为什么 Protectstar 的应用没有(完全)开源?
多年以来,IT 安全行业一直在讨论开源与闭源各自的优缺点。像 Edward Snowden 这样的开源倡导者指出,公开可访问的源代码有助于增强信任,并让独立安全审查成为可能。此外,Kerckhoffs 原则也指出,一个系统的安全性不应依赖于算法保密,而应依赖于密钥保密。
尽管如此,Protectstar 仍然采用专有技术,包括自研 AI 算法和拥有专利的擦除方法。为了在保护这些技术成果的同时仍提供最高级别的安全,我们采取了一种平衡的方法:
定向披露:为了完成认证(例如 DEKRA MASA L1 和 L2),我们会向获授权的测试机构提供源代码,以便其开展独立的安全审查。
逐步公开:我们已经公开了部分源代码,例如 Extended AES 算法,或我们的 Secure Erase 技术(如 Advanced Secure Deletion Algorithm,ASDA)。
更多信息请见:
Extended AES
Secure Erase
我们认可开源的优点,并希望在透明性与知识产权保护之间取得平衡。通过定向披露、独立认证以及对专有技术的保留,我们确保用户获得值得信赖且安全的产品。这一点也得到了众多奖项和认证的支持,以及我们一贯不存储、不收集用户数据的做法的印证。