
Verifiera din e-post en gång. Välj rumsnamn, längd och antal deltagare. Tar ungefär tio sekunder.
Skicka länken till deltagarna. De klickar och är inne. Ingen app, ingen registrering, inget konto.
När tiden går ut raderas rummet och all data permanent. Inga backuper, ingen återställning.
Rummen finns bara i Redis (RAM). Det finns ingen databas på disk, ingen SQL, ingen fillagring. Krypterad rumsdata lever bara i minnet: ingenting skrivs till disk, och när rummets TTL löper ut eller processen stoppas är det borta.
När TTL:en löper ut kastar Redis nyckeln automatiskt. Ingen människa behöver ingripa, det finns inga backuper och ingen återställning. Även den som fick full tillgång till servern efteråt skulle inte hitta något.
Rumslängder: 15 minuter, 30 minuter, 1 timme, 2 timmar, 3 timmar eller 4 timmar. Väljs av den som skapar rummet.
När du skapar ett rum genereras en 32 byte lång slumpnyckel i din webbläsare. Nyckeln läggs i URL-fragmentet, alltså delen efter #:
https://hushroom.io/r/mitt-rum#key=a1b2c3d4e5f6...64 hex-teckenEnligt HTTP-specifikationen skickas URL-fragment aldrig till servern. Webbläsaren klipper bort fragmentet innan den gör någon förfrågan. Vår server ser alltså aldrig krypteringsnyckeln: inte i loggar, inte i headers, ingenstans. Det är zero knowledge genom design.
Varje meddelande krypteras i webbläsaren med NaCl secretbox (xsalsa20-poly1305) innan det skickas över WebSocket. Varje meddelande får en unik slumpmässig nonce. Servern ser bara ciphertext och nonce, och sparar [encrypted] som platshållare.
Röst- och videoströmmar krypteras med LiveKit E2EE och PBKDF2-nyckelhärledning. Alla ljud- och videorutor krypteras innan de lämnar din enhet. Samma rumsnyckel från URL-fragmentet används för att härleda mediernas krypteringsnyckel.
#key=-fragmentetDÄRFÖR ÄR DET SÄKERT
Under ett pågående rum håller servern:
| Data | Lagras som | Livslängd |
|---|---|---|
| Rumsnamn | Klartext | Tills rummets TTL löper ut |
| Antal deltagare | Siffra | Tills rummets TTL löper ut |
| Visningsnamn | I minnet (WebSocket-state) | Tills frånkoppling |
| Meddelanden | [encrypted] platshållare | Tills rummets TTL löper ut |
| Skaparens e-post | SHA-256-hash (envägs) | 30 dagar |
| Krypteringsnycklar | Når aldrig servern | - |
Inte på listan, eftersom det aldrig samlas in: IP-adresser, webbläsarfingeravtryck, användarkonton, meddelanden i klartext, inspelningar.
Om Hushroom får en giltig rättslig begäran, till exempel ett domstolsbeslut, kan vi bekräfta att ett rum har funnits, ungefär när det skapades och hur många som anslöt. Inget mer. Meddelandeinnehåll, inspelningar, krypteringsnycklar, deltagares identiteter och IP-adresser finns aldrig hos oss och kan därför inte lämnas ut. Det är tekniska begränsningar, inte löften i en policy.
Se exakt vad vi kan och inte kan lämna utSom med alla internettjänster kan din internetleverantör spara anslutningsmetadata enligt lagkrav om datalagring. Det kan omfatta:
hushroom.io gjordesDet avslöjar att du besökte hushroom.io, inte vad du kommunicerade. Innehållet i meddelanden, röstsamtal och video förblir krypterat hela vägen. Krypteringsnyckeln lämnar aldrig din webbläsare.
Om metadata hos internetleverantören är ett problem för er, använd VPN eller Tor Browser. Hushroom fungerar som vanligt över båda.
Skapa ett krypterat rum på ungefär tio sekunder. Motparten behöver inget konto.