Для проверки безопасности

Как GetMyBot хранит данные и проверяет доступ

Здесь описаны проверки доступа, хранение ключей, журналы и удаление данных. Где есть опубликованный документ, даём на него ссылку.

У GetMyBot нет сторонней сертификации безопасности, опубликованного обязательства по доступности и заявленного соответствия отраслевым стандартам. Если для вашей проверки это обязательно, напишите нам до подключения.

Доступ к ботам

Права проверяются в приложении для каждого запроса

Перед обработкой запроса приложение проверяет, есть ли у вызывающего доступ к указанному боту. В схеме базы есть политики построчной защиты, но сейчас приложение их не использует.

Проверка доступа к каждому боту
Бот из адреса сверяется с аккаунтами, к которым у пользователя есть доступ. Результат проверки передаётся обработчику вместе с запросом.
Чужой бот возвращает 404
Если доступа к боту нет, сервер возвращает 404, как для несуществующего бота. Если доступ есть, но не хватает права на действие, возвращает 403.
Права назначаются для бота
Удалить бота, передать его или сменить токен может только владелец. Эти действия нельзя делегировать через список доступа.

Как хранятся ключи

Как хранятся ключи, токены и пароли

Токены ботов и ключи интеграций шифруются, чтобы сервис мог ими пользоваться. Пароли и токены API хранятся в виде хешей.

AES-256-GCM при хранении
Токены ботов и учётные данные интеграций, включая ваш ключ ИИ-провайдера, шифруются алгоритмом AES-256-GCM до того, как попадут в базу.
TLS при передаче
Весь трафик между приложениями, сайтом и нашими серверами идёт по TLS, как и указано в опубликованной политике конфиденциальности.
Пароли хешируются, второй фактор доступен
Пароли аккаунтов хранятся как хеши argon2id и никогда в читаемом виде. Двухфакторная аутентификация по одноразовым кодам доступна в настройках аккаунта.

Что происходит с вашими промптами

Куда уходят запросы к модели и что остаётся в логах

Запрос уходит выбранному вами провайдеру. В записи прогона остаются хеши и размеры промпта и ответа, но не их текст.

Вы выбираете провайдера
Агент отправляет запрос на совместимый с OpenAI адрес, который вы указали, с вашим ключом. Правила сценария не зависят от выбранного провайдера.
Текст промпта и ответа не записывается
Для записи прогона сохраняются хеши SHA-256 и размеры промпта и ответа. Сам текст в трассу не попадает.
Не используется для обучения моделей
По политике конфиденциальности переписка ваших ботов с клиентами обрабатывается только для работы сервиса. Мы не продаём её и не используем для обучения моделей.
Права и ограничения ИИ-агента

Журнал действий

Что записывается в журнал аудита

Содержимое обезличивается перед записью. В журнале остаются данные, по которым можно разобрать действие, без текста сообщений и секретов.

Действие, объект и результат
Журнал хранит идентификаторы, типы и количества. Содержимое объектов в метаданные не записывается.
Неизвестные поля отбрасываются
Для внешнего вызова сохраняются метод, адрес, статус и время. Для действия: имя, названия аргументов и тип результата. Поля вне списка не попадают в запись.
Исходный текст нельзя открыть из журнала
Данные обезличиваются до записи, поэтому исходной копии в журнале нет. Доступ к сохранённым полям ограничивается и протоколируется по классу хранения.

Хранение и удаление

Сроки хранения и выгрузка данных

Для разных типов данных действуют разные сроки хранения. Клиентские данные можно выгрузить или удалить через API; порядок работы с данными аккаунта описан в политике.

Срок хранения записей прогона
Содержимое прогона хранится семь дней по умолчанию. Метаданные хранятся 30, 90 или 365 дней в зависимости от класса и не удаляются раньше содержимого.
Данные отдельного клиента
Данные подписчика можно выгрузить или удалить через API. Срок хранения настраивается отдельно для каждой категории данных.
Данные аккаунта
Вы можете запросить копию, исправление или удаление своих данных. По опубликованной политике мы отвечаем в течение 30 дней. Платёжные записи сохраняются, если этого требует закон.

Права доступа

Токен действует в одном аккаунте

Для токена задаются аккаунт, права и срок действия. Он не может дать больше прав, чем есть у создавшего его пользователя.

Права на чтение и запись отдельно
Права состоят из ресурса и действия. Интеграции для отчётов можно разрешить чтение без записи. При недостаточных правах сервер возвращает 403.
Один токен, один аккаунт
Токен работает в одном аккаунте. Запрос к боту из другого аккаунта возвращает 404.
Значение токена показывается один раз
После создания сервер хранит только хеш токена. Если токен потерян, создайте новый. Срок действия задаётся при выпуске.
Посмотреть интеграции

Регион и обработчики

Где хранятся данные и кто их обрабатывает

Список основан на опубликованной политике конфиденциальности. Для сервисов, которых в ней нет, здесь нет отдельного утверждения.

Сервис работает в Европейском союзе
По политике конфиденциальности сервис и база данных работают у хостинг-провайдера в Европейском союзе. Другой регион сейчас не заявлен.
Названные обработчики
Google для аналитики, отчётов о сбоях и доставки пушей. Telegram, Meta и VK для каналов, которые вы подключаете. Платёжные провайдеры, проводящие оплату тарифов. Аналитика сайта идёт через Matomo и Яндекс Метрику.

Ответственность

За что отвечаем мы, а за что вы

Мы отвечаем за работу платформы и применение заданных прав. Вы выбираете источники знаний, ИИ-провайдера, участников команды и подключаемые каналы.

За что отвечает GetMyBot

  • Работа сервиса, разделение аккаунтов и проверка доступа к ботам при каждом запросе.
  • Шифрование ключей, обезличивание записей прогонов и удаление данных по указанным срокам.
  • API для выгрузки и удаления клиентских данных и журнал операций с ними.

Что остаётся за вами

  • Материалы и инструкции, которые вы добавляете в базу знаний. Агент сможет использовать доступные ему источники в ответах.
  • Ваш аккаунт у ИИ-провайдера и его условия. Запросы отправляются на выбранный вами адрес.
  • Участники команды, назначенные им права и выпущенные персональные токены. Платформа применяет заданные права.
  • Правила подключённых каналов. Telegram, WhatsApp и VK сами определяют, что и когда разрешено отправлять.

Не нашли ответ на вопрос о безопасности?

Напишите нам, что нужно уточнить для вашей проверки. Ответим по конкретному механизму или скажем, если нужной возможности пока нет.

Задать вопрос о безопасности