Núcleo de seguridad

El código abierto detrás de Timmy

Los límites de emparejamiento, señalización y backend se encuentran en un núcleo público separado. Eso hace que la parte responsable de la seguridad y la privacidad esté abierta a inspección.

Respuestas rápidas

Baby Monitor Timmy de un vistazo

Cinco respuestas claras para saber rápidamente si la aplicación encaja con tu familia.

¿Qué es Baby Monitor Timmy?

Timmy es una aplicación que convierte dos teléfonos inteligentes Android o iOS en un monitor para bebés con audio y video en vivo opcional.

¿Cómo funciona Timmy?

Un teléfono se queda cerca del bebé y tú llevas el otro. Los dispositivos se vinculan con un código corto y envían el contenido cifrado mediante WebRTC.

¿Qué datos crea Timmy?

Timmy no necesita una cuenta y no utiliza seguimiento ni anuncios. No guarda grabaciones en la nube; los datos temporales y cifrados de conexión se eliminan en cuanto se establece la conexión.

¿Cuánto cuesta Timmy?

Puedes probar Timmy gratis durante 30 días. Después puedes elegir Premium mensual o un pago único; la tienda de aplicaciones te muestra el precio local antes de comprar.

¿Para quién es Timmy?

Timmy es para madres, padres y cuidadores que tienen dos teléfonos compatibles y quieren un vigilabebés sencillo, sin cuenta, seguimiento ni dispositivos adicionales.

¿Qué es público?

Tres áreas que puedes inspeccionar

La interfaz de la aplicación permanece separada. La lógica que tiene que ganarse su confianza es abierta. El emparejamiento

01

Emparejamiento

ECDH, la derivación de claves y el número de verificación breve hacen que la manipulación sea visible.

02

Señalización

Los contratos claros muestran qué datos cifrados se mueven entre la aplicación, Firestore y una sesión.

03

Límites del backend

Las reglas, los modelos de datos y la limpieza automática muestran lo que el servidor puede hacer y lo que no.

Una conexión segura

De un código corto a una conversación cifrada

El código de cuatro caracteres es sólo un punto de encuentro. La seguridad real se crea posteriormente en ambos dispositivos.

  1. Los dispositivos cumplenEl código corto lleva ambos dispositivos al mismo intercambio cifrado. Se crean las claves
  2. .Ambos dispositivos crean un secreto compartido sin enviarlo nunca al servidor.
  3. Comparas un númeroEl mismo número de dos dígitos en ambos dispositivos protege contra manipulaciones inadvertidas.
  4. Los medios permanecen protegidosViajes de audio y vídeo cifrados a través de WebRTC; Los datos de señalización se limpian posteriormente.

Para desarrolladores

Revisar el repositorio y la arquitectura

El núcleo mantiene los paquetes críticos para la seguridad, los contratos de backend y la documentación de arquitectura en un solo lugar.

Abra el repositorio →