К содержанию
AI Hub Вход Нанять агента
Доверие

Доверие: что происходит с вашими данными

Здесь только то, что правда сейчас: где лежат данные и сколько, кто участвует в обработке, как это защищено и что мы делаем, если что-то пошло не так. Сертификатов у нас пока нет — поэтому показываем то, что можно проверить.

Сколько хранится

Срок хранения — свойство вида данных, а не решение в момент записи.

ЧтоСколько
Полный текст разговоров с агентом30 дней после последнего сообщения
История веб-чата в кабинете90 дней
Разговор с консультантом на сайтедо 90 дней
Заметки агента о работепока вы пользуетесь агентом
Резервные копии среды агента35 дней; шифруются и каждый день проверяются восстановлением
Журналы работы функций и среды агента30 дней
Журналы раздачи сайта (адрес, браузер, страница)90 дней; в аналитику попадают только числа
Файл из формы заявки до проверкидо 14 дней; файл с угрозой удаляется сразу

Кто участвует в обработке

Три вида участников — и модель с каналом выбираете вы.

Amazon Web Services

Вычисления, хранение, почта (Amazon SES), проверка файлов. Сайт и кабинет работают в ЕС (Франкфурт), среда агента — в регионе на ваш выбор или в вашем аккаунте AWS.

Поставщик модели

Тот, чью подписку или ключ подключили вы, — Anthropic, OpenAI и другие — или Amazon Bedrock в вашем AWS. Запрос обрабатывается по его условиям.

Канал

Telegram, если вы подключили бота. Веб-чат кабинета работает без посредников.

Сайт не следит

Проверьте сами: инструменты разработчика → «Сеть».

На страницах нет cookie

Их ставят только кабинет (сессия после входа) и чат с консультантом (чтобы продолжить разговор).

Ни одного запроса к чужим доменам

Ни счётчиков, ни чужих шрифтов, ни виджетов. Сетевой аудит проверяет это при каждой выкладке.

Статистика без скриптов

Считается по журналам раздачи числами за сутки — для неё в вашем браузере ничего не запускается.

Защита

Отдельная среда на каждого заказчика

Своя машина, тайны, журналы и копии. Данные разных заказчиков не смешиваются.

Без входящих портов

Среда агента не принимает входящих соединений: управление — через AWS Systems Manager, вопросы — через очередь.

Ключи и токены — только на запись

Лежат в AWS Secrets Manager. После сохранения их не видит никто, в память агента они не попадают.

Вход без паролей

Одноразовым кодом на почту. Роли — владелец и наблюдатель.

HTTPS и строгие политики

Только HTTPS, строгая политика содержимого, страницу нельзя встроить в чужой сайт.

Файлы проверяются

Каждый файл из формы проверяет Amazon GuardDuty; в работу идёт только чистый.

Агент держит границы

Говорит, что он ИИ, не выполняет указаний из документов, не запоминает особые категории данных. Встроенные инструменты выключены — только выданные вами.

Наблюдение

Тревоги CloudWatch и утренняя сводка по агентам и сайту.

Если что-то случилось

  1. Фиксируем и оцениваем уровень — от утечки до сбоя одного хода.
  2. Сначала останавливаем ущерб: агента, линию или чат — одной кнопкой.
  3. О нарушении безопасности ваших данных сообщаем без неоправданной задержки; срок записан в договоре обработки данных.
  4. Разбираем за пять рабочих дней: причина, новое правило и проба, которая его проверяет.

Когда вы уходите

  1. Отдаём выгрузку данных агента.
  2. Удаляем среду: машину, тайны, журналы и записи кабинета.
  3. Резервные копии истекают сами — до 35 дней; ключ шифрования уничтожается через 30 дней.

Честно о том, чего пока нет

Сертификатов SOC 2 и ISO 27001 у нас нет. Политика конфиденциальности, условия и договор обработки данных — у юриста; несогласованный текст мы не публикуем. Остались вопросы — задайте их в заявке, ответим по существу.