נכתב עבור מי שמבצע את הבדיקה
מה אנחנו עושים עם הנתונים שלכם, במונחי מנגנון
כל סעיף להלן מתאר איך המוצר מתנהג, לא כמה ברצינות אנחנו מתייחסים לאבטחה. במקום שבו מסמך מפורסם תומך בקביעה, הקביעה מפנה אליו.
מה העמוד הזה אינו טוען. ל-GetMyBot אין הסמכת אבטחה של צד שלישי, הוא אינו מפרסם התחייבות לזמינות ואינו טוען לעמידה ברגולציה. אם התהליך שלכם דורש אחד מאלה, אמרו לנו איזה לפני שאתם בונים על הפלטפורמה.
מי רואה מה
הבידוד נאכף באפליקציה, ואנחנו אומרים זאת
כל בקשה שנוקבת בבוט מבררת את הגישה של הפונה לאותו בוט לפני שהמטפל רץ. הבדיקה הזו יושבת בשכבת האפליקציה. מדיניות אבטחה ברמת שורה קיימת בסכמת מסד הנתונים אך אינה נאכפת בזמן ריצה, ועדיף שתשמעו זאת מאיתנו מאשר שתניחו אחרת.
- הגישה נקבעת בכל בקשה
- הבוט שבכתובת מושווה לחשבונות שיש לכם גישה אליהם בפועל, והגישה שנקבעה נוסעת עם הבקשה במקום שכל מטפל יגזור אותה מחדש.
- זר מקבל את אותה תשובה כמו מזהה שגוי
- היעדר גישה מוחלט עונה 404, ולכן אי אפשר להשתמש בטוקן כדי לבדוק אם בוט קיים מחוץ לחשבון שלו. גישה בלי ההרשאה המסוימת עונה 403.
- ההרשאות הן לכל בוט, לא לכל חשבון
- פעולות בעלים כמו מחיקה, העברה והחלפת טוקן נשארות אצל בעל הבוט ואי אפשר להאציל אותן דרך רשימת הגישה כלל.
איך נשמרים המפתחות
מוצפן היכן שחייבים לקרוא, מגובב היכן שאסור
טוקנים של בוטים ופרטי גישה של אינטגרציות הם סודות שהשירות חייב להשתמש בהם, ולכן הם מוצפנים. סיסמאות וטוקני API הוא לעולם אינו צריך לקרוא בחזרה, ולכן הם מגובבים.
- AES-256-GCM באחסון
- טוקנים של בוטים ופרטי גישה של אינטגרציות, כולל מפתח ספק ה-AI שלכם, מוצפנים ב-AES-256-GCM לפני שהם מגיעים למסד הנתונים.
- TLS בהעברה
- כל התעבורה בין האפליקציות, האתר והשרתים שלנו עוברת ב-TLS, כפי שמדיניות הפרטיות המפורסמת קובעת.
- סיסמאות מגובבות, גורם שני זמין
- סיסמאות חשבון נשמרות כגיבובי argon2id ולעולם לא בצורה קריאה. אימות דו-שלבי בקוד חד-פעמי מבוסס זמן זמין בחשבון.
מה קורה לפרומפטים שלכם
הספק שלכם, והטקסט אינו נשמר
על כל יכולת AI נשאלות שתי שאלות, מי רואה את הבקשה, ומה נרשם אחר כך. לשתיהן יש תשובה קצרה.
- ניתוב ניטרלי לספק
- הסוכן קורא לנקודת קצה תואמת OpenAI שאתם מגדירים, עם המפתח שלכם. שום דבר בלוגיקת מסע הלקוח סביבו אינו קשור לספק מסוים.
- הפרומפט והתשובה נשמרים כגיבוב
- כשריצה מוקלטת, הפרומפט והתשובה מצטמצמים לגיבוב SHA-256 של התוכן יחד עם גודלו. הטקסט עצמו אינו נכתב למעקב, ואין מאגר גולמי נפרד שממנו אפשר לקרוא אותו בחזרה.
- לא משמש לאימון מודלים
- מדיניות הפרטיות אומרת זאת במפורש. התוכן שהבוטים שלכם מחליפים עם המנויים שלהם שייך לכם, מעובד רק כדי להפעיל עבורכם את השירות, ואינו נמכר ואינו משמש לאימון מודלים.
מה אפשר לבחון אחר כך
תיעוד שאפשר לקרוא בלי שייהפך לדליפה
לתעד את מה שקרה מועיל בדיוק עד כמה שבטוח לשמור את התיעוד. לכן ההשחרה היא חלק מההקלטה, ולא מסנן שמופעל כשמישהו מסתכל.
- יומן הביקורת אינו נושא תוכן
- שורת ביקורת נוקבת בפעולה, ביעד ובתוצאה. המטא-נתונים שלה מחזיקים מזהים, סוגים וספירות, לעולם לא את התוכן של הדבר שפעלו עליו.
- שדות שנראים כפרטי גישה עוברים ברשימת היתר
- מקריאה חיצונית נשמרים המתודה, הכתובת, הסטטוס והמשך, ומפעולה נשמרים שמה, שמות הארגומנטים וסוג התוצאה. שדה שמנגנון ההשחרה מעולם לא שמע עליו נזרק במקום להישמר, כך שסוד לא ידלוף בגלל שם חריג.
- לתוכן הגולמי אין מה לחשוף
- התוכן מושחר בכניסה, ולכן אין עותק לא מושחר לפתוח מאוחר יותר. נקודת הקצה לחשיפה מגבילה ומתעדת גישה לשדות שהיו בטוחים ממילא, ונשארת סגורה אלא אם מחלקת השמירה מתירה זאת.
כמה זמן זה נשאר, ואיך זה יוצא
להוציא את הנתונים שלכם זו יכולת, לא פנייה לתמיכה
משך השמירה נקבע לפי מחלקה במקום להיוותר לגדול, ומאחורי כל רמת מחיקה עומדת נקודת קצה או התחייבות מפורסמת.
- תיעודי ריצה פגים לפי לוח זמנים
- התוכן של ריצה מוקלטת הוא החצי הרגיש יותר וקצר החיים יותר, 7 ימים כברירת מחדל, מול 30, 90 או 365 ימים של מטא-נתוני ריצה בהתאם למחלקה. התוכן לעולם אינו שורד את המטא-נתונים.
- לייצא או למחוק לקוח בודד
- אפשר לייצא או למחוק את הנתונים של מנוי בודד דרך ה-API, ומשך השמירה של כל קטגוריית נתוני לקוח הוא הגדרה ולא מספר קבוע.
- מחיקת חשבון, למעט מה שהחוק מחייב לשמור
- אתם רשאים לבקש עותק של הנתונים שלכם, תיקון או מחיקה, והמדיניות המפורסמת מחייבת אותנו לתשובה בתוך שלושים יום. רשומות תשלום נשמרות היכן שכללי החשבונאות דורשים זאת.
לתת פחות מהכול
טוקן אחד, חשבון אחד, היקף אחד, תפוגה אחת
גישה תוכניתית אינה הכול או כלום. היחידה היא ההיקף, וטוקן מצמצם את מה שאדם כבר רשאי לעשות במקום להרחיב.
- קריאה וכתיבה הן היקפים נפרדים
- היקף הוא משאב יחד עם פעולה, ולכן אפשר לתת לאינטגרציית דוחות הרשאת קריאה בלי שתוכל אי פעם לכתוב. היקף חסר עונה 403.
- טוקן אחד, חשבון אחד
- טוקן פועל בחשבון אחד בדיוק. בוט בכל חשבון אחר עונה 404, אותה תשובה שמקבל זר, ולכן אי אפשר להשתמש בטוקן כדי לגשש אחר מזהים מחוץ להיקפו.
- מוצג פעם אחת, נשמר מגובב
- ערך הטוקן מוצג רק ביצירה. השרת שומר גיבוב שלו, ולכן טוקן שאבד מונפק מחדש ולא משוחזר, ואפשר לקבוע לו תפוגה בעת היצירה.
מי עוד נוגע בזה
הרשימה קצרה, והיא מפורסמת
כאן מופיע רק מה שמדיניות הפרטיות נוקבת בשמו. במקום שאיננו יכולים להצביע על מסמך, הסעיף הזה שותק במקום לומר משהו מרגיע.
- השירות פועל באיחוד האירופי
- מדיניות הפרטיות קובעת שהשירות ומסד הנתונים שלו פועלים אצל ספק אחסון באיחוד האירופי. אזור שני אינו מוצע היום, ואין טענה שקיים כזה.
- המעבדים הנקובים בשם
- Google לאנליטיקה, לדיווח קריסות ולמסירת פוש. Telegram, Meta ו-VK לערוצים שאתם מחברים. ספקי התשלום שמעבדים תוכניות בתשלום. אנליטיקת האתר עוברת דרך Matomo ו-Yandex Metrica.
אם הבדיקה שלכם צריכה תשובה שהעמוד הזה אינו נותן
שלחו את השאלה. תשובה מסוימת, או «לא» ברור, מועילה לשנינו יותר מעמוד שרומז ליותר ממה שהוא יכול לבסס.
לשאול שאלת אבטחה