Skip to content

Безопасность

На этой странице описан подход Prosvera AI к безопасности приложения, изоляции данных, контролю доступа и операционным практикам для маркетингового сайта и приложения на platform.prosvera.space.

Последнее обновление: 22 сентября 2026

1. Принципы

Prosvera - мультитенантный B2B SaaS. Цели: защита данных workspace, минимальные привилегии, секреты вне клиентского кода и снижение риска злоупотреблений автоматизацией.

  • Изоляция данных по организации.
  • Человеческое утверждение перед отправкой писем.
  • TLS на публичных endpoint.
  • Ролевой доступ в приложении, где роли настроены.

2. Приложение и tenancy

Аутентифицированный трафик обслуживается в среде приложения. Данные клиентов изолируются идентификаторами организации. Маркетинговые страницы публичны и не являются панелью управления production-секретами.

3. Аутентификация и сессии

  • Вход выполняется по учётным данным аккаунта.
  • Сессии нужно хранить в тайне на общих устройствах.
  • Владельцы организации управляют участниками.
  • Рекомендуем уникальные пароли и осторожность с приглашениями.

4. Данные при передаче и хранении

Публичный трафик защищён HTTPS/TLS. Базы и хранилища доступны ограниченным service role. Шифрование at rest зависит от облачного провайдера и нашей конфигурации deployment.

5. Секреты и интеграции

API-ключи провайдеров хранятся как секреты организации или окружения для серверного использования. Вы отвечаете за ротацию ключей, которые предоставляете.

6. Инфраструктура

  • Сервисы обычно разворачиваются за reverse proxy / load balancer.
  • Административный доступ к хостам ограничен уполномоченными операторами.
  • Резервное копирование и восстановление - по возможностям провайдера и нашим runbook.

7. Защиты для проспектинга

  • Черновики писем ждут утверждения человеком.
  • Настройки campaign и suppression снижают нежелательные сообщения.
  • Лимиты плана ограничивают злоупотребление автоматизацией.

8. Логи и инциденты

Мы храним операционные логи для работы сервиса, отладки и расследования злоупотреблений. При инциденте, существенно затрагивающем ваши данные, уведомим владельцев затронутых аккаунтов в соответствии с законом и нашим процессом.

9. Обязанности клиента

  • Защищайте пароли и ссылки-приглашения.
  • Выдавайте команде минимально необходимые права.
  • Безопасно настраивайте сторонних провайдеров.
  • Проверяйте черновики ИИ перед утверждением.
  • Сообщайте о подозрительном доступе через Contact.

10. Сообщение об уязвимостях

Если вы нашли уязвимость, сообщите через Contact с деталями для воспроизведения. Не публикуйте детали эксплойта до расследования.

11. Третьи стороны

Hosting, email и другие провайдеры могут обрабатывать ограниченные данные для работы Сервиса. Подробности - в Политике конфиденциальности.

12. Непрерывное улучшение

Контроли безопасности развиваются вместе с продуктом. Эта страница суммирует практики и не является гарантией или сертификатом. Запросы SOC/ISO или DPA можно направить через Contact.