Անվտանգության հնարավորություններ
Անվտանգության համապարփակ միջոցառումներ մեր ենթակառուցվածքի յուրաքանչյուր մակարդակում
ISO 27001:2022
Տեղեկատվության անվտանգության վկայագրված կառավարման համակարգ՝ ամբողջական քաղաքականություններով և վերահսկողություններով։
GDPR համապատասխանություն
Լիարժեք համապատասխանություն ԵՄ ընդհանուր տվյալների պաշտպանության կանոնակարգին՝ DPA աջակցության ներառմամբ։
Գերմանական ենթակառուցվածք
Բոլոր տվյալները մշակվում են Hetzner-ի ISO 27001 վկայագրված տվյալների կենտրոններում՝ Գերմանիայում։
Կոդավորում
Տվյալների փոխանցման ժամանակ՝ TLS 1.2+, պահպանման ժամանակ՝ AES-256-GCM։ Ձեր տվյալները կոդավորված են յուրաքանչյուր փուլում։
Երկուաստիճան նույնականացում
Ընտրովի 2FA՝ TOTP կամ էլփոստի կոդերով՝ հաշվի անվտանգության բարձրացման համար։
Ինչպես ենք մենք մշակում Ձեր տվյալները
Թափանցիկությունը կարևոր է։ Ահա թե ինչ է տեղի ունենում Ձեր տվյալների հետ։
Մենք անում ենք
- Ձեր տեքստը մշակում ենք միայն օպերատիվ հիշողության մեջ
- Բոլոր տվյալները կոդավորում ենք փոխանցման ժամանակ (TLS 1.2+)
- Զգայուն տվյալները կոդավորում ենք պահպանման ժամանակ (AES-256-GCM)
- Պահպանում ենք աուդիտի մատյանները համապատասխանության համար
- Տվյալները մշակում ենք միայն Գերմանիայում (ԵՄ)
Մենք չենք անում
- Չենք պահպանում Ձեր սկզբնական տեքստը
- Չենք ուսուցանում AI մոդելներ Ձեր տվյալների վրա
- Չենք փոխանցում տվյալները Meta, Google կամ որևէ երրորդ կողմի AI մատակարարի
- Չենք փոխանցում տվյալները ԵՄ-ից դուրս
- Չենք պահպանում մշակված բովանդակության մատյաններ
Հաճախ տրվող հարցեր
Որտե՞ղ է մշակվում իմ տվյալները։
Բոլոր տվյալները մշակվում են ISO 27001:2022 վկայագրված սերվերների վրա՝ Ֆալկենշտեյն, Գերմանիա (Hetzner)։ Տվյալները երբեք չեն լքում ԵՄ-ն։ Ձեր տեքստային տվյալները չեն փոխանցվում երրորդ կողմի ենթամշակողների։
cloak.business-ը համապա՞տասխան է GDPR-ին։
Այո։ Մենք լիովին համապատասխանում ենք GDPR-ին՝ հատուկ տվյալների մշակման համաձայնագրով (DPA), միայն ԵՄ տվյալների պահպանությամբ և թափանցիկ տվյալների մշակմամբ։ Մենք տվյալները մշակում ենք որպես տվյալների մշակող՝ Ձեր անունից։
cloak.business-ը պահպանում է՞ իմ տեքստային տվյալները։
Ոչ։ Վերլուծության համար ուղարկված տեքստը մշակվում է օպերատիվ հիշողության մեջ և անմիջապես ջնջվում։ Մենք չենք մուտքագրում, պահպանում կամ պահում որևէ տեքստային բովանդակություն։ Միայն մեթադատան (նշանների քանակ, ժամանակի դրոշմներ) է պահվում վճարման համար։
Ի՞նչ կոդավորման ստանդարտ է օգտագործվում։
Բոլոր փոխանցվող տվյալները օգտագործում են TLS 1.3։ Վերականգնվող կոդավորումը՝ AES-256-GCM՝ օգտվողի կողմից պահվող բանալիներով (zero-knowledge ճարտարապետություն)։ Desktop հավելվածը տեղային պահոցը կոդավորում է XChaCha20-Poly1305-ով։
Ենթակառուցվածքը վկայագրվա՞ծ է ISO 27001-ով։
Այո։ Մեր հոսթինգի մատակարարը (Hetzner) ունի ISO 27001:2022 վկայագիր։ Ենթակառուցվածքը ներառում է նվիրված սերվերներ (ոչ ընդհանուր cloud), կոդավորված պահեստավորում և ավտոմատ անվտանգության մոնիտորինգ։