Caurskatāmības manifests

Versija 5.0 — 2026. gada 15. marts

Šis dokuments precīzi apraksta, kādu informāciju Solo2 par tevi glabā, kad to vāc, kāpēc, kur tā atrodas, cik ilgi saglabājas un kā to aizsargā. Nav sīkā druka. Nav izņēmumu.

Pamatprincips

Solo2 serveris ir pilnībā akls. No sabe con quién hablas, qué dices, ni qué archivos compartes. Ni siquiera las señales técnicas que establecen la conexión entre dispositivos son legibles para el servidor — viajan cifradas de extremo a extremo.

Tavas ziņas ceļo tieši starp ierīcēm, šifrētas no gala līdz galam. Tava vēsture dzīvo šifrēta tavā pārlūkā, nekad mūsu serverī.

Šifrēšanas atslēgas automātiski mainās ar katru ziņu. Katra ziņa tiek šifrēta ar unikālu atslēgu, kas tiek izmesta uzreiz pēc tam. Tas tehniski pazīstams kā Double Ratchet, y significa que incluso si alguien obtuviese una clave, solo podría leer un único mensaje — no la conversación. Además, la seguridad se restaura automáticamente tras cada turno de comunicación: una clave comprometida se vuelve inútil en cuanto se intercambia el siguiente mensaje.

Kad tiešais savienojums starp ierīcēm nav iespējams (piemēram, tīkla ierobežojumu dēļ), tiek izmantots spoguļserveris (tehniski saukts TURN): dati tiek atspoguļoti no vienas ierīces uz otru, bet spogulis neapzinās, ko atspoguļo — viss ceļo šifrēts no gala līdz galam, un serveris to nevar izlasīt. Turklāt visas paketes tiek papildinātas līdz vienādam izmēram, lai novērotājs nevarētu izdalīt informāciju, analizējot datplūsmas apjomu vai biežumu.

Lietotnē vienmēr vari redzēt, kādu savienojuma veidu izmanto — directa o a través del servidor espejo — y actuar en consecuencia.

Tava galvenā atslēga tiek nejauši ģenerēta ar 256 bitiem reālas entropijas — tas pats līmenis kā Bitcoin. Al crear tu cuenta, Solo2 genera una clave única que se representa como 24 palabras. Tu contraseña protege el acceso al servicio. Tus 24 palabras son la llave de tus datos. Son dos llaves diferentes para dos puertas diferentes.

Pat ja mūsu serveris pazūd, tavi dati izdzīvo. Ar saviem 24 vārdiem tu vari piekļūt savam lokālajam glabātuvei bez savienojuma ar serveri. Tavi dati ir tavi — patiešām.

1. Dati, kas serverī IR

1.1 Tavs lietotāja konts

Šie ir visi lauki, kas pastāv tavā ierakstā. Citu nav.

Dati Kāpēc Aizsardzība Ilgums
Lietotājvārds Lai tu varētu pieteikties Vienkāršs teksts (publisks pēc dizaina) Kamēr izdzēsīsi kontu
Parole Autentifikācija Aizsargāta ar Argon2id (ieteikts OWASP, izturīga pret uzbrukumiem ar specializētu aparatūru). Mēs nekad neglabājam tavu īsto paroli, solo una huella matemática irreversible Kamēr izdzēsīsi kontu
Publiskais vārds Lai tavi kontakti tevi atpazītu Vienkāršs teksts (tu izvēlies) Kamēr to mainīsi vai izdzēsīsi kontu
Sasaistes kods Tava adrese Solo2 iekšienē — kā tālruņa numurs. To kopīgo ar kādu, lai tevi atrastu un nosūtītu savienojuma pieprasījumu Vienkāršs teksts, unikāls (~10 rakstzīmes) Kamēr izdzēsīsi kontu
Publiskā atslēga Kriptogrāfiska virkne, ko lietotne automātiski izmanto, lai šifrētu tev nosūtītos datus. Neviens to neizmanto tieši — lietotne par to parūpējas. Sasaistes kods ir, lai tevi atrastu; publiskā atslēga ir, lai tev šifrētu Publiskā atslēga (44 rakstzīmes). Var būt zināma bez riska — tikai tava privātā atslēga, kas dzīvo tavā pārlūkā, var atšifrēt Kamēr izdzēsīsi kontu
Finansiālais atlikums Nauda, ko esi pievienojis savam kontam Skaitlis (centos) Kamēr izdzēsīsi kontu
Bonusa atlikums Saņemtie bonusi (ielūgumi, akcijas, dāvanas). Tiek patērēts pirms finansiālā atlikuma Skaitlis (centos) Kamēr izdzēsīsi kontu
Konta veids Tavs pašreizējais plāns (izmēģinājuma, standarta, zelta, platīna) Teksts Kamēr mainīsies vai izdzēsīsi kontu
Izmēģinājuma perioda beigu datums Kad beidzas tavs bezmaksas izmēģinājuma periods Datums Kamēr izdzēsīsi kontu
Reģistrācijas datums un laiks Kad izveidoji kontu Pilns datums un laiks (timestamp) Pastāvīgs
Pēdējā aktivitāte Kad pēdējo reizi izmantoji lietotni Datums un laiks Atjaunināts ar katru lietošanu
Iekšējie identifikatori Kodi, ko sistēma iekšēji izmanto, lai uz tevi atsauktos Nepārskatāmi ID, bez nozīmes ārpus sistēmas Kamēr izdzēsīsi kontu
Drošības versija Kura paroles aizsardzības algoritma versija tika izmantota Iekšējs skaitlis Kamēr izdzēsīsi kontu
Stāvokļa indikatori Tehniski karogi (vai tavs atlikums ir mainījies, vai tev ir aktīvs maksimālās drošības režīms) 1 baits — viena burta ekvivalents. Vairāk tur nevar ietilpt Kamēr izdzēsīsi kontu

Lai tu gūtu priekšstatu par apjomu: tavs ieraksts aizņem aptuveni 250 fiksētas rakstzīmes (identifikatori, datumi, atslēgas, atlikumi) plus tavu izvēlēto vārdu garums. Parole neietekmē: tā vienmēr tiek glabāta kā fiksēta izmēra nospiedums. Piemēram, ja tevi sauc «Jānis», un tavs publiskais vārds ir «Jānis Bērziņš», viss, ko tu aizņem mūsu serverī, ir aptuveni 264 rakstzīmes — mazāk nekā šī rindkopa.

1.2 Aktīvās sesijas

DatiKāpēcAizsardzībaIlgums
Sesijas žetons Tavas pieteikšanās uzturēšana aktīvā Mēs glabājam tikai neatgriezenisku nospiedumu (hash), nevis oriģinālo žetonu 24 stundas máximo, luego se borra automáticamente
Pēdējās aktivitātes datums Neaktīvu sesiju derīguma termiņa izbeigšana Datums un laiks Izdzēšas kopā ar sesiju

1.3 Sasaistes pieprasījumi

DatiKāpēcAizsardzībaIlgums
Pieprasītāja ID Zināt, kurš nosūtīja pieprasījumu Iekšējs ID 3 dienas máximo. Si no se responde, se elimina automáticamente
Adresāta ID Zināt, kam tas adresēts Iekšējs ID Tāds pats kā pieprasītājam
Statuss Gaida / pieņemts / noraidīts Teksts Izdzēšas, kad tiek atrisināts vai beidzas derīgums

Svarīga piezīme: Una vez aceptada la vinculación, el servidor no guarda la relación. Tu lista de contactos existe solo en tu navegador, cifrada.

1.4 Ielūgumi

DatiKāpēcAizsardzībaIlgums
Ielūguma kods Unikāla saite, lai kādu ielūgtu Nejaušs žetons Kamēr tiek izmantots vai beidzas derīgums (30 dienas)
Nosūtītāja ID Zināt, kurš ielūdza Iekšējs ID Pastāvīgs (grāmatvedība)
Dāvanas summa Ar ielūgumu uzdāvinātais atlikums Skaitlis Pastāvīgs (grāmatvedība)

1.5 Push abonēšana (paziņojumi)

DatiKāpēcAizsardzībaIlgums
Paziņojuma adrese Paziņojumu sūtīšana uz tavu pārlūku Pārlūka nodrošinātāja URL (Google, Mozilla vai Apple) Kamēr deaktivēsi paziņojumus vai izdzēsīsi kontu
Push šifrēšanas atslēgas Paziņojuma šifrēšana, lai tikai tavs pārlūks to varētu izlasīt Web Push standarts Tāds pats kā adresei

1.6 Atsauksmes (atbalsts)

DatiKāpēcAizsardzībaIlgums
Tava ziņa Lai mēs varētu tev palīdzēt Vienkāršs teksts Kamēr to apstrādāsim
Tavs lietotāja ID Zināt, kam nepieciešama palīdzība Iekšējs ID Tāds pats kā ziņai

1.7 Savienojuma signalizācija (īslaicīga)

Lai divas ierīces varētu savienoties tieši, tām jāapmainās ar tehniskiem savienojuma izveides signāliem (WebRTC protokols). Šie signāli īslaicīgi iziet caur mūsu serveri, bet šifrēti no gala līdz galam — el servidor solo transporta un bloque opaco que no puede descifrar.

DatiKāpēcAizsardzībaIlgums
Savienojuma signāli Tiešā savienojuma izveide starp ierīcēm Šifrēti no gala līdz galam ar adresāta publisko atslēgu. Serveris nevar tos izlasīt vai modificēt 60 sekundes máximo, luego se borran. En memoria, nunca en disco

1.8 Spoguļserveris (TURN relejs)

Ja tiešais savienojums nav iespējams, tiek izmantots spoguļserveris: dati iet caur to kā gaisma caur spoguli — tie tiek atspoguļoti no vienas puses uz otru, bet spogulis neapzinās, ko atspoguļo. Visas paketes tiek papildinātas līdz vienādam izmēram, lai novērotājs nevarētu atšķirt ziņu no vienkārša savienojuma signāla.

DatiKāpēcAizsardzībaIlgums
Piekļuves akreditācija Autentifikācija spoguļserverī Tava identitāte tiek pārvērsta neatgriezeniskā nospiedumā — spoguļserveris nezina, kas tu esi 24 stundas, luego se regenera

1.9 Apstrādātie maksājumi

Maksājumi ir vienīgais punkts, kur rodas reāla berze ar anonimitāti. Būsim par to godīgi.

Reģistrējoties Solo2, tu izvēlies lietotājvārdu (var būt izdomāts), paroli un publisku vārdu (arī izdomātu, ja vēlies). Nekādi dati tevi nesaista ar reālu personu. Bet ja maksā ar karti, tava finanšu iestāde zina, kas tu esi.

Tas, ko mēs saņemam no maksājumu vārtejas, ir tikai apstiprinājums un summa. Mēs nesaņemam un neglabājam kartes īpašnieka vārdu, kartes numuru, personas apliecības numuru, ne arī nekādus maksātāja personas datus. Tās ir nelielas summas — juridiski līdzvērtīgas skaidras naudas kvītij, it kā pirktum konfekti kioskā: kioskā strādājošais neregistrē maksātāja personas apliecību.

Turklāt maksājuma ieraksts ir apzināti atvienots de tu cuenta de usuario. No existe ningún campo en nuestra base de datos que cruce un ticket de cobro con una cuenta concreta.

DatiKāpēcAizsardzībaIlgums
Maksājuma ieraksts Grāmatvedība un nodokļu pienākumi Apstiprinājums + summa. Bez maksātāja personas datiem. Bez saistīšanas ar jebkādu lietotāja kontu Pastāvīgs (juridisks pienākums)

Par sliktāko iespējamo scenāriju: Incluso con una orden judicial, la cadena de rastreo sería: tu tarjeta → tu banco → la pasarela de pago → nuestro ticket de cobro. Pero nuestro ticket no contiene ningún identificador de usuario. No es un descuido: es una decisión de diseño. No existe ningún campo ni índice en nuestra base de datos que relacione un pago con una cuenta. La única vía teórica sería una correlación temporal — si fueses el único pago en un periodo dado — pero incluso en ese caso extremo, la cuenta no contiene información que identifique a la persona real: el nombre de usuario y el nombre público pueden ser totalmente inventados.

Visi mūsu ieņēmumi ir legāli un iegrāmatoti caur maksājumu vārteju. Mēs nomaksājam atbilstošos nodokļus. Bet klienta anonimitāte no mūsu puses ir pilnīga.

2. Dati, ko serverī NAV

Tas mūs definē. Solo2 serveris neglabā un tam nav piekļuves pie:

  • Tavas ziņas — Viajan directamente entre dispositivos, cifrados de extremo a extremo. El servidor nunca los ve.
  • Tavi faili — Igual que los mensajes: directos y cifrados.
  • Tavs kontaktu saraksts — Existe solo en tu navegador, cifrada en La Bóveda.
  • Tava čata vēsture — Solo en tu navegador, cifrado.
  • Tava atrašanās vieta — Los GeoSellos se calculan en tu dispositivo y se envían directamente al destinatario. El servidor nunca los procesa.
  • Lietošanas analītika — La aplicación Solo2 no tiene ningún sistema de analíticas, ni cookies de seguimiento, ni scripts de terceros.
  • Ierīces dati — No recogemos modelo, resolución, sistema operativo, ni ninguna característica de tu dispositivo.
  • Komunikācijas metadati — No sabemos con quién hablas, cuándo, con qué frecuencia, ni durante cuánto tiempo.

Par tavu IP adresi

Mēs nereģistrējam tavu IP adresi. Ne lietotne, ne tīmekļa serveris neglabā IP adreses savos žurnālos. Savienojuma signāli, kas varētu saturēt tavu IP, ir šifrēti no gala līdz galam — serveris tos nevar izlasīt.

3. Dati tavā pārlūkā (Seifs)

Viss turpmāk minētais atrodas ekskluzīvi tavā pārlūkā, cifrado con AES-256-GCM (un estándar de cifrado de grado militar utilizado por gobiernos y entidades financieras). La clave se genera a partir de tu contraseña mediante Argon2id (el algoritmo más resistente disponible contra ataques con hardware especializado), y este proceso ocurre enteramente dentro de tu navegador. Tu contraseña nunca se envía al servidor.

Tavi dati ir šifrēti miera stāvoklī — pat ja kāds piekļūtu tavas pārlūka krātuvei, atrastu tikai nelasāmus šifrētus blokus bez tavas paroles.

Eksportējot rezerves kopiju, tā tiek šifrēta ar tādu pašu aizsardzību (Argon2id + AES-256-GCM). Tikai tas, kurš zina tavu paroli, var to atšifrēt.

Dati Šifrēšana Kontrole
ZiņasAES-256-GCMTu izlemj, kad tās dzēst
FailiAES-256-GCMTu izlemj, kad tos dzēst
Kontakti (pāri)AES-256-GCMTu izlemj, ar ko sasaistīties
Verifikācijas statussAES-256-GCMTu verificē katra kontakta identitāti
Meklēšanas indekssŠifrēts ar neatgriezeniskiem žetoniem (HMAC)Atjaunots no tavām ziņām
Piegādes statussAES-256-GCMKuras ziņas tika piegādātas
Gaidošās ziņasAES-256-GCMSūtīšanas rinda, kad nav savienojuma

Pārlūka pagaidu krātuve

Dati Veids Ilgums Kāpēc
Lietotāja sesija Pārlūka lokālā atmiņa (localStorage) Kamēr izrakstīsies Tavas pieteikšanās uzturēšana
Lietotnes versija Pārlūka lokālā atmiņa (localStorage) Pastāvīgs Atjauninājumu noteikšana
Tēmas iestatījums Pārlūka lokālā atmiņa (localStorage) Pastāvīgs Tavas vizuālās tēmas atcerēšanās
Valodas iestatījums Pārlūka lokālā atmiņa (localStorage) Pastāvīgs Tavas valodas atcerēšanās
Parole (maksimālās drošības režīms) Cilnes atmiņa (sessionStorage) Pazūd, aizverot cilni Šifrēšanas reinicializācija, ja pārlādē lapu

Piezīme par drošību pārlūkā

Solo2 darbojas tavā pārlūkā. Tavi šifrētie dati ir aizsargāti miera stāvoklī, bet kad lietotne ir atvērta un rāda tev atšifrētās ziņas ekrānā, drošība ir atkarīga arī no tavas vides:

  • Pārlūka paplašinājumi: Una extensión maliciosa con acceso a las páginas que visitas podría, en teoría, leer lo que se muestra en pantalla. Recomendamos utilizar el menor número posible de extensiones y solo de fuentes de confianza.
  • Tīrs pārlūks: Un navegador actualizado y sin extensiones innecesarias es tu mejor aliado.
  • Natīvā lietotne: En el futuro, ofreceremos una aplicación de escritorio (Windows, Mac, Linux) que proporcionará un nivel adicional de aislamiento al no depender del entorno del navegador.

4. Tīkla savienojumi

Solo2 lietotne

Domēns Iemesls Nosūtītie dati
solo2.netLietotnes APIAutentifikācija, signalizācija, klātbūtne
pay.menzuri.comMaksājumu vārtejaTikai ja veiksi maksājumu

Neviens cits domēns. Ningún script externo. Ningún CDN de seguimiento. La política de seguridad de contenido (CSP) del servidor lo impone técnicamente: cualquier intento de cargar recursos de otros dominios es bloqueado por el navegador.

Pat tavas ierīces publiskās IP adreses noteikšanai (nepieciešama tiešu savienojumu izveidei starp lietotājiem) mēs izmantojam savu serveri (tehniski sauktu STUN). Mēs nedeleģējam ārējiem pakalpojumiem. Mēs to pārvaldām paši.

Prezentācijas lapa

Prezentācijas lapa (solo2.net/info) — kas ir neatkarīga no lietotnes — izmanto anonīmu mērīšanas sistēmu, kas mitinās mūsu pašu serveros Vācijā:

Domēns Iemesls Nosūtītie dati
stats.menzuri.comAnonīma apmeklējumu mērīšanaApmeklētā lapa (bez sīkdatnēm, bez IP, bez identificēšanas)

Šī sistēma neinstalē sīkdatnes, nereģistrē tavu IP adresi, neidentificē tevi, neseko tevi starp apmeklējumiem un nekopīgo datus ar trešajām pusēm. Solo2 lietotnei nav šīs sistēmas, ne arī jebkāda cita analītikas veida.

5. Tavu datu dzēšana

Pastāv divas atšķirīgas darbības, un ir svarīgi zināt atšķirību:

Lokālo datu dzēšana

Lietotnes iestatījumos tev ir divas lokālās dzēšanas iespējas:

  • Dzēst manus datus — Elimina solo tus datos (identidad, bóveda, sesión) sin afectar a otros usuarios que usen el mismo navegador.
  • Ārkārtas atiestatīšana — Borra absolutamente todo: datos de todos los usuarios, Service Worker, caché y claves criptográficas. Requiere doble confirmación.

Abos gadījumos tavs konts serverī turpina pastāvēt. Puedes volver a iniciar sesión, pero tus datos locales se habrán perdido irreversiblemente. Al hacerlo, se genera una identidad criptográfica completamente nueva: quien tuviese tu clave pública anterior ya no puede cifrar nada para ti. Si un contacto anterior quiere reconectarse, deberá solicitarte vinculación de nuevo, y tú decides si la aceptas o no.

Automātiska atjaunošana starp ierīcēm

Ja zaudēsi datus vienā ierīcē un tev būs cita pievienota, Solo2 noteiks situāciju un piedāvās automātiski atjaunot tavu identitāti un seifu. Atjaunošana ceļo šifrēta (Argon2id) pa tiešu savienojumu starp tavām ierīcēm — neejot caur serveri.

Tava konta dzēšana no servera

  1. Tiek dzēstas visas las filas en la base de datos asociadas a tu ID: cuenta, sesiones, solicitudes, invitaciones, suscripciones push, feedback.
  2. Dzēšana ir atomiska (todo o nada): o se borra todo o no se borra nada.
  3. Maksājumu ieraksti paliek apzināti atvienoti de tu identidad — existen por obligación legal, pero no se puede trazar un pago a tu persona.
  4. Identifikatori servera žurnālos ir neatgriezeniski nospiedumi: žurnālu nevar sasaistīt ar tavu kontu pēc tā dzēšanas.
  5. Seifs tavā pārlūkā netiek automātiski dzēsts ar šo darbību (mums nav piekļuves tavam pārlūkam). Lai to dzēstu, vispirms veic ārkārtas dzēšanu vai izdzēs vietnes datus savā pārlūkā.

5b. Tava galvenā atslēga un tavi 24 vārdi

Veidojot kontu Solo2, tiek ģenerēta galvenā atslēga ar 256 bitiem reālas entropijas (tāda pati kā Bitcoin). Šī atslēga tiek attēlota kā 24 vārdi, kurus zini tikai tu. Tava parole iesaiņo šo atslēgu, lai to glabātu šifrētu serverī — serveris to nevar izlasīt.

Tas nozīmē, ka tev ir divas neatkarīgas atslēgas: tu contraseña (para conectar al servidor y recuperar tu clave envuelta) y tus 24 palabras (para acceder directamente a tus datos sin servidor). Si pierdes una, la otra te protege. Si pierdes ambas, tus datos son irrecuperables — como en Bitcoin.

Precīzi algoritmi (pārbaudāms)

Ģenerēšana: CSPRNG del sistema operativo (crypto.getRandomValues, 256 bits). Cifrado de la clave maestra: Argon2id (OWASP) para derivar la clave de envoltorio + AES-256-GCM (cifrado autenticado) para protegerla. Identidad: Ed25519 (firma) + X25519 (intercambio). Mensajes: Double Ratchet con ChaCha20-Poly1305. Al cerrar la pestaña del navegador, todos los datos sensibles desaparecen de la memoria.

Kā tava galvenā atslēga tiek aizsargāta

Layer What it is Where it lives
Password Piekļuve serverim. Iesaiņo tavu galveno atslēgu Tavā atmiņā + jaucējkods serverī
Device secret Invisible second factor, generated automatically on install On your device (non-extractable)
Galvenā atslēga (24 vārdi) 256 biti reālas entropijas, nejauši ģenerēta. Bitcoin līmenis (BIP39) Uz papīra, ko tu glabā + iesaiņota serverī
Key rotation Each message uses a unique key that is destroyed after (Double Ratchet) Automatic, transparent

If you change your password

Paroles maiņa ir tūlītēja. Tava galvenā atslēga tiek vienkārši pāriesaiņota ar jauno paroli — tava identitāte nemainās, tava glabātuve netiek pāršifrēta, tavi kontakti netiek ietekmēti, un tavi 24 vārdi paliek tie paši. Tā ir milisekunžu operācija.

Recovery

Ja pazaudē savu paroli, tu vari piekļūt savai glabātuvei ar saviem 24 vārdiem — bez servera. Ja pazaudē savus 24 vārdus, tu vari pieslēgties ar savu paroli un serveris atgriež tavu iesaiņoto atslēgu. Ja pazaudē abus, tavi dati ir neatgūstami. Kā Bitcoin, tā ir drošība pēc dizaina.

6. Kas notiek, ja kāds nesankcionēti piekļūst serverim

Ja uzbrucējs iegūtu pilnu piekļuvi Solo2 serverim, viņš iegūtu:

  • Lietotājvārdus un publiskos vārdus
  • Sasaistes kodus
  • Publiskās atslēgas (nederīgas bez privātās atslēgas, kas atrodas tavā pārlūkā)
  • Paroļu nospiedumus (nederīgus bez ārkārtīgi dārga brute force uzbrukuma, pateicoties Argon2id)
  • Sesiju žetonu nospiedumus (nederīgus bez oriģinālā žetona)
  • Gaidošus sasaistes pieprasījumus (iekšējie ID, derīgums beidzas 3 dienās)
  • Konta veidu, atlikumus un reģistrācijas datumus
  • Maksājumu ierakstus (bez iespējas tos sasaistīt ar konkrētu lietotāju)

Ko viņš NEiegūtu:

  • Nevienu ziņu (nekad nav bijušas serverī)
  • Nevienu failu (nekad nav bijuši serverī)
  • Nevienu kontaktu sarakstu (nekad nav bijis serverī)
  • Nevienu čata vēsturi (nekad nav bijusi serverī)
  • Nevienu privāto šifrēšanas atslēgu (tās dzīvo tavā pārlūkā)
  • Nevienu IP adresi (netiek reģistrētas)

7. Mūsu apņemšanās

Šis manifests tiks atjaunināts ar katrām būtiskām izmaiņām datu pārvaldībā. Ja pievienosim jaunu lauku datu bāzē, tas parādīsies šeit. Ja kaut ko noņemsim, arī.

Spēkā esošā versija vienmēr ir šī lapa.

Solo2 — Tava saruna pieder tikai tev.