Skip to content

Անվտանգություն

Այս էջը նկարագրում է, թե ինչպես է Prosvera AI-ն մոտենում հավելվածի անվտանգությանը, տվյալների մեկուսացմանը, մուտքի վերահսկմանը և գործառնական պրակտիկաներին՝ marketing կայքի և platform.prosvera.space հավելվածի համար։

Վերջին թարմացում: 22 սեպտեմբերի 2026

1. Սկզբունքներ

Prosvera-ն բազմավարձակալ SaaS է։ Նպատակներն են պաշտպանել workspace տվյալները, սահմանափակել մուտքը նվազագույն իրավունքներով, գաղտնիքները չթողնել client կոդում և նվազեցնել ավտոմատ չարաշահման ռիսկը։

  • Կազմակերպության սահմաններով տվյալների մեկուսացում։
  • Մարդու հաստատում՝ հաղորդակցություն ուղարկելուց առաջ։
  • TLS՝ հանրային endpoint-ների համար։
  • Դերային մուտք՝ հավելվածում, որտեղ դերերը կարգավորված են։

2. Հավելված և tenancy

Ավտորիզացված տրաֆիկը սպասարկվում է հավելվածի միջավայրում։ Հաճախորդի տվյալները մեկուսացված են կազմակերպության նույնացուցիչներով։ Marketing էջերը հանրային են և չեն հանդիսանում production credential-ների կառավարման վահանակ։

3. Նույնականացում և սեսիաներ

  • Օգտատերերը մուտք են գործում հաշվի տվյալներով։
  • Սեսիաները պետք է պահպանվեն գաղտնի՝ ընդհանուր սարքերում։
  • Կազմակերպության սեփականատերերը կառավարում են անդամներին։
  • Խորհուրդ ենք տալիս եզակի գաղտնաբառեր և զգույշ հրավերներ։

4. Տվյալներ փոխանցման և պահպանման ժամանակ

Հանրային տրաֆիկը պաշտպանված է HTTPS/TLS-ով։ Տվյալների բազաները և պահեստները հասանելի են սահմանափակ service role-երով։ Հանգստի վիճակում գաղտնագրումը կախված է ենթակառուցվածքային մատակարարից և մեր deployment կարգավորումներից։

5. Գաղտնիքներ և ինտեգրացիաներ

Մատակարարների API բանալիները պահվում են որպես կազմակերպության կամ միջավայրի գաղտնիքներ՝ սերվերային օգտագործման համար։ Դուք պատասխանատու եք ձեր տրամադրած բանալիների պտույտի համար։

6. Ենթակառուցվածք

  • Ծառայությունները սովորաբար տեղակայվում են reverse proxy / load balancer-ի հետևում։
  • Հոսթերի վարչական մուտքը սահմանափակ է լիազորված օպերատորներով։
  • Backup և վերականգնում՝ ըստ մատակարարի հնարավորությունների և մեր գործառնական ընթացակարգերի։

7. Պրոսպեկտինգի պաշտպանիչ մեխանիզմներ

  • Սևագրերը պահվում են մարդու հաստատման համար։
  • Campaign և suppression կարգավորումները նվազեցնում են անցանկալի հաղորդակցությունը։
  • Պլանի սահմանները սահմանափակում են ավտոմատացման չարաշահումը։

8. Լոգեր և միջադեպեր

Մենք պահում ենք գործառնական լոգեր՝ աշխատանքի, վրիպակների և չարաշահումների հետաքննության համար։ Եթե միջադեպը էականորեն ազդում է ձեր տվյալների վրա, կտեղեկացնենք ազդված հաշիվների սեփականատերերին՝ օրենքի և մեր ընթացակարգի համաձայն։

9. Հաճախորդի պարտականություններ

  • Պաշտպանեք գաղտնաբառերն ու հրավերները։
  • Տվեք նվազագույն անհրաժեշտ իրավունքներ թիմին։
  • Անվտանգ կարգավորեք երրորդ կողմի մատակարարները։
  • Ստուգեք ԱԲ սևագրերը հաստատումից առաջ։
  • Կասկածելի մուտքի մասին տեղեկացրեք Contact-ով։

10. Vulnerability հաղորդում

Անվտանգության խոցելիություն հայտնաբերելու դեպքում տեղեկացրեք Contact էջով՝ բավարար մանրամասներով վերարտադրման համար։ Խնդրում ենք չհրապարակել exploit մանրամասները մինչև հետաքննությունը։

11. Երրորդ կողմեր

Hosting, email և այլ մատակարարները կարող են մշակել սահմանափակ տվյալներ Ծառայությունն աշխատեցնելու համար։ Մանրամասները՝ Գաղտնիության քաղաքականությունում։

12. Շարունակական բարելավում

Անվտանգության վերահսկումները զարգանում են արտադրանքի հետ։ Այս էջը ամփոփում է պրակտիկաները և չի հանդիսանում երաշխիք կամ սերտիֆիկացիա։ SOC/ISO կամ DPA հարցումները կարող եք ուղարկել Contact-ով։