Gizliliğimizi yalnızca iddia etmiyoruz; bağımsız güvenlik testleri ve tamamen açık kaynak kodumuzla kanıtlıyoruz. Aşağıdaki raporların her biri harici denetim araçlarıyla alınır ve doğrulanabilir.
En sıkı web güvenlik standartlarını aşarak alınan mükemmel puan. Kusursuz yapılandırma.
Tüm HTTP güvenlik başlıklarında tam koruma. Veri sızıntısına karşı maksimum direnç.
Kuantum sonrası anahtar paylaşımı (X25519 + ML-KEM-768) dahil güncel TLS yapılandırması ile A+ sınıfı TLS notu.
Uygulamamızın her satırı denetlenebilir. Kapalı kapılar ardında sır yok, sadece kod var.
Canary belgesi gizlilik anahtarımızla imzalanır; SHA-256 hash ve PGP imza doğrulaması yapılabilir.
Güvenlik açığı bildirimlerini ödüllendiren açık program. Bildirimler security.txt üzerinden yapılır.
Aylık canary belgemiz, kimliği yalnızca bu sayfada yayınlanan PGP anahtarımızla imzalanır. Belgenin sağlama toplamı ve imzası aşağıdaki adımlarla bağımsızca doğrulanabilir.
sha256sum keycord_canary_warrant.txt gpg --auto-key-locate=none --keyserver keys.openpgp.org --recv-keys 207D21A5B91A5707B38CE7C53731FC60696FC6D7 gpg --verify keycord_canary_warrant.txt.asc keycord_canary_warrant.txt
Bir güvenlik açığı mı buldunuz? Sorumlu açıklama programımıza katılın, doğrulanan açıklar için onur listesinde yer alın.