Drošības pārskats
Pēdējoreiz atjaunināts: 2026. gada 1. maijs
Kopsavilkums par to, kā mēs aizsargājam jūsu kontu, jūsu uzņēmuma saturu un jūsu apmeklētāju sarunas.
1. Šifrēšana
TLS 1.3 datu pārraides laikā (HSTS piespiedu kārtā). AES-256 glabāšanas laikā visiem saglabātajiem datiem. Atslēgu rotācija ik pēc 90 dienām. Dublējumkopiju šifrēšana ar atsevišķām atslēgām.
2. Piekļuves kontrole
Ieteicama pieteikšanās caur SSO (Google, Microsoft). Pieejama divpakāpju pieteikšanās. Sesijas marķieri beidzas pēc 12 stundu neaktivitātes. Iekšējo darbinieku piekļuve balstās uz minimālo privilēģiju principu, tiek auditēta un prasa JIT apstiprinājumu ražošanas datiem.
3. Masveida eksporta bloķēšana
Pilnas satura bibliotēkas vai pilnas sarunu vēstures masveida lejupielāde ir bloķēta platformas līmenī. Detalizēti eksporti prasa administratora apstiprinājumu. Aktivitātes žurnāls reģistrē katru eksportu.
4. Klienta vides datu izolācija
Katra klienta saturs atrodas savā klienta vidē. Datubāzes līmeņa Row Level Security un atsevišķa vektoru izgūšana katrai klienta videi padara citu klientu datus strukturāli neredzamus — asistents vienmēr var lasīt tikai jūsu zināšanu bāzi. Jūs varat apturēt asistentu vai dzēst savus datus ar vienu klikšķi.
5. Bez modeļu apmācības
Jūsu dati nekad netiek izmantoti AI modeļu apmācībai — ne mums, ne jebkuram citam klientam. Mums ir tehniskās un līgumiskās kontroles, kas to novērš.
6. Tīkla drošība
Tīmekļa lietojumprogrammu ugunsmūris (WAF), DDoS aizsardzība, ielaušanās noteikšana, automatizēta ievainojamību skenēšana. Ražošanas tīkls ir izolēts no testēšanas vides.
7. Audits un atbilstība
Neatkarīgi trešās puses auditi (piemēram, SOC 2) un penetrācijas testēšana ir mūsu drošības ceļvedī. Pašlaik mēs ik pēc 6 mēnešiem veicam iekšējas drošības pārbaudes un pēc pieprasījuma varam dalīties ar rakstisku savu kontroļu kopsavilkumu.
8. Reaģēšana uz incidentiem
Dokumentēts reaģēšanas uz incidentiem rīcības plāns. 24 stundu paziņošanas mērķis personas datu aizsardzības pārkāpumiem. Pēcincidenta ziņojums tiek kopīgots ar skartajiem klientiem.
9. Ievainojamību izpaušana
Atbildīga izpaušana ir gaidīta adresē security@engagelayer.io. Mēs neuzsākam tiesvedību pret labticīgiem pētniekiem. Informācija par atlīdzību programmu pieejama pēc pieprasījuma.
Šo dokumentu versija angļu valodā ir juridiski autoritatīvs avots.