Knock
Приватність Безпека Підтримка EN · UK

Політика конфіденційності

Востаннє оновлено: 2026-09-27 · Чернетка, очікує на юридичну перевірку — див. плейсхолдери у квадратних дужках нижче. Також доступна англійською; якщо тексти розходяться, чинною є англійська версія.

Ця Політика конфіденційності пояснює, яку інформацію обробляє Knock («Knock», «ми»), коли ви користуєтесь застосунком Knock або цим сайтом, і навіщо. Наразі Knock поширюється як приватна альфа-версія через TestFlight; цю політику буде переглянуто перед публічним релізом.

1. Хто керує Knock

Knock керує Ivan Salo.
Контакт: isalo@cykor.net
Поштова адреса: [ПОШТОВА АДРЕСА, ЯКЩО ПОТРІБНА]

2. Сфера дії, і зміст повідомлень проти метаданих

Ця політика стосується мобільного застосунку Knock і цього сайту. Два терміни повторюються далі:

  • Зміст повідомлення — це те, що ви пишете, надсилаєте чи ділитеся всередині розмови: текст, фото, відео, голосові повідомлення, файли, реакції, відповіді, редагування та видалення. Knock шифрує це наскрізно (end-to-end): наш сервер зберігає та передає це лише як шифротекст, який не може прочитати.
  • Метадані — це інформація, потрібна Knock для роботи сервісу: наприклад, ваше імʼя користувача, з ким ви спілкуєтесь, коли повідомлення було надіслано, і статус доставки. Метадані не зашифровані наскрізно, і наш сервер їх обробляє.

Далі, розділ за розділом, ця політика вказує, яка категорія застосовується. Див. також сторінку Security.

3. Дані акаунту

Щоб створити акаунт, ви обираєте імʼя користувача та пароль. Ми зберігаємо ваше імʼя користувача, показуване імʼя та односторонній криптографічний хеш пароля із сіллю (scrypt) — ніколи сам пароль. Ми також зберігаємо, які пристрої увійшли до вашого акаунту, узагальнену назву пристрою та платформу (наприклад, «iPhone», «ios»), і коли пристрій востаннє був активний.

4. Фото профілю

Додавання фото профілю — необовʼязкове. На відміну від змісту повідомлень, фото профілю не зашифроване наскрізно: воно зберігається як звичайний файл зображення, доступний нашому серверу та хостингу сховища, і його можуть отримати лише користувачі, що увійшли в Knock. Видалення або заміна фото видаляє збережений файл.

5. Дані про пристрій

Кожен пристрій, на якому ви входите, отримує ідентифікатор пристрою й публікує свої публічні ключі шифрування на нашому сервері (ніколи — приватні ключі). Ми зберігаємо платформу пристрою та узагальнену назву, а не ту назву, яку ви задали пристрою самі.

6. Зашифровані повідомлення

Текст повідомлення зашифрований наскрізно (зміст повідомлення, §2). Наш сервер бачить і зберігає: до якої розмови належить повідомлення, його відправника, час і порядок, його (доповнений) зашифрований розмір і метадані доставки/прочитання — ніколи розшифрований текст.

7. Зашифровані медіафайли

Фото, відео, голосові повідомлення та файли є змістом повідомлення (§2): вони шифруються на вашому пристрої унікальним ключем перед завантаженням і ніколи не можуть бути прочитані нашим сервером чи хостингом сховища. Вони бачать лише зашифрований блок даних, його розмір, тип (фото/відео/голосове/файл), того, хто завантажив, і час.

8. Метадані, видимі серверу

Окрім конкретних розділів вище, наш сервер обробляє як метадані:

  • ідентифікатори акаунту й пристрою, імена користувачів, показувані імена;
  • членство в розмовах (з ким ви спілкуєтесь);
  • час і порядок доставки повідомлень;
  • підтвердження доставки, позиції прочитання та індикатори набору тексту (набір тексту ніколи не зберігається, лише передається наживо);
  • події Knock (ефемерний «стук» між двома акаунтами): відправник, отримувач і час, зберігається лише коротко і ніколи не як повідомлення;
  • публічний матеріал ключів шифрування для ваших пристроїв;
  • час зʼєднання та IP-адреси, використовувані тимчасово для запобігання зловживанням;
  • голосові дзвінки: хто кому дзвонив, які з ваших пристроїв дзвонили і який відповів, коли дзвінок почався, коли на нього відповіли й коли він завершився, і чому. Цей стан дзвінка зберігається лише в короткочасній памʼяті (щонайбільше 6 годин, поки триває дзвінок, і 1 годину після його завершення) і не записується в нашу базу даних. Звук дзвінків ніколи не записується і не зберігається; запис про дзвінок у вашому чаті — таке саме повідомлення з наскрізним шифруванням, як і будь-яке інше.

Голосові дзвінки та ваша IP-адреса. Звук дзвінка зашифрований між двома телефонами (DTLS-SRTP у WebRTC), і наш сервер його ніколи не отримує. Коли можливе пряме зʼєднання, звук іде напряму між телефонами, тож пристрій співрозмовника може дізнатися вашу IP-адресу. Інакше він проходить через власний сервер-ретранслятор (TURN) Knock на тій самій інфраструктурі, що й наш API: він бачить мережеві адреси, час і обсяг зашифрованого звуку, але не його зміст. У налаштуваннях приватності можна обрати «Завжди через ретранслятор», щоб ваша IP-адреса ніколи не передавалася співрозмовнику.

9. Друзі та Knock Code

Knock не має доступу до списку контактів вашого телефону. Ви додаєте когось за точним імʼям користувача або скануючи його Knock Code — QR-код, привʼязаний до акаунту, який власник може будь-коли оновити (відкликати й видати новий). Розпізнавання Knock Code розкриває лише публічний профіль (імʼя користувача, показуване імʼя, фото профілю, якщо є) акаунту, на який він вказує.

10. Knock Code

Ваш Knock Code створюється при першому використанні і є публічним за задумом — будь-хто, хто сканує чи відкриває його, бачить ваш публічний профіль і може почати з вами розмову. Ви можете оновити його в Налаштуваннях будь-коли, що робить старий код недійсним.

11. Присутність / останній візит

Присутність (чи ви зараз онлайн, і час «востаннє в мережі» з точністю до хвилини) — метадані, координовані сервером, не зашифровані наскрізно. Вона видима лише людям, з якими ви ведете спільну розмову, і лише поки ви також дозволяєте їм це бачити (це налаштування взаємне й за замовчуванням видиме людям, з якими ви спілкуєтесь). Ви можете вимкнути це в Налаштуваннях.

12. Підтвердження прочитання

Ваша позиція прочитання (наскільки далеко ви прочитали розмову) надсилається на наш сервер, щоб ваші власні пристрої та лічильники непрочитаного залишались синхронізованими; чи вона поширюється на іншого учасника, контролюється взаємним налаштуванням, яке можна вимкнути в Налаштуваннях.

13. Пуш-сповіщення

Якщо ви вмикаєте сповіщення, ми реєструємо зашифрований пуш-токен для вашого пристрою й використовуємо його, щоб попросити Apple (APNs) або Google (FCM) сповістити вас. Ці сповіщення несуть лише узагальнений текст (наприклад, «Нове повідомлення»), непрозорі ідентифікатори і — лише якщо ви увімкнули «Показувати імена» — імʼя відправника. Вони ніколи не містять змісту повідомлення, ключів шифрування чи шифротексту. Apple та Google обробляють це згідно з власними умовами конфіденційності як постачальники сповіщень.

На iPhone про вхідний голосовий дзвінок повідомляє окремий VoIP-пуш (Apple PushKit), який працює навіть тоді, коли сповіщення вимкнені. Він містить лише випадкові ідентифікатори дзвінка й абонента та час, до якого дзвонить, — а імʼя абонента лише тоді, коли ви ввімкнули «Показувати імена». Apple бачить, що на ваш пристрій надходить дзвінок, і коли.

14. IP-адреса / мережеві журнали

Ваша IP-адреса використовується тимчасово (зберігається щонайбільше кілька хвилин) для застосування обмежень частоти запитів проти зловживань; вона не записується в наші постійні журнали застосунку. Ваш мережевий провайдер та інфраструктура нашого хостинг- провайдера бачать метадані зʼєднання так само, як і для будь-якого зашифрованого (HTTPS/WSS) зʼєднання.

15. Журнали безпеки та діагностики

Наші сервери ведуть структуровані журнали (часові мітки, ідентифікатори запитів, який ендпоінт викликано, коди статусу та категорії помилок), щоб керувати сервісом і налагоджувати його. Ці журнали не містять змісту повідомлень, паролів, токенів сесій, ключів шифрування чи повних тіл запитів.

16. Звернення до підтримки

Якщо ви звертаєтесь до нас за підтримкою, ми зберігаємо це листування, щоб допомогти вам і покращити Knock.

17. Діагностика / дані про збої

Застосунок Knock наразі не містить власного програмного забезпечення для аналітики чи звітування про збої. Оскільки Knock поширюється через Apple TestFlight, Apple окремо збирає звіти про збої та відгуки, якими діляться тестувальники, за власними умовами Apple.

18. Файли cookie і цей сайт

Цей сайт (knock.cykor.net) не встановлює файли cookie і не використовує аналітику чи рекламні трекери. Тут немає банера про cookie, бо немає нічого необовʼязкового, на що потрібна згода.

19. Треті сторони, що обробляють дані

Наступні сторони обробляють дані від нашого імені або як частину надання сервісу:

  • наш хостинг-провайдер (VPS), який розміщує наші сервери, базу даних і зашифроване сховище медіафайлів (саме там зберігаються ваш акаунт і повідомлення — не на цьому сайті);
  • провайдер резервного зберігання для зашифрованих резервних копій бази даних [ПРОВАЙДЕР РЕЗЕРВНОГО КОПІЮВАННЯ — ПІДТВЕРДИТИ, ще не обрано];
  • Apple (пуш-сповіщення через APNs; поширення через TestFlight) та Google (пуш-сповіщення через FCM);
  • Expo/EAS, які збирають наш застосунок із коду; не отримують дані користувачів під час роботи застосунку;
  • GitHub, для розміщення вихідного коду;
  • наш DNS-провайдер і Let's Encrypt, для розпізнавання домену та TLS-сертифікатів;
  • [ПРОВАЙДЕР ХОСТИНГУ САЙТУ — ПІДТВЕРДИТИ, напр. Vercel], який обслуговує лише цей сайт (knock.cykor.net) — він ніколи не отримує дані акаунту, зміст повідомлень чи метадані, бо застосунок ніколи не звертається до домену цього сайту.

Жодна з цих сторін не є рекламним чи аналітичним партнером, і жодна з них не отримує зміст повідомлень.

20. Місце розміщення серверів

Наші сервери — ті, що зберігають ваш акаунт, повідомлення та зашифровані медіафайли — розташовані в [МІСЦЕ РОЗМІЩЕННЯ / КРАЇНА — ПІДТВЕРДИТИ]. Цей сайт (knock.cykor.net) може обслуговуватись окремим, географічно розподіленим провайдером хостингу/CDN; див. §19.

21. Резервні копії

Ми робимо резервні копії нашої бази даних, яка містить описані вище метадані та шифротекст, який ми не можемо прочитати — ніколи розшифрований зміст повідомлень чи приватні ключі шифрування. Резервні копії зберігаються [ТЕРМІН ЗБЕРІГАННЯ РЕЗЕРВНИХ КОПІЙ — ПІДТВЕРДИТИ] і видаляються чи перезаписуються за цим графіком. Зашифровані медіафайли (фото, відео, голосові повідомлення, файли) наразі окремо не резервуються; втрата основного сховища зробить раніше надіслані медіафайли недоступними назавжди, хоча сама розмова навколо них не буде втрачена.

22. Термін зберігання

[ТЕРМІН ЗБЕРІГАННЯ — ПІДТВЕРДИТИ]: станом на цю версію політики Knock ще не видаляє автоматично доставлені повідомлення, їхні метадані чи серверні журнали після певного періоду. Ми плануємо додати автоматичні обмеження терміну зберігання й оновимо цю політику та дату вище, коли це зробимо.

23. Видалення акаунту

Видалення акаунту прямо в застосунку поки що недоступне. Щоб видалити акаунт, напишіть нам на isalo@cykor.net, вказавши імʼя користувача; оскільки це незворотна дія, ми підтвердимо, що ви — власник акаунту, перш ніж продовжити. Деталі — на сторінці Підтримка. Коли ми видаляємо акаунт:

  • ваше імʼя користувача, пароль і ключі шифрування видаляються, тож ніхто не зможе увійти в акаунт чи почати новий зашифрований сеанс з ним;
  • ваше фото профілю видаляється;
  • повідомлення, які ви вже надіслали й які вже були доставлені іншій людині, залишаються на її пристрої — наскрізне шифрування означає, що ми не можемо дістатись до чужого пристрою й видалити те, що там уже отримано, так само як не могли це прочитати від самого початку;
  • дані можуть залишатись у резервних копіях, доки ті не застаріють за графіком з §21;
  • усе, що зберігається лише на вашому пристрої, видаляється, коли ви видаляєте застосунок або дані в ньому, — не нами.

24. Безпека

Наш підхід до шифрування та його межі повністю описані на сторінці Security. Жоден онлайн-сервіс, включно з цим, не може гарантувати абсолютну безпеку.

25. Міжнародна передача даних

[МІЖНАРОДНА ПЕРЕДАЧА ДАНИХ — ПІДТВЕРДИТИ, чи застосовується, і які гарантії використовуються, напр. Типові договірні застереження (SCC)]

26. Приватність дітей

Knock не орієнтований на дітей. Вам має бути щонайменше [МІНІМАЛЬНИЙ ВІК — ПІДТВЕРДИТИ] років, щоб користуватись Knock. Ми свідомо не збираємо інформацію від осіб молодших цього віку; якщо дізнаємось, що зібрали, ми видалимо акаунт.

27. Ваші права

Залежно від того, де ви живете, у вас можуть бути права на доступ, виправлення чи видалення вашої інформації, або на заперечення чи обмеження деякої нашої обробки. Якщо ви в ЄС або Великій Британії, це включає права за GDPR/UK GDPR: доступ, виправлення, видалення, обмеження, перенесення даних, заперечення і право подати скаргу до вашого місцевого наглядового органу. Щоб скористатись будь-яким із цих прав, зверніться до нас на isalo@cykor.net.

28. Зміни до цієї політики

Ми можемо оновлювати цю політику зі змінами в Knock. Ми оновимо дату «Востаннє оновлено» вище, а про суттєві зміни повідомимо в застосунку або іншим прийнятним способом до того, як вони набудуть чинності.

29. Контакти

Ivan Salo
isalo@cykor.net
[ПОШТОВА АДРЕСА, ЯКЩО ПОТРІБНА]

Див. також: Умови використання · Security · Підтримка.

Приватність Умови Підтримка Безпека

Knock — проєкт Ivan Salo. © 2026. Український текст — переклад з англійської; якщо тексти розходяться, чинною є англійська версія.