten cuplikan disimpan di SQLite lokal di perangkat Anda

600.000

Iterasi PBKDF2-HMAC-SHA256 menjaga PIN Vault

CORE PILLARS

Swasta oleh Konstruksi

Empat jaminan ditegakkan oleh arsitektur itu sendiri, bukan oleh dokumen kebijakan.

Lokal Utama secara Default

Cuplikan, riwayat papan klip, dan konfigurasi ada di database SQLite lokal di Anda mesin. Tidak ada akun, tidak ada server sinkronisasi. Periksa, buat cadangan, atau hapus data Anda kapan saja.

AI lokal dengan Ollama

Snipset berbicara dengan daemon Ollama lokal Anda di localhost, tidak pernah ke OpenAI atau Anthropic. Pembuatan teks dan penyematan vektor semantik terjadi di perangkat keras Anda, jadi nol byte kode sumber, kunci API, atau data pelanggan melintasi jaringan.

Tanpa SDK Telemetri

Tidak ada skrip analitik, tidak ada pelapor kerusakan bawaan, tidak ada telemetri penggunaan. Log diagnostik tetap ada di Anda sistem file. Pelaporan kerusakan bersifat opsional dan mati secara default. Panggilan server rutin terbatas pada lisensi dan pemeriksaan pembaruan bertanda tangan, dan pemeriksaan itu dapat dinonaktifkan.

Tanpa Keylogging

Deteksi penekanan tombol berjalan dalam buffer cincin dalam memori sementara yang hanya memeriksa apakah peristiwa penting terbaru cocok dengan pemicu cuplikan aktif Anda. Setelah cocok atau dibuang, buffer hilang secara instan. Tidak ada yang bertahan atau ditransmisikan.

TRUST ARCHITECTURE

Siapa yang Dapat Menjangkau Data Anda

Jawaban singkatnya: hanya Anda.

  • Tidak ada server cloud yang menyimpan konten cuplikan Anda: setiap cuplikan, perintah, dan kata sandi ada di perangkat Anda.
  • Tidak ada akun, tidak ada infrastruktur sinkronisasi: tidak ada basis data identitas yang dapat dilanggar dan tidak ada sesi yang dapat dibajak.
  • Tidak ada yang sensitif dalam perjalanan secara default: AI berjalan di localhost, dan pemeriksaan pembaruan dapat dinonaktifkan untuk penerapan celah udara.
PARIT KEAMANAN

Lokal-Dulu Adalah Parit, Bukan Fitur

Pengelola clipboard SaaS cloud harus menyalin ketikan Anda ke server mereka agar bisa sinkron. Perkakas lokal lawas menyimpan data di perangkat tetapi tanpa kecerdasan. Snipset melakukan keduanya, sehingga penyerang tidak mendapat apa pun untuk dicuri.

Properti KeamananSaaS Cloud (TextExpander / Blaze)Lokal Lawas (Beeftext)Snipset
๐Ÿ”’ Permukaan Serangan & Kepemilikan Data
Penyimpanan Cuplikan & Promptโš ๏ธ Server cloud jarak jauhโœ… Hanya lokalโœ… 100% SQLite WAL Lokal
Permukaan Seranganโš ๏ธ Bobol server membocorkan cuplikanโœ… Data hanya di perangkatโœ… Tanpa salinan server, tidak ada yang bisa dicuri
Telemetri Sinkronisasiโš ๏ธ Telemetri sinkron cloud aktifโœ… Nol telemetriโœ… Nol telemetri, air-gapped
๐Ÿค– Kecerdasan Tanpa Eksfiltrasi
Privasi Prompt AIโš ๏ธ Panggilan API cloud (add-on berbayar)โŒ Tidak adaโœ… Ollama lokal, nol byte WAN
Manajer ClipboardโŒ Tidak adaโŒ Tidak adaโœ… Bawaan, sadar kata sandi
Brankas Rahasia + MFAโŒ Tidak adaโŒ Tidak adaโœ… Brankas ber-PIN + TOTP
๐Ÿข Penerapan & Kepatuhan
Offline & Air-Gapโš ๏ธ Terganggu tanpa internetโœ… Sepenuhnya offlineโœ… Sepenuhnya offline, siap air-gap
Postur Kepatuhanโš ๏ธ BAA + liabilitas bocorโœ… Data milik perangkatโœ… Liabilitas di luar endpoint dihapus
BRANKAS & RAHASIA

Brankas Bawaan yang Tidak Pernah Menelepon ke Mana Pun

Kata sandi, token 2FA, dan kolom rahasia dienkripsi dengan keychain OS Anda dan dikunci oleh PIN yang hanya Anda tahu.

PIN Master Brankas

Satu PIN mengunci seluruh brankas. PIN itu sendiri tidak pernah disimpan. Ia diverifikasi dengan PBKDF2-HMAC-SHA256 pada 600.000 iterasi memakai salt acak 32-byte.

Penyimpanan Terlindungi OS

Muatan brankas tersimpan di penyimpanan rahasia yang dilindungi OS (OS keyring on Linux dan Windows DPAPI), tidak pernah sebagai teks biasa di basis data.

Buka Kunci Biometrik

Tidak ingin mengetik PIN? Buka brankas dengan biometrik Windows Hello setelah PIN Master dikonfigurasi.

Autentikator TOTP Bawaan

Simpan rahasia 2FA di samping kata sandi yang dilindunginya. Kode berbasis waktu dibuat di perangkat bersama pembuat kata sandi yang kuat, tanpa akun cloud autentikator.

Ber-PIN di Mana-Mana

Wajibkan PIN sebelum Magic Menu menampilkan rahasia, dan sebelum ekspor brankas apa pun. Ekspor tetap lokal. Tidak ada server untuk mengunggahnya.

Perisai Clipboard Manajer Kata Sandi

Muatan clipboard yang ditandai oleh manajer kata sandi (1Password, Bitwarden, KeePass) otomatis dikecualikan dari penyimpanan riwayat clipboard.

RANTAI PASOK & KEPATUHAN

Kepercayaan yang Bisa Diaudit

Pembaruan bertanda tangan, sumber yang bisa ditelaah, dan postur kepatuhan yang menghapus liabilitas cloud alih-alih menutupinya dengan dokumen.

Pembaruan Bertanda Tangan & Terverifikasi Checksum

Artefak rilis dikirim sebagai pembaruan bertanda tangan dengan pemeriksaan integritas yang ditegakkan di CI. Pemeriksaan pembaruan mengambil manifes bertanda tangan dari layanan pembaruan kami, dan dapat dinonaktifkan sepenuhnya untuk penerapan air-gapped.

Ramah GDPR, HIPAA & NDA

Data teregulasi yang diproses lewat SaaS cloud menuntut BAA dan perencanaan liabilitas bocor. Snipset menjaga permukaan itu tetap kecil: konten cuplikan tidak pernah meninggalkan endpoint, sehingga tidak ada cloud vendor yang menyimpan data Anda untuk dikontrak atau dibocorkan. Pemroses bernama untuk lisensi, dukungan, dan pengiriman situs tercantum di Kebijakan Privasi kami. Snipset tidak memegang sertifikasi keamanan. Memang tidak ada cloud konten untuk disertifikasi.

Higiene Dependensi Berkelanjutan

Dependensi dipindai untuk penasihat keamanan setiap minggu, dan seluruh riwayat git dipindai rahasianya dengan gitleaks sebelum bisa dirilis. Rahasia lokal tetap terenkripsi saat disimpan dengan SOPS/age.

Pengungkapan Bertanggung Jawab

Menemukan kerentanan? Baca Kebijakan Pengungkapan Kerentanan kami dan laporkan melalui kanal yang dijelaskan di sana, jangan pernah di issue publik. Sertakan komponen terdampak, langkah reproduksi, dan dampaknya.

SECURITY FAQ

Jawaban Lurus

Pertanyaan yang paling sering ditanyakan oleh investor, admin TI, dan tim yang peduli privasi kepada kami.

Apakah Snipset mencatat, menyimpan, atau mengirim apa yang saya ketik (kekhawatiran keylogger)?
Sama sekali tidak. Snipset tidak menyimpan riwayat ketikan ke disk dan tidak mengirimkan telemetri ke server eksternal. Pendeteksian ketikan menggunakan ring buffer di memori RAM yang hanya mengevaluasi apakah ketikan terkini cocok dengan singkatan pemicu aktif. Setelah cocok atau dibatalkan, buffer langsung dibersihkan seketika.
Apakah Snipset dapat digunakan di lingkungan terisolasi tanpa internet (air-gapped)?
Ya. Snipset beroperasi penuh tanpa koneksi internet. Pemeriksaan pembaruan perangkat lunak dapat dinonaktifkan sepenuhnya di pengaturan aplikasi, memungkinkan instalasi di zona keamanan militer, perbankan, dan riset terisolasi. Dengan pembaruan dimatikan dan tanpa integrasi opsional, aplikasi tidak melakukan panggilan keluar rutin; aktivasi lisensi tetap menjadi langkah satu kali.
Bagaimana Snipset mematuhi regulasi privasi HIPAA, GDPR, dan kerahasiaan data klien?
Di bawah aturan GDPR dan HIPAA, memproses informasi medis atau data identitas pribadi melalui cloud SaaS pihak ketiga menimbulkan risiko kebocoran data dan tuntutan hukum. Snipset menjaga permukaan liabilitas ini tetap kecil dengan menyimpan konten terlindungi di endpoint, bukan di cloud vendor. Pemeriksaan lisensi dan pembaruan rutin, plus apa pun yang Anda aktifkan sendiri, diungkapkan di Kebijakan Privasi kami.
Di mana cuplikan teks, riwayat clipboard, dan pengaturan aplikasi saya disimpan secara lokal?
Semua data disimpan di dalam basis data SQLite standar dengan mode Write-Ahead Logging (WAL) di direktori aplikasi sistem operasi Anda (%LOCALAPPDATA%\Snipset di Windows, ~/.local/share/Snipset di Linux). Anda dapat memeriksa, membuat cadangan, atau menelaah data tersebut menggunakan utilitas SQLite standar.
Apakah Snipset mengirimkan laporan crash, analitik penggunaan, atau telemetri pemasaran?
Tanpa SDK telemetri. Snipset tidak menyertakan SDK pelacakan Google Analytics, Mixpanel, Sentry, atau analitik tertutup lainnya. Catatan diagnostik tetap di sistem file lokal Anda, dan pelaporan kerusakan adalah fitur internal yang mati sampai Anda ikut serta.
Bagaimana Snipset melindungi data sensitif papan klip seperti sandi dari pengelola kata sandi?
Snipset mengenali metadata khusus sistem dari aplikasi pengelola kata sandi (seperti 1Password, Bitwarden, dan KeePass) dan secara otomatis mengecualikan entri sandi dari penyimpanan riwayat papan klip.

Siap Mengetik Lebih Sedikit?

Dapatkan lisensi Anda hari ini dan hemat berjam-jam waktu Anda.

Dapatkan AksesExplore Features