Безопасность — Обзор
Безопасность — один из ключевых принципов HaveAI. Данные ваших клиентов и ваш аккаунт защищены несколькими уровнями. На этой странице — обзор основных мер.
Безопасность аккаунта
- Двухфакторная аутентификация (2FA): доп. защита через приложение-аутентификатор (TOTP) или код по email. См. 2FA.
- Политика надёжных паролей: при регистрации требуется надёжный пароль.
- Управление сессиями: вы можете просматривать и завершать активные сессии.
- Доступ по ролям: участники команды получают доступ только к разрешённым областям. См. Роли и права.
Безопасность данных
- Шифрование: чувствительные учётные данные вроде токенов ботов хранятся в зашифрованном виде, не открытым текстом.
- Обязательный HTTPS: весь трафик передаётся зашифрованным по HTTPS.
- Заголовки безопасности: применяются Content Security Policy (CSP) и другие защитные HTTP-заголовки.
- Ограничение частоты: запросы троттлятся для предотвращения злоупотреблений и брутфорса.
Безопасность ИИ
- Обнаружение PII (персональных данных): чувствительные данные в сообщениях могут обнаруживаться и маскироваться.
- Защита контента: уровни безопасности, не дающие ассистенту создавать недопустимый контент.
- Защита от спама: механизмы обнаружения нежелательных/вредоносных сообщений.
Многоуровневый подход
Ни одна мера не достаточна сама по себе. HaveAI использует взаимодополняющие защиты на уровнях сети, приложения, данных и ИИ.
Ваша часть безопасности
Часть безопасности зависит от вас: используйте надёжный пароль, включите 2FA, держите API-ключи в секрете и давайте участникам только необходимые права.
Защита обучающего контента
Загружаемые документы и сканируемые веб-страницы проверяются на наличие секретов перед обработкой. Конфиденциальные данные — API-ключи, пароли или закрытые ключи — автоматически маскируются и никогда не сохраняются в открытом виде и не попадают в ответы ассистента.
Связанные темы
Эта страница была полезна?