Перейти к содержимому

Trust center

Безопасность SmartAgentix

Здесь перечислены только меры, которые подтверждаются текущей конфигурацией и кодом продукта. Страница не заменяет условия обработки данных и не обещает абсолютную защиту от всех классов угроз.

Защищённое соединение

Публичный сайт и API работают по HTTPS. На production включены HSTS, запрет встраивания страниц во фреймы и ограничения браузерных разрешений.

Аутентификация и доступ

Пароли хранятся как стойкие хеши. Проверки ролей и разрешений выполняются на сервере; интерфейс не считается источником решения о доступе.

Одноразовые email-ссылки

Токен новой ссылки подтверждения находится во фрагменте URL, не попадает в серверный HTML и удаляется из адресной строки до запроса проверки. Ответ страницы не кэшируется, передача Referer отключена.

Журналирование событий

Административные действия и события безопасности фиксируются для расследования. Секреты, пароли и одноразовые токены не должны попадать в прикладные логи.

Границы и ответственность

Владелец рабочего аккаунта отвечает за настройки каналов, права операторов и законность загружаемых данных. Состав обрабатываемых данных, привлечённые сервисы и права пользователей описаны в Политике конфиденциальности.

Сообщить о возможной уязвимости или инциденте можно на info@smartagentix.ru. Не отправляйте в первом письме пароли, токены или данные клиентов.