Для проверки безопасности
Как GetMyBot хранит данные и проверяет доступ
Здесь описаны проверки доступа, хранение ключей, журналы и удаление данных. Где есть опубликованный документ, даём на него ссылку.
У GetMyBot нет сторонней сертификации безопасности, опубликованного обязательства по доступности и заявленного соответствия отраслевым стандартам. Если для вашей проверки это обязательно, напишите нам до подключения.
Доступ к ботам
Права проверяются в приложении для каждого запроса
Перед обработкой запроса приложение проверяет, есть ли у вызывающего доступ к указанному боту. В схеме базы есть политики построчной защиты, но сейчас приложение их не использует.
- Проверка доступа к каждому боту
- Бот из адреса сверяется с аккаунтами, к которым у пользователя есть доступ. Результат проверки передаётся обработчику вместе с запросом.
- Чужой бот возвращает 404
- Если доступа к боту нет, сервер возвращает 404, как для несуществующего бота. Если доступ есть, но не хватает права на действие, возвращает 403.
- Права назначаются для бота
- Удалить бота, передать его или сменить токен может только владелец. Эти действия нельзя делегировать через список доступа.
Как хранятся ключи
Как хранятся ключи, токены и пароли
Токены ботов и ключи интеграций шифруются, чтобы сервис мог ими пользоваться. Пароли и токены API хранятся в виде хешей.
- AES-256-GCM при хранении
- Токены ботов и учётные данные интеграций, включая ваш ключ ИИ-провайдера, шифруются алгоритмом AES-256-GCM до того, как попадут в базу.
- TLS при передаче
- Весь трафик между приложениями, сайтом и нашими серверами идёт по TLS, как и указано в опубликованной политике конфиденциальности.
- Пароли хешируются, второй фактор доступен
- Пароли аккаунтов хранятся как хеши argon2id и никогда в читаемом виде. Двухфакторная аутентификация по одноразовым кодам доступна в настройках аккаунта.
Что происходит с вашими промптами
Куда уходят запросы к модели и что остаётся в логах
Запрос уходит выбранному вами провайдеру. В записи прогона остаются хеши и размеры промпта и ответа, но не их текст.
- Вы выбираете провайдера
- Агент отправляет запрос на совместимый с OpenAI адрес, который вы указали, с вашим ключом. Правила сценария не зависят от выбранного провайдера.
- Текст промпта и ответа не записывается
- Для записи прогона сохраняются хеши SHA-256 и размеры промпта и ответа. Сам текст в трассу не попадает.
- Не используется для обучения моделей
- По политике конфиденциальности переписка ваших ботов с клиентами обрабатывается только для работы сервиса. Мы не продаём её и не используем для обучения моделей.
Журнал действий
Что записывается в журнал аудита
Содержимое обезличивается перед записью. В журнале остаются данные, по которым можно разобрать действие, без текста сообщений и секретов.
- Действие, объект и результат
- Журнал хранит идентификаторы, типы и количества. Содержимое объектов в метаданные не записывается.
- Неизвестные поля отбрасываются
- Для внешнего вызова сохраняются метод, адрес, статус и время. Для действия: имя, названия аргументов и тип результата. Поля вне списка не попадают в запись.
- Исходный текст нельзя открыть из журнала
- Данные обезличиваются до записи, поэтому исходной копии в журнале нет. Доступ к сохранённым полям ограничивается и протоколируется по классу хранения.
Хранение и удаление
Сроки хранения и выгрузка данных
Для разных типов данных действуют разные сроки хранения. Клиентские данные можно выгрузить или удалить через API; порядок работы с данными аккаунта описан в политике.
- Срок хранения записей прогона
- Содержимое прогона хранится семь дней по умолчанию. Метаданные хранятся 30, 90 или 365 дней в зависимости от класса и не удаляются раньше содержимого.
- Данные отдельного клиента
- Данные подписчика можно выгрузить или удалить через API. Срок хранения настраивается отдельно для каждой категории данных.
- Данные аккаунта
- Вы можете запросить копию, исправление или удаление своих данных. По опубликованной политике мы отвечаем в течение 30 дней. Платёжные записи сохраняются, если этого требует закон.
Права доступа
Токен действует в одном аккаунте
Для токена задаются аккаунт, права и срок действия. Он не может дать больше прав, чем есть у создавшего его пользователя.
- Права на чтение и запись отдельно
- Права состоят из ресурса и действия. Интеграции для отчётов можно разрешить чтение без записи. При недостаточных правах сервер возвращает 403.
- Один токен, один аккаунт
- Токен работает в одном аккаунте. Запрос к боту из другого аккаунта возвращает 404.
- Значение токена показывается один раз
- После создания сервер хранит только хеш токена. Если токен потерян, создайте новый. Срок действия задаётся при выпуске.
Регион и обработчики
Где хранятся данные и кто их обрабатывает
Список основан на опубликованной политике конфиденциальности. Для сервисов, которых в ней нет, здесь нет отдельного утверждения.
- Сервис работает в Европейском союзе
- По политике конфиденциальности сервис и база данных работают у хостинг-провайдера в Европейском союзе. Другой регион сейчас не заявлен.
- Названные обработчики
- Google для аналитики, отчётов о сбоях и доставки пушей. Telegram, Meta и VK для каналов, которые вы подключаете. Платёжные провайдеры, проводящие оплату тарифов. Аналитика сайта идёт через Matomo и Яндекс Метрику.
Не нашли ответ на вопрос о безопасности?
Напишите нам, что нужно уточнить для вашей проверки. Ответим по конкретному механизму или скажем, если нужной возможности пока нет.
Задать вопрос о безопасности