Säkerhet

Privat genom arkitektur.

En hälsocoach fungerar bara om du kan berätta allt. Därför säger den här sidan rakt ut vad som stannar på din enhet, vad som lämnar den och varför, och hur allt som rör sig skyddas. Varje påstående här beskriver hur Kata faktiskt är byggt, inte hur vi hoppas att det beter sig.

På din enhet

Det som lever på din enhet.

Ditt personliga innehåll skrivs till din enhet, i appens egen lokala lagring. Inget av det passerar någon Kata-innehållsdatabas, för det finns ingen. Det enda som därutöver färdas är återställningskopian, och den lämnar din enhet redan förseglad: den har ett eget avsnitt längre ner.

Dina hälsologgar

Måltider, vatten, träningspass, invägningar, sömn, tillskott, mätare och dina dagsåterblickar, humöret inräknat.

Dina samtal

Varje chatt med coachen, och minnet av bekräftade fakta som den bygger med dig.

Dina foton

Framstegs- och matfoton bor i enhetens lokala databas, aldrig i vår. De är det enda som kontokopian aldrig tar med sig, inte ens förseglat.

Det särskilt privata

Hälsofunderingar, medicinnamn, cykelloggen och senseibrev hålls på enheten som allt annat, och behandlas med extra omsorg därtill.

Dina säsonger och veckor

Slutna veckor, bevarade säsonger och varje insikt ur dina data beräknas och lagras lokalt.

Ditt att se och radera

Sidan Vad Kata vet i appen listar varje fakta coachen känner till, med sin källa, och låter dig radera vilken som helst.

Över tråden

Vad som lämnar, och varför.

Katas servrar är tråkiga med avsikt: konton, räknare och en förseglad återställningskopia per konto. Där tar listan slut. Det här är de stunder då data rör sig, alltid över en krypterad anslutning.

När du pratar med coachen

Ditt meddelande och precis så mycket kontext som krävs går till AI:n, besvarar just den förfrågan och kommer tillbaka. Inget du säger sparas vid coachens ändpunkt: där blir en innehållsfri rad med token och modellnivå kvar.

Ditt konto

En e-postadress och en inloggning: precis så mycket att ditt konto ska finnas och gå att återfå, och inte ett dugg mer. Raderar du kontot följer varje operativ rad om dig med, i ett enda rent svep.

Ett dagligt hjärtslag

En gång om dagen rapporterar appen att din plattform var aktiv och skickar tre enkla fakta: plattform, appversion och en landskod som härleds på vår server. Inga hälsodata, inget beteende, inget om din dag.

Delningar, brev och kopian

En skyddad delning och ett brevs existens lämnar bara när du ber om det. Återställningskopian är den enda som går av sig själv, som mest en gång var sjätte timme, så att en ny enhet tar tillbaka din historik. Den krypteras på din enhet innan den går, så det som passerar är chiffertext.

När Mégane talar

I de betalda planerna skickas texten till en uppläsning, en röstanteckning eller ett talat Prata-svar till en röstleverantör för att bli ljud. Det är flyktigt, och inget spelas in eller sparas.

Åtgärderna

Så skyddas de rörliga delarna.

Där data rör sig är skyddet strukturellt: kryptering och ägarregler som är en del av koden, inte ett löfte på papper.

Krypterat på vägen

Varje anslutning mellan appen, våra servrar och AI:n går över TLS. Det finns ingen okrypterad väg.

Förseglade anslutningstokens

Din WHOOP-inloggning hamnar aldrig i en tokendatabas på servern. På din telefon kommer token tillbaka som ett förseglat, krypterat paket som bara våra serverfunktioner kan öppna; på webben bor den i en httpOnly-cookie.

Den krypterade delningen

När du skickar en datadelning till en läkare krypteras sammanfattningen på din enhet med AES-256-GCM. Nyckeln reser bara i själva länken och skickas eller lagras aldrig på våra servrar: vi håller chiffertext, en saltad hash av mottagarens e-post och ett utgångsdatum.

Den förseglade kontokopian

Din återställningskopia krypteras på din enhet med AES-256-GCM innan den laddas upp. Nyckeln är ett slumpmässigt 256-bitarsvärde som bor i enhetens säkra lagring och i din återställningskod, och den skickas aldrig till oss: inte i raden, inte i en kolumn, inte i en header. Det vi lagrar är enbart det förseglade kuvertet, utan nyckel, utan nyckel-id och utan kontrollvärde bredvid: här finns inget att läsa och inget att pröva en gissning mot.

Ägarlåsta tabeller

Varje operativ tabell skyddas av radnivåsäkerhet. Den enda rad som håller kontoinnehåll, den förseglade återställningskopian, är låst till ditt eget inloggade konto: inget annat konto kommer åt den, och ingen kan läsa den, vi inräknade.

Säkerhetskopior

Din kopia, ditt moln.

Säkerhetskopior finns för att en borttappad telefon aldrig ska betyda en borttappad historia, och de följer samma ägarregler som allt annat.

  • iPhone-appenKata säkerhetskopierar till ditt eget privata iCloud, foton inräknade: förseglat på din enhet innan det skrivs, alltså ogenomträngligt för oss och för Apple. Logga in på en ny iPhone så följer nyckeln med ditt Apple-ID, och Kata erbjuder återställningen direkt. Med iCloud-nyckelringen avstängd är din återställningskod vägen över.
  • Android och webbenDär finns inget privat moln per person att luta sig mot, så Kata håller en återställningskopia per konto i vår databas: en rad, låst till ditt konto med radnivåsäkerhet, utan foton, uppdaterad som mest en gång var sjätte timme. Den krypteras på din enhet innan den går, med en nyckel vi aldrig får, så raden håller chiffertext som vi inte har några tekniska möjligheter att läsa. Det är din återställningskod som öppnar den på en ny enhet, och går förseglingen inte att göra laddas ingenting upp alls.
  • Exportera mina dataOberoende av båda: en komplett fil med allt, förberedd på din enhet. Förvara den var du vill, importera den var som helst.

FAQ

Rimliga frågor, raka svar.

Var bor mina data egentligen?

På din enhet. Loggar, chatthistorik, Katas minne av dig, foton och integrationstokens skrivs till din enhet, inte till någon innehållsdatabas hos oss. Två saker färdas: ditt meddelande med den kontext som behövs går till AI:n för att skapa ett svar och behålls sedan av ingen, och på Android och webben en återställningskopia av ditt konto, krypterad på din enhet med en nyckel vi aldrig får, så att det vi håller är chiffertext vi inte kan öppna. Så är Kata byggt, inte bara ett löfte. Detaljer i data- & integritetsmodellen.

Vad ser servern?
  • Dina kontobasics: e-post och inloggningstidsstämplar.
  • Hur ofta appen öppnas och när den senast var aktiv.
  • Aggregerade AI-användningssiffror för fair use: aldrig vad som sagts.
  • En abstrakt bild av dig som appen beräknar på din enhet: ett arketypord och grova drag som aktivitetsnivå, sömnmönster eller fas. Aldrig namn, siffror eller innehåll.
  • Din inbjudningsstatus och din plan.
  • På Android och webben en återställningskopia av ditt konto: ett förseglat block vi inte har någon nyckel till.
  • Vanliga tekniska hostingloggar (IP, tidpunkt) hos Vercel.

Aldrig läsbart för oss: dina chattar, dina loggar, Katas minne av dig, dina beslut. Dina foton når oss inte alls. Det återställningskopian bär är chiffertext, förseglad på din enhet med en nyckel vi aldrig får: vi kan hålla den, inte öppna den. Vi bygger aldrig en annonsprofil av något av detta och säljer det aldrig. Marknadswebbplatsen använder däremot enkel, aggregerad besöksanalys som du kan avböja, och som aldrig rör något av detta.

Kan jag exportera eller radera mina data?

Ja. Appen har en fullständig JSON-export, värd att spara som din egen backup, och en radering som tömmer allt från enheten. Raderar du ditt konto försvinner e-postuppgiften och den krypterade kopian med den. Spara din återställningskod: en kopia öppnas bara med din enhets nyckel eller den koden, och inte ens vi kan öppna den åt dig.

Vad händer när jag pratar med Kata?

Ditt meddelande plus den minsta kontext som behövs för att svara skickas krypterat till vår AI-leverantör och behandlas där, flyktigt. Vi lagrar inte dessa förfrågningar. Röst transkriberas och foton analyseras på samma sätt, bara när du skickar dem.

Lär sig Kata av mina data?

Ja, på ett sätt vi är stolta över. Kata lär sig av abstrakta mönster: sådant som ”morgontränare med stabil sömnrytm håller sina planer”: så att produkten blir bättre för alla. Det den lär sig av är en grov, anonym skiss (en arketyp och drag som aktivitetsnivå eller sömnmönster), beräknad på din enhet. Aldrig dina chattar, aldrig dina loggar, aldrig dina foton, aldrig något som berättar din historia. De stannar hos dig, punkt.

Vad händer med mina data om jag raderar mitt konto?

Att radera kontot tar bort din e-post och dina inloggningsuppgifter från våra system, och den krypterade kontokopian med dem. Där fanns aldrig något läsbart om din hälsa: kopian förseglas på din enhet med en nyckel vi aldrig får. En tömning i appen rensar dina lokala data helt och omedelbart. Exportera först om du vill ha en backup, och spara din återställningskod, för utan den kan ingen öppna en kopia, vi inräknade.

Hur förblir fysikfotona privata?

Framstegsfoton skrivs till din enhet, som allt annat personligt. Till oss laddas de aldrig upp: de lämnas helt utanför kontokopian och används till inget annat än din egen före/efter-vy. På iPhone kan de följa med i din egen privata iCloud-backup, förseglade på din enhet först, där bara du når dem. Ber du Kata analysera ett, behandlas bilden flyktigt för det svaret och lagras inte.

Alla frågor