【獵雲網(微信號:)】10月18日報道(編譯:福爾摩望)

在當今這個充斥着大量網絡應用和服務的世界裏,搜索信息變得越來越困難。你的老闆有沒有通過Slack或發郵件給你關於獎金的信息?或者他們是通過谷歌文檔分享的?誰知道呢?顯然不是你,但Journal知道。

Journal是一個機器學習和自然語言處理平臺,旨在搜索你所有的網絡服務和工具。該公司今天宣佈在由Social Capital領投的種子輪融資中獲得了150萬美元的投資。自從大約一年前融資以來,Journal已經能夠推出一個用戶測試社區。今天,Journal將公開推出其Mac應用、web應用和Chrome擴展。

“我們熱衷於幫助人們有效地使用信息,”Journal聯合創始人兼首席執行官Samiur Rahman表示。“在這種情況下,我們希望幫助人們管理他們的知識。因此,我們希望幫助個人利用他們現在擁有信息的所有地方。”

正是這一論點讓Rahman和他的團隊開始想建立一套工具,以“作爲人們的第二大腦。顯然這還有很長的路要走,但這就是我們的長期願景。”

根據Rahman的演示,Journal看起來非常有用。我可以安裝它,但我不太願意這樣做。這是因爲Journal需要查看你選擇同步的電子郵件、應用和其他服務的權限。

出於幾個原因,這很可怕——主要原因是隱私。例如,如果Journal被黑客入侵會發生什麼?或者政府是否會向Journal索取數據?

Journal使用零知識加密,確保Journal員工不能讀取或解密用戶的信息。以下是Journal如何處理安全性的更多信息:

Journal要求獲得用戶集成應用的查看權限,以便我們能夠在他們的應用中進行搜索。爲了確保用戶信息的安全,Journal中的所有數據在傳輸和靜置時都會被加密。

諸如文件、電子郵件、消息等內容的數據使用Fernet對稱加密方法加密,該方法在CBC模式下使用AES-128+HMAC-SHA-256隨機IV。這意味着沒有祕密密鑰就無法解密數據。我們存儲概念索引的文件系統使用亞馬遜KMS加密,它在GCM模式下使用AES-256。

密鑰是你集成帳戶的OAuth訪問密鑰的哈希和Journal密鑰的組合。如果我們的數據庫被黑客入侵,黑客還需要能夠訪問我們單獨的認證商店和我們的密鑰來解密你的信息。

安全專家表示,Rahman的解釋是有道理的,並進一步解釋了Journal的工作本質上是拆分訪問數據所需的私鑰。專家認爲這很聰明,但他更關心信任問題。

Journal可以獲得大量數據——其中大部分對廣告商來說非常有價值。目前,廣告不是Journal收入計劃的一部分,但這可能會改變。

“我不能肯定地說我們不會,但是我認爲基於廣告的收入最終會產生一些非常糟糕的激勵,尤其是當你掌握了所有關於人們及其使用模式的私人數據的時候。很有可能的途徑是,我們最終會通過支付團隊使用費用的公司。”

與當今大多數科技產品一樣,這主要取決於你對公司的信任程度以及你對數據的關心程度。

取決你自己,你可能會有更強的威脅模型——也就是說,根據你是誰,你會面臨什麼樣的威脅。例如,黑人社區比白人社區更容易受到政府的監視。所以你會根據你的個人威脅來調整你的行爲。

撇開隱私問題不談,Journal看起來是一個非常有用的產品。

查看原文 >>
相關文章