Безопасность — Обзор

Безопасность — один из ключевых принципов HaveAI. Данные ваших клиентов и ваш аккаунт защищены несколькими уровнями. На этой странице — обзор основных мер.

Безопасность аккаунта

  • Двухфакторная аутентификация (2FA): доп. защита через приложение-аутентификатор (TOTP) или код по email. См. 2FA.
  • Политика надёжных паролей: при регистрации требуется надёжный пароль.
  • Управление сессиями: вы можете просматривать и завершать активные сессии.
  • Доступ по ролям: участники команды получают доступ только к разрешённым областям. См. Роли и права.

Безопасность данных

  • Шифрование: чувствительные учётные данные вроде токенов ботов хранятся в зашифрованном виде, не открытым текстом.
  • Обязательный HTTPS: весь трафик передаётся зашифрованным по HTTPS.
  • Заголовки безопасности: применяются Content Security Policy (CSP) и другие защитные HTTP-заголовки.
  • Ограничение частоты: запросы троттлятся для предотвращения злоупотреблений и брутфорса.

Безопасность ИИ

  • Обнаружение PII (персональных данных): чувствительные данные в сообщениях могут обнаруживаться и маскироваться.
  • Защита контента: уровни безопасности, не дающие ассистенту создавать недопустимый контент.
  • Защита от спама: механизмы обнаружения нежелательных/вредоносных сообщений.

Многоуровневый подход

Ни одна мера не достаточна сама по себе. HaveAI использует взаимодополняющие защиты на уровнях сети, приложения, данных и ИИ.

Ваша часть безопасности

Часть безопасности зависит от вас: используйте надёжный пароль, включите 2FA, держите API-ключи в секрете и давайте участникам только необходимые права.

Защита обучающего контента

Загружаемые документы и сканируемые веб-страницы проверяются на наличие секретов перед обработкой. Конфиденциальные данные — API-ключи, пароли или закрытые ключи — автоматически маскируются и никогда не сохраняются в открытом виде и не попадают в ответы ассистента.

Связанные темы

Эта страница была полезна?