Suy nghĩ của bạn là của riêng bạn. Ở cấp độ mật mã.
Hầu hết trợ lý AI đều có thể đọc mọi thứ bạn nhập. Reminda thì khác: toàn bộ ghi chú, memory và flashcard của bạn đều được mã hóa trên thiết bị trước khi chạm đến máy chủ của chúng tôi. Chúng tôi về mặt kỹ thuật không thể đọc dữ liệu của bạn — ngay cả khi muốn.
Sự thật khó nghe
Lịch sử sử dụng AI
nguy hiểm hơn bạn nghĩ.
Hãy thử tưởng tượng một ngày nào đó mọi thứ bạn từng chia sẻ với AI — suy nghĩ riêng tư, mã nguồn mật và dữ liệu cá nhân — đều bị lộ ra công khai.
Myth
Reality
Các cuộc trò chuyện của tôi chỉ diễn ra giữa tôi và một chatbot.
Kỹ sư con người có thể xem lại log để "huấn luyện chất lượng" bất kỳ lúc nào.
Hãy bảo vệ dữ liệu của bạn
Giải pháp E2EE của Reminda
Giao thức AES-256-GCM phía client
Yêu cầu từ người dùng
Khởi tạo bắt tay bảo mật
Xử lý
Mã hóa bằng khóa phiên
Máy chủ Reminda
Dữ liệu đã mã hóa được lưu trữ an toàn
Truyền về
Truyền tải dưới dạng mã hóa
Thiết bị người dùng
Giải mã thành văn bản thuần
Kiến trúc kỹ thuật
Zero-knowledge ngay từ thiết kế, không chỉ là chính sách
Phần lớn lời hứa về quyền riêng tư chỉ là chính sách. Còn của chúng tôi là toán học. Không có khóa thì không thể giải mã dữ liệu — và chỉ thiết bị của bạn mới giữ khóa đó.
Ngăn xếp mã hóa của Reminda
Mật khẩu của bạn được chuyển thành khóa ở phía thiết bị — đủ chậm để ngăn brute-force
Mã hóa xác thực cấp quân sự kèm kiểm tra toàn vẹn dữ liệu
Khóa không bao giờ được lưu xuống ổ đĩa hoặc truyền qua mạng
Máy chủ của chúng tôi chỉ nhận, lưu trữ và truyền các khối ciphertext
Chỉ phần ngữ cảnh mà phiên hiện tại cần mới được giải mã tạm thời
Những gì chúng tôi có thể nhìn thấy
Khóa của bạn, dữ liệu của bạn
Khóa mã hóa chỉ tồn tại trong bộ nhớ thiết bị của bạn khi phiên đang hoạt động. Khi bạn đóng ứng dụng, khóa sẽ bị xóa. Chúng tôi không có cơ chế key escrow, không có backdoor và cũng không có quyền ghi đè từ quản trị viên.
Mô hình đe dọa
Những kiểu tấn công chúng tôi bảo vệ bạn khỏi
Máy chủ bị xâm nhập
Các khối mã hóa không có ý nghĩa nếu không có khóa phía client. Việc rò rỉ cơ sở dữ liệu sẽ không để lộ bất kỳ nội dung nào có thể đọc được.
Man-in-the-middle
TLS 1.3 kết hợp với mã hóa phía client bảo đảm lưu lượng bị chặn vẫn chỉ là ciphertext được bảo vệ hai lớp.
Mối đe dọa nội bộ
Ngay cả kỹ sư của Reminda cũng không thể truy cập nội dung người dùng. Không lưu plaintext là đặc tính cố hữu của kiến trúc.
Trát yêu cầu từ chính phủ
Những gì chúng tôi có thể bàn giao chỉ là ciphertext. Chúng tôi về mặt kỹ thuật không thể cung cấp dữ liệu plaintext của bạn.
Huấn luyện mô hình AI
Dữ liệu của bạn được mã hóa trước khi chạm đến bất kỳ nhà cung cấp AI nào. Các API model chỉ nhìn thấy phần giải mã tạm thời trong phạm vi phiên làm việc.
Rò rỉ từ bên thứ ba
Không có analytics SDK, không có mạng quảng cáo và không có data broker nào được truy cập vào thông tin đã mã hóa của bạn.
Quyền riêng tư thực sự có ý nghĩa — cho mọi nhu cầu sử dụng
Ghi chú chiến lược điều hành, nghiên cứu M&A, memo cho hội đồng quản trị — được bảo vệ khỏi gián điệp doanh nghiệp và việc bị data broker khai thác.
Kết quả nghiên cứu trước khi công bố, dữ liệu bằng sáng chế và bản thảo học thuật luôn được mã hóa cho đến khi chính bạn quyết định chia sẻ.
Ghi chú học tập cá nhân, dữ liệu kết quả học tập và chiến lược ôn thi luôn riêng tư giữa bạn và thiết bị của bạn.
API key, quyết định kiến trúc hệ thống và thuật toán sở hữu riêng được lưu trong các bộ code snippet đã mã hóa.
FAQ về bảo mật & quyền riêng tư
Nhân viên Reminda có thể đọc ghi chú của tôi không?
Không. Kiến trúc này khiến điều đó không thể xảy ra về mặt kỹ thuật. Chỉ ciphertext được lưu ở phía máy chủ. Không có khóa phía client của bạn, chúng tôi không thể giải mã bất cứ thứ gì.
Điều gì xảy ra nếu tôi quên mật khẩu?
Vì chúng tôi dùng mã hóa zero-knowledge, nên chúng tôi không thể khôi phục dữ liệu của bạn nếu không có mật khẩu. Chúng tôi khuyên bạn nên dùng trình quản lý mật khẩu an toàn và bật backup code.
E2EE có làm ứng dụng chậm đi không?
Việc mã hóa và giải mã diễn ra trong vài mili giây nhờ WebCrypto API gốc của trình duyệt. Trên thực tế, người dùng gần như không thể cảm nhận được khác biệt về hiệu năng.
Reminda có open source không?
Các thư viện mã hóa và phần triển khai mật mã phía client của chúng tôi được mở cho việc kiểm toán độc lập. Hãy liên hệ [security@reminda.ai](mailto:security@reminda.ai) để được truy cập tài liệu bảo mật của chúng tôi.
Điều này khác gì so với các công cụ AI riêng tư khác?
Phần lớn các công cụ 'AI riêng tư' chỉ hứa là sẽ không nhìn vào dữ liệu của bạn — đó là một chính sách. Kiến trúc của chúng tôi khiến việc đọc dữ liệu của bạn trở nên bất khả thi về mặt toán học — đó là một bảo đảm mật mã.
Cứ tự do suy nghĩ. Dù sao chúng tôi cũng không thể đọc được.
Trải nghiệm trợ lý AI đầu tiên không thể đọc suy nghĩ riêng tư của bạn về mặt toán học.
Mở kho lưu trữ đã mã hóa của bạn