Läpinäkyvyysmanifesti

Versio 5.0 — 15. maaliskuuta 2026

Tämä asiakirja kuvaa tarkasti, mitä tietoja Solo2:lla on sinusta, milloin niitä kerätään, miksi, missä ne ovat, kuinka kauan niitä säilytetään ja miten niitä suojataan. Pientä pränttiä ei ole. Poikkeuksia ei ole.

Perusperiaate

Solo2:n palvelin on täysin sokea. No sabe con quién hablas, qué dices, ni qué archivos compartes. Ni siquiera las señales técnicas que establecen la conexión entre dispositivos son legibles para el servidor — viajan cifradas de extremo a extremo.

Viestisi kulkevat suoraan laitteiden välillä, päästä päähän -salattuina. Keskusteluhistoriasi elää salattuna selaimessasi, ei koskaan palvelimellamme.

Salausavaimet kiertävät automaattisesti jokaisen viestin yhteydessä. Jokainen viesti salataan ainutlaatuisella avaimella, joka hävitetään välittömästi käytön jälkeen. Tämä tunnetaan teknisesti nimellä Double Ratchet, y significa que incluso si alguien obtuviese una clave, solo podría leer un único mensaje — no la conversación. Además, la seguridad se restaura automáticamente tras cada turno de comunicación: una clave comprometida se vuelve inútil en cuanto se intercambia el siguiente mensaje.

Kun suora yhteys laitteiden välillä ei ole mahdollinen (esimerkiksi verkkorajoitusten vuoksi), käytetään peilipalvelinta (teknisesti TURN-palvelin): tiedot heijastetaan laitteesta toiseen, mutta peili ei ole tietoinen siitä, mitä se heijastaa — kaikki kulkee päästä päähän -salattuna eikä palvelin voi lukea sitä. Lisäksi kaikki paketit täytetään yhtenäiseen kokoon, jotta tarkkailija ei voi päätellä tietoja analysoimalla liikenteen kokoa tai taajuutta.

Voit aina nähdä sovelluksessa, minkä tyyppistä yhteyttä käytät — directa o a través del servidor espejo — y actuar en consecuencia.

Pääavaimesi luodaan satunnaisesti 256 bitillä todellista entropiaa — sama taso kuin Bitcoin. Al crear tu cuenta, Solo2 genera una clave única que se representa como 24 palabras. Tu contraseña protege el acceso al servicio. Tus 24 palabras son la llave de tus datos. Son dos llaves diferentes para dos puertas diferentes.

Vaikka palvelimemme katoaisi, tietosi säilyvät. 24 sanallasi pääset paikalliseen holviisi ilman yhteyttä palvelimeen. Tietosi ovat sinun — oikeasti.

1. Tiedot, jotka palvelimella ON

1.1 Käyttäjätilisi

Nämä ovat kaikki kentät, jotka rekisteröinnissäsi on. Muita ei ole.

Tieto Miksi Suojaus Kesto
Käyttäjänimi Jotta voit kirjautua sisään Selkoteksti (julkinen suunnittelun mukaan) Kunnes poistat tilisi
Salasana Todentaminen Suojattu Argon2id:llä (OWASP:n suosittelema, kestää erikoislaitteistoilla tehtävät hyökkäykset). Emme koskaan tallenna oikeaa salasanaasi, solo una huella matemática irreversible Kunnes poistat tilisi
Näyttönimi Jotta yhteyshenkilösi tunnistavat sinut Selkoteksti (sinä valitset sen) Kunnes muutat sen tai poistat tilisi
Linkityskoodi Osoitteesi Solo2:n sisällä — kuin puhelinnumero. Se jaetaan jollekulle, jotta hän voi löytää sinut ja lähettää yhteyspyynnön Selkoteksti, ainutlaatuinen (~10 merkkiä) Kunnes poistat tilisi
Julkinen avain Salausjono, jota sovellus käyttää automaattisesti salatakseen sinulle lähetettävät tiedot. Kukaan ei käytä sitä suoraan — sovellus hoitaa sen. Linkityskoodi on sinun löytämiseksesi; julkinen avain on sinulle salaamista varten Julkinen avain (44 merkkiä). Voidaan tietää ilman riskiä — vain yksityinen avaimesi, joka elää selaimessasi, voi purkaa salauksen Kunnes poistat tilisi
Rahallinen saldo Rahaa, jonka olet lisännyt tilillesi Luku (senteissä) Kunnes poistat tilisi
Bonussaldo Saadut bonukset (kutsut, kampanjat, lahjat). Kulutetaan ennen rahallista saldoa Luku (senteissä) Kunnes poistat tilisi
Tilityyppi Nykyinen tilauksesi (kokeilu, standardi, kulta, platina) Teksti Kunnes se muuttuu tai poistat tilisi
Kokeilujakson päättymispäivä Milloin ilmainen kokeilujaksosi päättyy Päivämäärä Kunnes poistat tilisi
Rekisteröinnin päivämäärä ja aika Milloin loit tilisi Täydellinen päivämäärä ja aika (aikaleima) Pysyvä
Viimeisin toiminta Milloin käytit sovellusta viimeksi Päivämäärä ja aika Päivittyy jokaisella käyttökerralla
Sisäiset tunnisteet Koodeja, joita järjestelmä käyttää sisäisesti viittaamaan sinuun Läpinäkymättömät tunnisteet, merkityksettömiä järjestelmän ulkopuolella Kunnes poistat tilisi
Turvallisuusversio Mitä versiota salasanan suojausalgoritimista käytettiin Sisäinen numero Kunnes poistat tilisi
Tilailmaisimet Tekniset liput (onko saldosi muuttunut, onko maksimaalinen turvallisuustila käytössä) 1 tavu — yhden kirjaimen verran. Enempää ei mahdu Kunnes poistat tilisi

Jotta saat käsityksen tietomäärästä: rekisteröintisi vie noin 250 kiinteää merkkiä (tunnisteet, päivämäärät, avaimet, saldot) plus valitsemiesi nimien pituuden. Salasana ei vaikuta: se tallennetaan aina kiinteänkokoisena sormenjälkenä. Esimerkiksi jos nimesi on «Matti» ja näyttönimesi on «Matti Meikäläinen», kaikki mitä viet palvelimeltamme on noin 264 merkkiä — vähemmän kuin tämä kappale.

1.2 Aktiiviset istunnot

TietoMiksiSuojausKesto
Istuntotunniste Pitää kirjautumisesi aktiivisena Tallennamme vain peruuttamattoman sormenjäljen (tiivisteen), emme alkuperäistä tunnistetta 24 tuntia máximo, luego se borra automáticamente
Viimeisimmän toiminnan päivämäärä Käyttämättömien istuntojen vanhentaminen Päivämäärä ja aika Poistetaan istunnon mukana

1.3 Linkityspyynnöt

TietoMiksiSuojausKesto
Pyytäjän tunniste Tietää kuka lähetti pyynnön Sisäinen tunniste 3 päivää máximo. Si no se responde, se elimina automáticamente
Vastaanottajan tunniste Tietää kenelle se on osoitettu Sisäinen tunniste Sama kuin pyytäjän
Tila Odottaa / hyväksytty / hylätty Teksti Poistetaan ratkaisun tai vanhenemisen yhteydessä

Tärkeä huomautus: Una vez aceptada la vinculación, el servidor no guarda la relación. Tu lista de contactos existe solo en tu navegador, cifrada.

1.4 Kutsut

TietoMiksiSuojausKesto
Kutsukoodi Ainutlaatuinen linkki jonkun kutsumiseksi Satunnainen tunniste Kunnes sitä käytetään tai se vanhenee (30 päivää)
Lähettäjän tunniste Tietää kuka kutsui Sisäinen tunniste Pysyvä (kirjanpito)
Lahjan määrä Kutsun mukana lahjoitettu saldo Luku Pysyvä (kirjanpito)

1.5 Push-tilaukset (ilmoitukset)

TietoMiksiSuojausKesto
Ilmoitusosoite Ilmoitusten lähettäminen selaimeesi Selaintoimittajan URL (Google, Mozilla tai Apple) Kunnes poistat ilmoitukset käytöstä tai poistat tilisi
Push-salausavaimet Ilmoituksen salaaminen niin, että vain selaimesi voi lukea sen Web Push -standardi Sama kuin osoitteen

1.6 Palaute (tuki)

TietoMiksiSuojausKesto
Viestisi Jotta voimme auttaa sinua Selkoteksti Kunnes käsittelemme sen
Käyttäjätunnistesi Tietää kuka tarvitsee apua Sisäinen tunniste Sama kuin viestin

1.7 Yhteyden signalointi (lyhytaikainen)

Jotta kaksi laitetta voi yhdistää suoraan, niiden on vaihdettava teknisiä yhteyden muodostussignaaleja (WebRTC-protokolla). Nämä signaalit kulkevat lyhyesti palvelimemme kautta, mutta päästä päähän -salattuina — el servidor solo transporta un bloque opaco que no puede descifrar.

TietoMiksiSuojausKesto
Yhteydenmuodostussignaalit Suoran yhteyden muodostaminen laitteiden välille Päästä päähän -salattuja vastaanottajan julkisella avaimella. Palvelin ei voi lukea eikä muokata niitä 60 sekuntia máximo, luego se borran. En memoria, nunca en disco

1.8 Peilipalvelin (TURN-välitys)

Jos suora yhteys ei ole mahdollinen, käytetään peilipalvelinta: tiedot kulkevat sen läpi kuten valo peilin läpi — ne heijastuvat puolelta toiselle, mutta peili ei ole tietoinen siitä, mitä se heijastaa. Kaikki paketit täytetään yhtenäiseen kokoon, jotta tarkkailija ei voi erottaa viestiä yksinkertaisesta yhteyden sydämenlyönnistä.

TietoMiksiSuojausKesto
Pääsytunniste Todentautuminen peilipalvelimelle Henkilöllisyytesi muunnetaan peruuttamattomaksi sormenjäljeksi — peilipalvelin ei tiedä kuka olet 24 tuntia, luego se regenera

1.9 Käsitellyt maksut

Maksut ovat ainoa kohta, jossa anonymiteetin kanssa on todellista kitkaa. Olkaamme rehellisiä siitä.

Kun rekisteröidyt Solo2:een, valitset käyttäjänimen (voi olla keksitty), salasanan ja näyttönimen (myös keksitty, jos haluat). Mikään tieto ei yhdistä sinua todelliseen henkilöön. Mutta jos suoritat korttimaksun, rahoituslaitoksesi tietää kuka olet.

Se mitä me saamme maksuntarjoajalta on ainoastaan vahvistus ja summa. Emme vastaanota emmekä tallenna kortinhaltijan nimeä, kortin numeroa, henkilöllisyystodistusta emmekä mitään maksajan henkilötietoja. Kyseessä ovat pienet summat — juridisesti käteiskuitin veroisia, kuin karkin ostaminen kioskista: kioskimyyjä ei rekisteröi maksajan henkilöllisyystodistusta.

Lisäksi maksutietue on tarkoituksellisesti irrotettu de tu cuenta de usuario. No existe ningún campo en nuestra base de datos que cruce un ticket de cobro con una cuenta concreta.

TietoMiksiSuojausKesto
Maksutietue Kirjanpito ja verovelvoitteet Vahvistus + summa. Ilman maksajan henkilötietoja. Ilman yhteyttä mihinkään käyttäjätiliin Pysyvä (lakisääteinen velvoite)

Pahimmasta mahdollisesta skenaariosta: Incluso con una orden judicial, la cadena de rastreo sería: tu tarjeta → tu banco → la pasarela de pago → nuestro ticket de cobro. Pero nuestro ticket no contiene ningún identificador de usuario. No es un descuido: es una decisión de diseño. No existe ningún campo ni índice en nuestra base de datos que relacione un pago con una cuenta. La única vía teórica sería una correlación temporal — si fueses el único pago en un periodo dado — pero incluso en ese caso extremo, la cuenta no contiene información que identifique a la persona real: el nombre de usuario y el nombre público pueden ser totalmente inventados.

Kaikki tulomme ovat laillisia ja kirjataan maksuntarjoajan kautta. Maksamme vastaavat verot. Mutta asiakkaan anonymiteetti on meidän puoleltamme täydellinen.

2. Tiedot, joita palvelimella EI OLE

Tämä määrittelee meidät. Solo2:n palvelin ei tallenna eikä pääse käsiksi:

  • Viestisi — Viajan directamente entre dispositivos, cifrados de extremo a extremo. El servidor nunca los ve.
  • Tiedostosi — Igual que los mensajes: directos y cifrados.
  • Yhteystietoluettelosi — Existe solo en tu navegador, cifrada en La Bóveda.
  • Keskusteluhistoriasi — Solo en tu navegador, cifrado.
  • Sijaintisi — Los GeoSellos se calculan en tu dispositivo y se envían directamente al destinatario. El servidor nunca los procesa.
  • Käyttöanalytiikka — La aplicación Solo2 no tiene ningún sistema de analíticas, ni cookies de seguimiento, ni scripts de terceros.
  • Laitetiedot — No recogemos modelo, resolución, sistema operativo, ni ninguna característica de tu dispositivo.
  • Viestintämetatiedot — No sabemos con quién hablas, cuándo, con qué frecuencia, ni durante cuánto tiempo.

IP-osoitteestasi

Emme rekisteröi IP-osoitettasi. Sovellus eikä web-palvelin tallenna IP-osoitteita lokeissaan. Yhteydenmuodostussignaalit, jotka saattaisivat sisältää IP-osoitteesi, ovat päästä päähän -salattuja — palvelin ei voi lukea niitä.

3. Tiedot selaimessasi (Holvi)

Kaikki seuraava elää yksinomaan selaimessasi, cifrado con AES-256-GCM (un estándar de cifrado de grado militar utilizado por gobiernos y entidades financieras). La clave se genera a partir de tu contraseña mediante Argon2id (el algoritmo más resistente disponible contra ataques con hardware especializado), y este proceso ocurre enteramente dentro de tu navegador. Tu contraseña nunca se envía al servidor.

Tietosi ovat salattuja levossa — vaikka joku pääsisi käsiksi selaimesi tallennustilaan, hän löytäisi vain lukukelvottomia salattuja lohkoja ilman salasanaasi.

Kun viet varmuuskopion, se salataan samalla suojauksella (Argon2id + AES-256-GCM). Vain salasanasi tunteva henkilö voi purkaa sen salauksen.

Tieto Salaus Hallinta
ViestitAES-256-GCMSinä päätät milloin poistat ne
TiedostotAES-256-GCMSinä päätät milloin poistat ne
Yhteyshenkilöt (parit)AES-256-GCMSinä päätät kehen linkityt
VahvistustilaAES-256-GCMSinä vahvistat jokaisen yhteyshenkilön henkilöllisyyden
HakuindeksiSalattu peruuttamattomilla tunnisteilla (HMAC)Rakennetaan uudelleen viesteistäsi
ToimitustilaAES-256-GCMMitkä viestit toimitettiin
Odottavat viestitAES-256-GCMLähetysjono kun yhteyttä ei ole

Selaimen väliaikainen tallennus

Tieto Tyyppi Kesto Miksi
Käyttäjäistunto Selaimen paikallinen muisti (localStorage) Kunnes kirjaudut ulos Kirjautumisesi säilyttäminen
Sovelluksen versio Selaimen paikallinen muisti (localStorage) Pysyvä Päivitysten havaitseminen
Teema-asetus Selaimen paikallinen muisti (localStorage) Pysyvä Visuaalisen teemasi muistaminen
Kieliasetus Selaimen paikallinen muisti (localStorage) Pysyvä Kielesi muistaminen
Salasana (maksimaalinen turvallisuustila) Välilehtimuisti (sessionStorage) Katoaa kun suljet välilehden Salauksen alustaminen uudelleen sivun uudelleenlatauksen yhteydessä

Huomautus selaimen turvallisuudesta

Solo2 toimii selaimessasi. Salatut tietosi ovat suojattuja levossa, mutta kun sovellus on avoinna ja näyttää puretut viestisi näytöllä, turvallisuus riippuu myös ympäristöstäsi:

  • Selainlaajennukset: Una extensión maliciosa con acceso a las páginas que visitas podría, en teoría, leer lo que se muestra en pantalla. Recomendamos utilizar el menor número posible de extensiones y solo de fuentes de confianza.
  • Puhdas selain: Un navegador actualizado y sin extensiones innecesarias es tu mejor aliado.
  • Natiivisovellus: En el futuro, ofreceremos una aplicación de escritorio (Windows, Mac, Linux) que proporcionará un nivel adicional de aislamiento al no depender del entorno del navegador.

4. Verkkoyhteydet

Solo2-sovellus

Verkkotunnus Syy Lähetetty tieto
solo2.netSovelluksen APITodentaminen, signalointi, läsnäolo
pay.menzuri.comMaksuntarjoajaVain jos suoritat maksun

Ei mitään muuta verkkotunnusta. Ningún script externo. Ningún CDN de seguimiento. La política de seguridad de contenido (CSP) del servidor lo impone técnicamente: cualquier intento de cargar recursos de otros dominios es bloqueado por el navegador.

Jopa laitteesi julkisen IP-osoitteen selvittämiseen (joka tarvitaan suorien yhteyksien muodostamiseen käyttäjien välille) käytämme omaa palvelintamme (teknisesti STUN-palvelin). Emme delegoi ulkoisille palveluille. Hallinnoimme sitä itse.

Esittelysivu

Esittelysivu (solo2.net/info) — joka on riippumaton sovelluksesta — käyttää anonyymiä mittausjärjestelmää, jota isännöidään omilla palvelimillamme Saksassa:

Verkkotunnus Syy Lähetetty tieto
stats.menzuri.comAnonyymi vierailumittausVierailtu sivu (ilman evästeitä, ilman IP:tä, ilman tunnistamista)

Tämä järjestelmä ei asenna evästeitä, ei rekisteröi IP-osoitettasi, ei tunnista sinua, ei seuraa sinua vierailujen välillä eikä jaa tietoja kolmansille osapuolille. Solo2-sovelluksessa ei ole tätä järjestelmää eikä mitään muunlaista analytiikkaa.

5. Tietojesi poistaminen

On olemassa kaksi eri toimintoa, ja on tärkeää, että tunnet niiden eron:

Paikallisten tietojen poistaminen

Sovelluksen asetuksista löydät kaksi vaihtoehtoa paikalliseen poistoon:

  • Poista tietoni — Elimina solo tus datos (identidad, bóveda, sesión) sin afectar a otros usuarios que usen el mismo navegador.
  • Hätänollaus — Borra absolutamente todo: datos de todos los usuarios, Service Worker, caché y claves criptográficas. Requiere doble confirmación.

Kummassakin tapauksessa tilisi palvelimella on edelleen olemassa. Puedes volver a iniciar sesión, pero tus datos locales se habrán perdido irreversiblemente. Al hacerlo, se genera una identidad criptográfica completamente nueva: quien tuviese tu clave pública anterior ya no puede cifrar nada para ti. Si un contacto anterior quiere reconectarse, deberá solicitarte vinculación de nuevo, y tú decides si la aceptas o no.

Automaattinen palautus laitteiden välillä

Jos menetät tietosi yhdellä laitteella ja sinulla on toinen laite yhdistettynä, Solo2 havaitsee tilanteen ja tarjoaa palauttaa identiteettisi ja holvisi automaattisesti. Palautus kulkee salattuna (Argon2id) suoralla yhteydellä laitteidesi välillä — palvelimen kautta kulkematta.

Tilisi poistaminen palvelimelta

  1. Kaikki las filas en la base de datos asociadas a tu ID: cuenta, sesiones, solicitudes, invitaciones, suscripciones push, feedback.
  2. Poisto on atominen (todo o nada): o se borra todo o no se borra nada.
  3. Maksutietueet pysyvät tarkoituksellisesti irrotettuina de tu identidad — existen por obligación legal, pero no se puede trazar un pago a tu persona.
  4. Palvelimen lokien tunnisteet ovat peruuttamattomia sormenjälkiä: lokimerkintää ei voi yhdistää tiliisi sen poistamisen jälkeen.
  5. Holvia selaimessasi ei poisteta automaattisesti tällä toiminnolla (meillä ei ole pääsyä selaimeesi). Poistaaksesi sen suorita ensin hätänollaus tai tyhjennä sivuston tiedot selaimessasi.

5b. Pääavaimesi ja 24 sanasi

Kun luot tilisi Solo2:ssa, luodaan pääavain 256 bitillä todellista entropiaa (sama kuin Bitcoinissa). Tämä avain esitetään 24 sanana, jotka vain sinä tiedät. Salasanasi käärii tämän avaimen tallentaakseen sen salattuna palvelimelle — palvelin ei voi lukea sitä.

Tämä tarkoittaa, että sinulla on kaksi itsenäistä avainta: tu contraseña (para conectar al servidor y recuperar tu clave envuelta) y tus 24 palabras (para acceder directamente a tus datos sin servidor). Si pierdes una, la otra te protege. Si pierdes ambas, tus datos son irrecuperables — como en Bitcoin.

Tarkat algoritmit (todennettavissa)

Generointi: CSPRNG del sistema operativo (crypto.getRandomValues, 256 bits). Cifrado de la clave maestra: Argon2id (OWASP) para derivar la clave de envoltorio + AES-256-GCM (cifrado autenticado) para protegerla. Identidad: Ed25519 (firma) + X25519 (intercambio). Mensajes: Double Ratchet con ChaCha20-Poly1305. Al cerrar la pestaña del navegador, todos los datos sensibles desaparecen de la memoria.

Miten pääavaintasi suojataan

Layer What it is Where it lives
Password Pääsy palvelimelle. Käärii pääavaimesi Muistissasi + tiiviste palvelimella
Device secret Invisible second factor, generated automatically on install On your device (non-extractable)
Pääavain (24 sanaa) 256 bittiä todellista entropiaa, satunnaisesti luotu. Bitcoin-taso (BIP39) Paperilla, jonka sinä säilytät + käärittynä palvelimella
Key rotation Each message uses a unique key that is destroyed after (Double Ratchet) Automatic, transparent

If you change your password

Salasanan vaihtaminen on välitöntä. Pääavaimesi vain kääritään uudelleen uudella salasanalla — identiteettisi ei muutu, holviasi ei salata uudelleen, yhteystietoihisi ei vaikuteta, ja 24 sanasi pysyvät samoina. Se on millisekuntien operaatio.

Recovery

Jos menetät salasanasi, pääset holviisi 24 sanallasi — ilman palvelinta. Jos menetät 24 sanasi, voit kirjautua salasanallasi ja palvelin palauttaa käärityn avaimesi. Jos menetät molemmat, tietosi ovat palautumattomia. Kuten Bitcoinissa, se on turvallisuutta suunnittelun kautta.

6. Mitä tapahtuu jos joku pääsee palvelimelle luvatta

Jos hyökkääjä saisi täyden pääsyn Solo2:n palvelimelle, hän saisi:

  • Käyttäjänimet ja näyttönimet
  • Linkityskoodit
  • Julkiset avaimet (hyödyttömiä ilman yksityistä avainta, joka on selaimessasi)
  • Salasanojen sormenjäljet (hyödyttömiä ilman erittäin kallista raa'an voiman hyökkäystä Argon2id:n ansiosta)
  • Istuntotunnisteiden sormenjäljet (hyödyttömiä ilman alkuperäistä tunnistetta)
  • Odottavat linkityspyynnöt (sisäiset tunnisteet, vanhenevat 3 päivässä)
  • Tilityyppi, saldot ja rekisteröintipäivämäärät
  • Maksutietueet (ilman mahdollisuutta yhdistää niitä tiettyyn käyttäjään)

Mitä hän EI saisi:

  • Yhtään viestiä (ne eivät koskaan olleet palvelimella)
  • Yhtään tiedostoa (ne eivät koskaan olleet palvelimella)
  • Yhtään yhteystietoluetteloa (se ei koskaan ollut palvelimella)
  • Yhtään keskusteluhistoriaa (se ei koskaan ollut palvelimella)
  • Yhtään yksityistä salausavainta (ne elävät selaimessasi)
  • Yhtään IP-osoitetta (niitä ei rekisteröidä)

7. Sitoumuksemme

Tätä manifestia päivitetään jokaisen tietojen käsittelyä koskevan merkittävän muutoksen yhteydessä. Jos lisäämme uuden kentän tietokantaan, se ilmestyy tänne. Jos poistamme jotakin, myös.

Voimassa oleva versio on aina tämä sivu.

Solo2 — Keskustelusi on vain sinun.