Seguridad
Huling na-update 2026-08-18
Nag-iimbak ang Beacon ng mga mensaheng isinulat ng mga taong maaaring nasa mahihinang kalagayan. Inilalarawan ng katayuan sa seguridad sa ibaba kung paano namin pinangangalagaan ang mga mensaheng iyon, kung ano ang maaari at hindi namin maibubunyag bilang tugon sa mga kahilingan ng pamahalaan, at ang mga pangakong pagiging bukas na ibinibigay namin sa mga user at kasosyo.
Pag-encrypt
Ang bawat mensahe ay naka-encrypt habang ipinapadala (TLS 1.3) at habang nakaimbak sa Cloudflare R2. Ang mga encryption key ay nasa key management service ng Cloudflare; hindi hinahawakan ng mga kawani ng Foundation ang mismong key material. Hindi namin makikita ang nilalaman ng mensahe sa plaintext sa pamamagitan ng karaniwang mga kasangkapan sa operasyon — ang delivery pipeline lamang, sa mismong sandali ng paghahatid, ang nagde-decrypt ng payload.
Ano ang nakikita at hindi namin nakikita
Nakikita namin
- Ang metadata ng inyong account (email, plano, petsa ng pag-sign up).
- Ang pangalan ng tatanggap at ang paraan ng pakikipag-ugnayan sa kanila.
- Ang inyong iskedyul at kasaysayan ng check-in (kung nag-check in kayo, hindi kung anong oras sa loob ng takdang panahon).
- Ang na-decrypt na nilalaman ng mensahe, ngunit sa sandali lamang ng paghahatid.
Hindi namin nakikita
- Ang nilalaman ng mga mensahe nang sabay-sabay o para sa analytics.
- Kung ang mensahe ng isang user ay naisulat na o blangko pa, batay lamang sa naka-encrypt na imbakan.
- Ang mga numero ng payment card — ang Stripe lamang ang nakakakita nito.
Mga kahilingan ng pamahalaan
Kung makipag-ugnayan sa amin ang mga awtoridad para sa datos ng user, ang aming tugon ay pinamamahalaan ng patakarang nasa ibaba:
- Hinihingi namin ang balidong proseso ng batas — isang subpoena, utos ng hukuman, o search warrant na naaayon sa saklaw ng hinihingi.
- Inaabisuhan namin ang apektadong user maliban kung ipinagbabawal kami ng batas na gawin ito (halimbawa, kapag may kalakip na balidong non-disclosure order ang subpoena).
- Ang ibinibigay lamang namin ay ang iniuutos ng proseso ng batas, at tumututol kami nang nakasulat sa mga kahilingang labis ang saklaw.
- Nagpapanatili kami ng warrant canary (nasa ibaba). Kapag huminto ang pag-update ng canary, ang kawalan mismo ang siyang hudyat.
- Ang taunang mga ulat ng pagiging bukas simula 2027 ay maglalathala ng kabuuang bilang ng mga kahilingang natanggap at ng datos na ibinigay.
Pagtugon sa insidente
Tumatakbo ang Beacon sa platform ng One Final Message, na pinapatakbo ng EGBT Technologies, LLC. Ang mga pamamaraan sa pag-abiso tungkol sa breach, ang mga pamantayan para sa pampublikong pagbubunyag, at ang mga takdang panahon ng pagtugon sa insidente ay pinamamahalaan ng patakaran sa Seguridad ng One Final Message. Ang mga insidenteng partikular sa Beacon ay sumusunod sa parehong pamamaraan tulad ng alinmang produkto sa platform — walang hiwalay na paraan ng pagtugon sa insidente para sa Beacon.
Malayang pagsusuri sa seguridad
Ang malayang pagsusuri sa seguridad ng ikatlong partido at ang katayuan sa pag-awdit ng platform na nagpapatakbo ng Beacon ay nakadokumento sa patakaran sa Seguridad ng One Final Message. Hindi nagpapasagawa ang Beacon ng hiwalay na mga awdit — dahil iisa ang imprastrukturang ginagamit nito at ng platform ng One Final Message, saklaw ng parehong mga awdit ang dalawang produkto. Ang kasalukuyang katayuan at takdang panahon ng awdit ay makikita sa patakarang naka-link sa ibaba.
Pahayag ng Transparency
Huling na-update: 2026-08-18 · Susunod na nakaiskedyul na update: 2026-11-16
Sa petsang nakasaad sa itaas, totoo ang mga sumusunod na pahayag:
1. Mga Utos ng Pamahalaan
Ang EGBT Technologies LLC ay hindi nakatanggap ng anumang National Security Letter, utos ng hukumang FISA, o kahilingan ng pamahalaan na may kasamang gag order.
2. Mga Warrant at Paglalahad
Ang EGBT Technologies LLC ay hindi nakatanggap ng anumang warrant o utos ng hukuman na nag-aatas ng paglalahad ng nilalaman ng mensahe ng user, impormasyon ng tatanggap, o aktibidad sa check-in.
3. Integridad ng Plataporma
Walang backdoor, key escrow, o kakayahang manghadlang ng nilalaman ang idinagdag sa plataporma ng One Final Message sa kahilingan ng alinmang pamahalaan o ikatlong partido.
4. Seguridad ng Kredensyal
Walang encryption key ng user o kredensyal sa pagpapatunay ang ibinigay sa alinmang ikatlong partido.
5. Seguridad ng Mensahe
Walang nakaimbak na mensahe ng user ang na-access, nabago, o naihatid sa labas ng karaniwang operasyon ng plataporma na nakasaad sa aming Mga Tuntunin ng Serbisyo.
6. Kontrol sa Operasyon
Pinananatili ng EGBT Technologies LLC ang buong kontrol sa operasyon ng plataporma ng One Final Message at ng imprastruktura nito.
Kung hindi mai-update ang pahayag na ito sa loob ng 90 araw mula sa petsang nasa itaas, o kung ito ay maalis sa pahinang ito, dapat po itong ituring ng mga user bilang isang mahalagang senyales.
Para sa mga tanong tungkol sa canary na ito, makipag-ugnayan po sa: support@onefinalmessage.com
Makipag-ugnayan
Mga isyu sa seguridad: security@milkweed.foundation. Malugod naming tinatanggap ang responsableng pagpapaalam; nangangako kaming tutugon sa loob ng tatlong araw ng trabaho.