Segurança
O uso do Blowfish evita que informações vazem fora do escopo. O aplicativo foi projetado para evitar que potenciais infiltrados o utilizem para enviar informações para fora ou para evitar quaisquer interceptações por Spyware, Trojans, acesso fraudulento a servidores ou por autoridades ou serviços/agências estrangeiros.
O Blowfish evita que seu telefone se transforme em um dispositivo espião, impedindo a escuta do ambiente.
Para sua segurança, adotamos todas estas estratégias:
Algoritmos de zero dado: detectamos Spyware e/ou Trojans em tempo real no dispositivo, sem a ajuda de especialistas, automaticamente, usando tecnologias de inteligência artificial. Isso nos diferencia das tecnologias antivírus normais porque estas exigem intervenção e análise humana para liberar a assinatura. O Blowfish detecta e/ou bloqueia funcionalidades de spyware com múltiplas estratégias sem a necessidade de atualizações contínuas. Com essa estratégia, quando um spyware é lançado, a plataforma o detecta imediatamente.
Criptografia múltipla Blowfish e/ou Twofish de ponta a ponta. Criptografamos mensagens de texto, imagens, áudio, vídeo, mensagens de voz... tanto com Blowfish quanto com Twofish com múltiplas chaves, além do canal usando chaves RSA de 4096 bits. A criptografia múltipla garante segurança quadrática dupla (2 * n * n, onde n é o número de tentativas a serem usadas para descobrir a mensagem original) em comparação com aquela usada por algoritmos simples.
Chaves múltiplas: cada chat tem suas próprias chaves de criptografia e a troca de chaves é baseada em algoritmos em vários níveis RSA 4096 bits.
Detecção de aplicativos de túnel: aplicativos comumente usados na Play Store que, na verdade, escondem segundas intenções, como espionagem governamental sobre sua própria população ou sobre populações em diferentes áreas geográficas do planeta. Gostaria de salientar que os militares também são pessoas comuns que têm uma vida privada e telefones que podem ser espionados e interceptados. Refiro-me à intercepção de generais alemães pelos russos para o fornecimento de armas à Ucrânia.
Anti-phishing/anti-spoofing: impossibilidade de terceiros acessarem o aplicativo e suas conversas, mesmo após perderem suas credenciais, incluindo suas senhas. Você pode até mesmo fornecer sua senha e ninguém conseguirá acessar suas conversas de outro dispositivo, mesmo que tenham baixado o mesmo aplicativo.
Proteção contra injeção de SQL baseada em IA. Graças a uma nova tecnologia, qualquer pessoa que tente invadir servidores usando injeção de SQL não conseguirá obter acesso. O Blowfish tem de 5 a 10 contextos de proteção diferentes que são ativados antes que qualquer função do banco de dados seja acessada, protegendo o aplicativo de várias intrusões em cada chamada aos servidores.
Incapacidade de fazer capturas de tela. Nenhum usuário, spyware ou trojan poderá acessar os bate-papos por meio da captura de tela, que é bloqueada tanto no smartphone quanto em aplicativos externos, como o ADB.
Escolha de servidores em 4 continentes em 12 países diferentes. Em vários cenários, como guerra, ter servidores localizados no mesmo lugar é altamente arriscado porque você pode ser facilmente cegado ao destruir o data center ou neutralizá-lo com diferentes metodologias. Nós fornecemos servidores em diferentes áreas geopolíticas para que eles não possam ser neutralizados após eventos militares. Os servidores não são operados por nenhum concorrente estrangeiro como Microsoft, Amazon AWS, Google etc. Os VPS são instalados em provedores que hospedam serviços sem saber o que eles contêm e domínios escondidos atrás de serviços falsos.
Rotação automática de servidores ao redor do mundo com alteração de IP, mesmo dentro do aplicativo. Este serviço permite uma troca rápida, de algumas dezenas de segundos, e pode ser gerido de forma automática, após nossa ativação ou ativação pelo próprio cliente. Os dados são movidos de uma área geográfica para outra por questões de segurança ou para evitar cegueira nas comunicações. Com os telefones via satélite certos, mesmo em contextos de guerra, é possível nunca perder as comunicações entre os vários nós ou com a base.
Procedimento seguro baseado em códigos exclusivos emitidos somente no registro para redefinição de senha , reativação de conta ou reativação após um bloqueio de segurança. Não é possível reativar remotamente contas que foram desativadas por qualquer motivo ou alterar uma senha sem os códigos de segurança. Em caso de perda destes intervimos com meios postais que não podem ser interceptados por hackers (correio registado com aviso de recepção com novos códigos, lento mas seguro).
Não gerenciamos dados para uso comercial, como WhatsApp, Facebook ou Google, somos pagos para lhe dar o melhor serviço possível e não arquivamos suas conversas para segurança absoluta, na verdade a cada 12 horas excluímos o conteúdo de nossos servidores.
Quando você decidir fechar sua conta, nós excluiremos todos os seus dados de nossos servidores.
Não há necessidade de hardware dedicado, muitas vezes muito caro. O Blowfish foi projetado para fornecer segurança máxima com hardware comercial e, portanto, de baixo custo. Mediante solicitação, podemos oferecer smartphones que sigam nossas especificações de construção, Feito em Taiwan (NÃO NA China) com alto padrão de segurança. Além disso, a certificação FIPS 140-3 e Common Criteria pode ser exigida para agências governamentais. Consulte o link https://www.entrust.com/legal-compliance/hsm-solutions/certifications/fips-140-2. No entanto, preferimos que o cliente tenha a liberdade de comprar o hardware onde quiser e com o padrão de segurança que desejar. É o software que faz a verdadeira diferença.