Перейти к содержимому

Безопасность и данные.

Разберитесь с доступом, ключами и обработкой данных перед подключением Ablix.

Доступ связан с аккаунтом

Доступ к сохранённым диалогам проверяется по аккаунту пользователя. Действия с организацией проходят серверную проверку участия и роли. Идентификатор в URL не даёт права читать или менять данные другого аккаунта.

Ключи под вашим контролем

Используйте отдельный API-ключ для каждой интеграции и храните его на сервере. Отзовите ключ при утечке или когда он больше не нужен. Не включайте ключи в обращения в поддержку, общедоступные снимки экрана, код браузера и открытые репозитории.

Пароли обрабатываются системой аутентификации и не хранятся открытым текстом. Выходите из аккаунта на общих устройствах и используйте надёжный способ входа.

У запросов есть границы

Сервер проверяет входные данные и права перед выполнением защищённых операций. Публичные идентификаторы моделей разрешаются на сервере. Секретные ключи и настройки маршрутизации не входят в каталог моделей.

Эти меры приложения не подтверждают независимую сертификацию безопасности, договорной уровень доступности или конкретную конфигурацию инфраструктуры. Запросите подтверждение мер, которые обязательны для вашей организации.

Учитывайте хранение данных

Сохранённые диалоги хранятся для работы истории. На странице обработки данных описано, какие сведения сохраняются и какие условия нужно уточнить. Не считайте, что все модели обеспечивают нулевое хранение, определённый регион обработки или одинаковые ограничения на обучение.

Сообщите о проблеме безопасности

Напишите на support@ablix.ai с темой «Сообщение о безопасности». Укажите затронутую функцию, время и безопасные шаги воспроизведения. Удалите ключи и персональные данные. Если вы обнаружили чужие данные, прекратите доступ и передайте только сведения, необходимые для определения проблемы.

Связаться с нами