Pundasyon ng Seguridad

Ang bukas na code sa likod ni Timmy

Ang pagpapares, pagsenyas, at mga hangganan ng backend ay nakatira sa isang hiwalay na pampublikong core. Dahil dito, ang bahaging responsable para sa seguridad at privacy ay bukas sa inspeksyon.

Mabilis na sagot

Baby Monitor Timmy sa isang sulyap

Limang simpleng sagot tungkol sa app bago ka magpasya kung akma ito sa iyong pamilya.

Ano ang Baby Monitor Timmy?

Timmy ay isang app na ginagawang baby monitor ang dalawang Android o iOS smartphone na may audio at opsyonal na live na video.

Paano gumagana si Timmy?

Ang isang telepono ay mananatili malapit sa iyong sanggol at ang isa ay mananatili sa iyo. Ang mga device ay nagpapares sa isang maikling code at nagpapadala ng media na naka-encrypt sa WebRTC.

Anong data ang nililikha ni Timmy?

Timmy ay hindi nangangailangan ng account at hindi gumagamit ng pagsubaybay o mga ad. Hindi ito lumilikha ng mga pag-record ng ulap; ang pansamantalang naka-encrypt na data ng koneksyon ay tatanggalin pagkatapos maitatag ang koneksyon.

Ano ang halaga ni Timmy?

Maaari mong subukan si Timmy nang libre sa loob ng 30 araw. Pagkatapos, pumili ng buwanang Premium o isang beses na pagbili; ipinapakita ng iyong app store ang lokal na presyo bago ka bumili.

Kanino si Timmy? Ang

Timmy ay nababagay sa mga magulang at tagapag-alaga na may dalawang magkatugmang telepono at gusto ng simpleng monitor ng sanggol na walang account, tracking, o hiwalay na hardware.

Ano ang pampubliko?

Tatlong lugar na maaari mong suriin

Nananatiling hiwalay ang interface ng app. Ang lohika na kailangang makuha ang iyong tiwala ay bukas.

01

Pagpapares

Ang pagpapares ng ECDH, key derivation, at ang maikling verification number ay ginagawang nakikita ang pakikialam.

02

Pagsenyas

Ipinapakita ng mga malinaw na kontrata kung aling naka-encrypt na data ang gumagalaw sa pagitan ng app, Firestore, at isang session.

03

Backend na mga hangganan

Ipinapakita ng mga panuntunan, modelo ng data, at awtomatikong paglilinis kung ano ang pinapayagang gawin ng server – at kung ano ang hindi.

Isang secure na koneksyon

Mula sa isang maikling code hanggang sa isang naka-encrypt na pag-uusap

Ang four-character code ay isang meeting point lamang. Ang tunay na seguridad ay nilikha pagkatapos sa parehong mga aparato.

  1. Nagtatagpo ang mga deviceDinadala ng maikling code ang parehong device sa parehong naka-encrypt na palitan.
  2. Ang mga susi ay nilikhaAng parehong mga aparato ay lumikha ng isang nakabahaging lihim nang hindi ipinapadala ito sa server.
  3. Magkumpara ka ng isang numeroAng parehong dalawang-digit na numero sa parehong mga device ay nagpoprotekta laban sa hindi napapansing pakikialam.
  4. Nananatiling protektado ang mediaAng paglalakbay sa audio at video ay naka-encrypt sa WebRTC; ang data ng pagbibigay ng senyas ay nililinis pagkatapos.

Para sa mga developer

Suriin ang repositoryo at arkitektura

Pinapanatili ng core ang mga paketeng kritikal sa seguridad, mga kontrata sa backend, at dokumentasyon ng arkitektura sa isang lugar.

Buksan ang repositoryo →