נכתב עבור מי שמבצע את הבדיקה

מה אנחנו עושים עם הנתונים שלכם, במונחי מנגנון

כל סעיף להלן מתאר איך המוצר מתנהג, לא כמה ברצינות אנחנו מתייחסים לאבטחה. במקום שבו מסמך מפורסם תומך בקביעה, הקביעה מפנה אליו.

מה העמוד הזה אינו טוען. ל-GetMyBot אין הסמכת אבטחה של צד שלישי, הוא אינו מפרסם התחייבות לזמינות ואינו טוען לעמידה ברגולציה. אם התהליך שלכם דורש אחד מאלה, אמרו לנו איזה לפני שאתם בונים על הפלטפורמה.

מי רואה מה

הבידוד נאכף באפליקציה, ואנחנו אומרים זאת

כל בקשה שנוקבת בבוט מבררת את הגישה של הפונה לאותו בוט לפני שהמטפל רץ. הבדיקה הזו יושבת בשכבת האפליקציה. מדיניות אבטחה ברמת שורה קיימת בסכמת מסד הנתונים אך אינה נאכפת בזמן ריצה, ועדיף שתשמעו זאת מאיתנו מאשר שתניחו אחרת.

הגישה נקבעת בכל בקשה
הבוט שבכתובת מושווה לחשבונות שיש לכם גישה אליהם בפועל, והגישה שנקבעה נוסעת עם הבקשה במקום שכל מטפל יגזור אותה מחדש.
זר מקבל את אותה תשובה כמו מזהה שגוי
היעדר גישה מוחלט עונה 404, ולכן אי אפשר להשתמש בטוקן כדי לבדוק אם בוט קיים מחוץ לחשבון שלו. גישה בלי ההרשאה המסוימת עונה 403.
ההרשאות הן לכל בוט, לא לכל חשבון
פעולות בעלים כמו מחיקה, העברה והחלפת טוקן נשארות אצל בעל הבוט ואי אפשר להאציל אותן דרך רשימת הגישה כלל.

איך נשמרים המפתחות

מוצפן היכן שחייבים לקרוא, מגובב היכן שאסור

טוקנים של בוטים ופרטי גישה של אינטגרציות הם סודות שהשירות חייב להשתמש בהם, ולכן הם מוצפנים. סיסמאות וטוקני API הוא לעולם אינו צריך לקרוא בחזרה, ולכן הם מגובבים.

AES-256-GCM באחסון
טוקנים של בוטים ופרטי גישה של אינטגרציות, כולל מפתח ספק ה-AI שלכם, מוצפנים ב-AES-256-GCM לפני שהם מגיעים למסד הנתונים.
TLS בהעברה
כל התעבורה בין האפליקציות, האתר והשרתים שלנו עוברת ב-TLS, כפי שמדיניות הפרטיות המפורסמת קובעת.
סיסמאות מגובבות, גורם שני זמין
סיסמאות חשבון נשמרות כגיבובי argon2id ולעולם לא בצורה קריאה. אימות דו-שלבי בקוד חד-פעמי מבוסס זמן זמין בחשבון.

מה קורה לפרומפטים שלכם

הספק שלכם, והטקסט אינו נשמר

על כל יכולת AI נשאלות שתי שאלות, מי רואה את הבקשה, ומה נרשם אחר כך. לשתיהן יש תשובה קצרה.

ניתוב ניטרלי לספק
הסוכן קורא לנקודת קצה תואמת OpenAI שאתם מגדירים, עם המפתח שלכם. שום דבר בלוגיקת מסע הלקוח סביבו אינו קשור לספק מסוים.
הפרומפט והתשובה נשמרים כגיבוב
כשריצה מוקלטת, הפרומפט והתשובה מצטמצמים לגיבוב SHA-256 של התוכן יחד עם גודלו. הטקסט עצמו אינו נכתב למעקב, ואין מאגר גולמי נפרד שממנו אפשר לקרוא אותו בחזרה.
לא משמש לאימון מודלים
מדיניות הפרטיות אומרת זאת במפורש. התוכן שהבוטים שלכם מחליפים עם המנויים שלהם שייך לכם, מעובד רק כדי להפעיל עבורכם את השירות, ואינו נמכר ואינו משמש לאימון מודלים.
היכן עוברים גבולות הסוכן

מה אפשר לבחון אחר כך

תיעוד שאפשר לקרוא בלי שייהפך לדליפה

לתעד את מה שקרה מועיל בדיוק עד כמה שבטוח לשמור את התיעוד. לכן ההשחרה היא חלק מההקלטה, ולא מסנן שמופעל כשמישהו מסתכל.

יומן הביקורת אינו נושא תוכן
שורת ביקורת נוקבת בפעולה, ביעד ובתוצאה. המטא-נתונים שלה מחזיקים מזהים, סוגים וספירות, לעולם לא את התוכן של הדבר שפעלו עליו.
שדות שנראים כפרטי גישה עוברים ברשימת היתר
מקריאה חיצונית נשמרים המתודה, הכתובת, הסטטוס והמשך, ומפעולה נשמרים שמה, שמות הארגומנטים וסוג התוצאה. שדה שמנגנון ההשחרה מעולם לא שמע עליו נזרק במקום להישמר, כך שסוד לא ידלוף בגלל שם חריג.
לתוכן הגולמי אין מה לחשוף
התוכן מושחר בכניסה, ולכן אין עותק לא מושחר לפתוח מאוחר יותר. נקודת הקצה לחשיפה מגבילה ומתעדת גישה לשדות שהיו בטוחים ממילא, ונשארת סגורה אלא אם מחלקת השמירה מתירה זאת.

כמה זמן זה נשאר, ואיך זה יוצא

להוציא את הנתונים שלכם זו יכולת, לא פנייה לתמיכה

משך השמירה נקבע לפי מחלקה במקום להיוותר לגדול, ומאחורי כל רמת מחיקה עומדת נקודת קצה או התחייבות מפורסמת.

תיעודי ריצה פגים לפי לוח זמנים
התוכן של ריצה מוקלטת הוא החצי הרגיש יותר וקצר החיים יותר, 7 ימים כברירת מחדל, מול 30, 90 או 365 ימים של מטא-נתוני ריצה בהתאם למחלקה. התוכן לעולם אינו שורד את המטא-נתונים.
לייצא או למחוק לקוח בודד
אפשר לייצא או למחוק את הנתונים של מנוי בודד דרך ה-API, ומשך השמירה של כל קטגוריית נתוני לקוח הוא הגדרה ולא מספר קבוע.
מחיקת חשבון, למעט מה שהחוק מחייב לשמור
אתם רשאים לבקש עותק של הנתונים שלכם, תיקון או מחיקה, והמדיניות המפורסמת מחייבת אותנו לתשובה בתוך שלושים יום. רשומות תשלום נשמרות היכן שכללי החשבונאות דורשים זאת.

לתת פחות מהכול

טוקן אחד, חשבון אחד, היקף אחד, תפוגה אחת

גישה תוכניתית אינה הכול או כלום. היחידה היא ההיקף, וטוקן מצמצם את מה שאדם כבר רשאי לעשות במקום להרחיב.

קריאה וכתיבה הן היקפים נפרדים
היקף הוא משאב יחד עם פעולה, ולכן אפשר לתת לאינטגרציית דוחות הרשאת קריאה בלי שתוכל אי פעם לכתוב. היקף חסר עונה 403.
טוקן אחד, חשבון אחד
טוקן פועל בחשבון אחד בדיוק. בוט בכל חשבון אחר עונה 404, אותה תשובה שמקבל זר, ולכן אי אפשר להשתמש בטוקן כדי לגשש אחר מזהים מחוץ להיקפו.
מוצג פעם אחת, נשמר מגובב
ערך הטוקן מוצג רק ביצירה. השרת שומר גיבוב שלו, ולכן טוקן שאבד מונפק מחדש ולא משוחזר, ואפשר לקבוע לו תפוגה בעת היצירה.
לשכבת האינטגרציות

מי עוד נוגע בזה

הרשימה קצרה, והיא מפורסמת

כאן מופיע רק מה שמדיניות הפרטיות נוקבת בשמו. במקום שאיננו יכולים להצביע על מסמך, הסעיף הזה שותק במקום לומר משהו מרגיע.

השירות פועל באיחוד האירופי
מדיניות הפרטיות קובעת שהשירות ומסד הנתונים שלו פועלים אצל ספק אחסון באיחוד האירופי. אזור שני אינו מוצע היום, ואין טענה שקיים כזה.
המעבדים הנקובים בשם
Google לאנליטיקה, לדיווח קריסות ולמסירת פוש. Telegram, Meta ו-VK לערוצים שאתם מחברים. ספקי התשלום שמעבדים תוכניות בתשלום. אנליטיקת האתר עוברת דרך Matomo ו-Yandex Metrica.

היכן נגמר הקו שלנו

חצי מזה שלנו וחצי שלכם

פלטפורמה יכולה להבטיח רק את מה שהיא שולטת בו. הנה החלוקה, כתובה כדי ששום דבר חשוב לא יישאר בפער שבין שתי הנחות.

על מה GetMyBot אחראי

  • להפעיל את השירות, לשמור על גבול החשבון שלם, ולענות לבקשה לבוט שאין לכם גישה אליו כאילו הבוט הזה אינו קיים.
  • להצפין את הסודות שאתם מפקידים בידינו, להשחיר את הריצות שאנחנו מקליטים, ולהפיג את מה שנשמר לפי לוח הזמנים שתואר למעלה.
  • לתת לכם נתיב ייצוא ונתיב מחיקה לנתוני לקוחות, ויומן ביקורת לפעולות ששינו אותם.

מה נשאר אצלכם

  • מה שאתם מכניסים למקורות הידע ולהנחיות. מקור שהסוכן רשאי לקרוא הוא מקור שהסוכן רשאי לצטט.
  • החשבון שלכם אצל ספק ה-AI והתנאים שלו. הבקשה עוזבת את התשתית שלנו אל נקודת הקצה שהגדרתם, תחת ההסכם שיש לכם עם אותו ספק.
  • את מי אתם מזמינים, אילו הרשאות אתם מעניקים, ואילו טוקנים אישיים קיימים. הפלטפורמה אוכפת את ההרשאות שהגדרתם, לא את אלה שהתכוונתם להגדיר.
  • הכללים של הערוצים שאתם מחברים. ל-Telegram, ל-WhatsApp ול-VK יש מדיניות משלהם לגבי מה מותר לשלוח ומתי.

אם הבדיקה שלכם צריכה תשובה שהעמוד הזה אינו נותן

שלחו את השאלה. תשובה מסוימת, או «לא» ברור, מועילה לשנינו יותר מעמוד שרומז ליותר ממה שהוא יכול לבסס.

לשאול שאלת אבטחה