Последнее обновление: 22 сентября 2026
1. Принципы
Prosvera - мультитенантный B2B SaaS. Цели: защита данных workspace, минимальные привилегии, секреты вне клиентского кода и снижение риска злоупотреблений автоматизацией.
- Изоляция данных по организации.
- Человеческое утверждение перед отправкой писем.
- TLS на публичных endpoint.
- Ролевой доступ в приложении, где роли настроены.
2. Приложение и tenancy
Аутентифицированный трафик обслуживается в среде приложения. Данные клиентов изолируются идентификаторами организации. Маркетинговые страницы публичны и не являются панелью управления production-секретами.
3. Аутентификация и сессии
- Вход выполняется по учётным данным аккаунта.
- Сессии нужно хранить в тайне на общих устройствах.
- Владельцы организации управляют участниками.
- Рекомендуем уникальные пароли и осторожность с приглашениями.
4. Данные при передаче и хранении
Публичный трафик защищён HTTPS/TLS. Базы и хранилища доступны ограниченным service role. Шифрование at rest зависит от облачного провайдера и нашей конфигурации deployment.
5. Секреты и интеграции
API-ключи провайдеров хранятся как секреты организации или окружения для серверного использования. Вы отвечаете за ротацию ключей, которые предоставляете.
6. Инфраструктура
- Сервисы обычно разворачиваются за reverse proxy / load balancer.
- Административный доступ к хостам ограничен уполномоченными операторами.
- Резервное копирование и восстановление - по возможностям провайдера и нашим runbook.
7. Защиты для проспектинга
- Черновики писем ждут утверждения человеком.
- Настройки campaign и suppression снижают нежелательные сообщения.
- Лимиты плана ограничивают злоупотребление автоматизацией.
8. Логи и инциденты
Мы храним операционные логи для работы сервиса, отладки и расследования злоупотреблений. При инциденте, существенно затрагивающем ваши данные, уведомим владельцев затронутых аккаунтов в соответствии с законом и нашим процессом.
9. Обязанности клиента
- Защищайте пароли и ссылки-приглашения.
- Выдавайте команде минимально необходимые права.
- Безопасно настраивайте сторонних провайдеров.
- Проверяйте черновики ИИ перед утверждением.
- Сообщайте о подозрительном доступе через Contact.
10. Сообщение об уязвимостях
Если вы нашли уязвимость, сообщите через Contact с деталями для воспроизведения. Не публикуйте детали эксплойта до расследования.
11. Третьи стороны
Hosting, email и другие провайдеры могут обрабатывать ограниченные данные для работы Сервиса. Подробности - в Политике конфиденциальности.
12. Непрерывное улучшение
Контроли безопасности развиваются вместе с продуктом. Эта страница суммирует практики и не является гарантией или сертификатом. Запросы SOC/ISO или DPA можно направить через Contact.