Twoje sprawy są bezpieczne
i zostają w Europie.

Chronimy Twoje dane i jednocześnie dbamy o to, żeby Twoi bliscy naprawdę dotarli do tego, co im zostawiasz. Poniżej pokazujemy jak, bez marketingowego pudru.

Frankfurt Unia Europejska
GDPR Compliant
EU Artificial Intelligence Act
Dane w UE, Frankfurt
Google Cloud: SOC 2, ISO 27001

W skrócie: Twoje dane są szyfrowane, trzymane w Unii Europejskiej na infrastrukturze Google, a Ty decydujesz, kto i kiedy je otrzyma.

Szyfrowane

Dane są szyfrowane w drodze i podczas przechowywania (AES-256). Nikt postronny ich nie odczyta.

Dane w UE

Wszystko przechowujemy we Frankfurcie, w Unii Europejskiej, zgodnie z RODO. Bez wyjątków.

Infrastruktura Google

Działamy na Google Cloud, certyfikowanym w SOC 2 i ISO 27001. Ten sam fundament co u banków.

Ty decydujesz

Sam ustalasz, kto z bliskich dostanie dostęp, do czego i w którym momencie.

Mówimy wprost: WhatIf chroni dane bezpieczeństwem na poziomie infrastruktury, a nie modelem "nawet my nie mamy wglądu". To świadomy wybór, bo gdyby klucz miał tylko właściciel, po jego odejściu bliscy nie odczytaliby niczego. My stawiamy na to, żeby Twoi bliscy realnie dotarli do tego, co ważne. Chcesz szczegółów? Przełącz na Dla wnikliwych.

Szyfrowanie w tranzycie

Cała komunikacja między Twoim urządzeniem a serwerami jest szyfrowana protokołem TLS. Dane w drodze są nieczytelne dla osób postronnych.

Szyfrowanie w spoczynku

Dane przechowywane są na infrastrukturze Google Cloud, domyślnie szyfrowane w spoczynku algorytmem AES-256.

Izolacja dostępu per-user

Dostęp kontrolują Firebase Authentication oraz reguły bezpieczeństwa Firestore. Każdy użytkownik widzi wyłącznie swoje dane, a osoby zaufane tylko na warunkach, które sam ustawisz.

Infrastruktura klasy korporacyjnej

WhatIf działa na Google Cloud, którego infrastruktura jest niezależnie certyfikowana:

SOC 2SOC 3ISO 27001ISO 27017ISO 27018

Sztuczna inteligencja i Twoje dane

Funkcje AI działają na Google Vertex AI. Zgodnie z zobowiązaniem Google Twoje dane nie są używane do trenowania ani dostrajania modeli i nie służą profilowaniu.

Dane w Unii Europejskiej

Dane przechowujemy w regionie UE (Frankfurt), zgodnie z RODO. Korzystamy z umowy powierzenia (DPA) z Google Cloud jako podprocesorem. Masz prawo dostępu, poprawienia i usunięcia danych.

Uczciwie o naszym modelu

WhatIf zapewnia bezpieczeństwo na poziomie infrastruktury: szyfrowanie w tranzycie i w spoczynku, izolację dostępu oraz certyfikowaną chmurę Google. WhatIf nie jest usługą zero-knowledge i nie stosuje szyfrowania end-to-end kluczem znanym wyłącznie użytkownikowi.

To świadoma decyzja projektowa. WhatIf to narzędzie do przekazania ważnych spraw bliskim, gdy Ciebie zabraknie. Model, w którym tylko Ty masz klucz, oznaczałby, że po Twoim odejściu nikt nie odczytałby tych danych. My stawiamy na to, żeby Twoi bliscy realnie dotarli do tego, co im zostawiasz, chroniąc te dane bezpieczeństwem klasy Google Cloud.

Znalazłeś podatność albo masz pytanie o bezpieczeństwo? Napisz: contact@whatif.mobi. Traktujemy zgłoszenia poważnie i odpowiadamy.