Architektura

Jak zbudowana jest Depesza

Pokazujemy całą drogę Twojego maila: którędy idzie, co z niego czyta model AI i co zostaje zapisane w bazie.

Droga wiadomości

Pierwszy krok należy do Ciebie: ustawiasz przekierowanie w Gmailu i sam decydujesz, które maile trafią do Depeszy. Hasło do skrzynki zostaje u Ciebie. Kroki, za które odpowiada Depesza, są wyróżnione.

  1. 01

    Twoja skrzynka

    Twój Gmail. Hasło do niego znasz tylko Ty.

  2. 02

    Przekierowanie

    Kopia maila trafia do Depeszy, a oryginał zostaje w Twojej skrzynce.

  3. 03

    Brama pocztowa

    Przyjmuje pocztę na Twój adres w Depeszy i od razu, w całości, przekazuje ją dalej.

  4. 04

    Depesza

    Czyta mail w pamięci serwera, usuwa formatowanie i stopki, streszcza go i szyfruje Twoim kluczem.

    Zostajetreść, streszczenie i załączniki, zaszyfrowane Twoim kluczem

  5. 05

    Telegram

    Tu przychodzą odpowiedzi na Twoje pytania. Tylko tutaj je zobaczysz.

Pełny oryginał maila czytamy w pamięci serwera i od razu go usuwamy. Do bazy trafia tylko to, co wymienia krok 04.

Model AI

Każdy etap dostaje minimum danych

Depesza korzysta z modelu AI zewnętrznego dostawcy. Model streszcza maile i odpowiada na pytania, a treść maila dostaje otwartym tekstem, bo tylko tak może ją przeczytać. Pracuje wyłącznie na tekście i nie ma żadnych narzędzi, więc polecenie ukryte w cudzym mailu niczego nie uruchomi.

Etap 1

Streszczenie

  • jedną wiadomość
  • jej załączniki
  • innych wiadomości
  • Twoich pytań
  • żadnych narzędzi
Etap 2

Zrozumienie pytania

  • samo pytanie
  • dzisiejszą datę
  • etykiety skrzynek
  • ani jednej wiadomości
  • żadnych narzędzi
Etap 3

Odpowiedź

  • pytanie
  • maile wybrane przez kod
  • nic poza tym
  • żadnych narzędzi
Między etapem 2 a 3 maile wybiera zwykły kod, wyłącznie z Twojego konta, i dopiero wtedy przekazuje je modelowi. Model pracuje tylko na tym wyborze.

Baza

Co zostaje, a co znika

Każde konto ma własny klucz, który z kolei jest zaszyfrowany kluczem głównym. Gdy konto zostaje usunięte, kasujemy jego klucz, a zapisane dane od razu stają się nieczytelne.

Zaszyfrowane Twoim kluczem

treść, temat, streszczenie, indeks do wyszukiwania, załączniki PDF, JPG i PNG razem z ich opisem

Jawne

adres nadawcy, czas nadejścia, Twój adres w Depeszy

Hashowane

hasło (Argon2id), tokeny sesji, zaproszeń i linków z maili

Nigdy nie trafia do bazy

pełny oryginał maila, załączniki innych typów (zostaje tylko nazwa i rozmiar), hasła do Twojej poczty, tokeny dostępu

Nadawcę i czas zapisujemy jawnie, bo po nich filtrujemy i grupujemy maile. Temat często mówi tyle samo co treść, więc go szyfrujemy.

Bezpieczeństwo

Skrzynka zostaje tylko Twoja

Poza zasięgiem

Dostęp do Twojej poczty

Hasło i dostęp do skrzynki masz tylko Ty. Depesza dostaje same kopie, więc wysyłanie, usuwanie i cała starsza poczta zostają po Twojej stronie.

Tylko okres pamięci

Zaszyfrowane kopie

Kopie maili szyfrujemy, a klucz trzymamy poza bazą, więc sama baza jest nieczytelna. Gdyby ktoś przejął serwer razem z kluczem, zobaczyłby tylko pocztę z okresu pamięci: dobę w planie darmowym, do 30 dni w płatnym. Dlatego sam wybierasz, jak długo Depesza pamięta.

Zacznij od jednej skrzynki

Podłączenie skrzynki zajmuje pięć minut. Gdy dotrze pierwszy mail, możesz od razu zapytać o niego na Telegramie.

Załóż kontoZobacz, jak podpiąć