Защищённое соединение
Публичный сайт и API работают по HTTPS. На production включены HSTS, запрет встраивания страниц во фреймы и ограничения браузерных разрешений.
Trust center
Здесь перечислены только меры, которые подтверждаются текущей конфигурацией и кодом продукта. Страница не заменяет условия обработки данных и не обещает абсолютную защиту от всех классов угроз.
Публичный сайт и API работают по HTTPS. На production включены HSTS, запрет встраивания страниц во фреймы и ограничения браузерных разрешений.
Пароли хранятся как стойкие хеши. Проверки ролей и разрешений выполняются на сервере; интерфейс не считается источником решения о доступе.
Токен новой ссылки подтверждения находится во фрагменте URL, не попадает в серверный HTML и удаляется из адресной строки до запроса проверки. Ответ страницы не кэшируется, передача Referer отключена.
Административные действия и события безопасности фиксируются для расследования. Секреты, пароли и одноразовые токены не должны попадать в прикладные логи.
Владелец рабочего аккаунта отвечает за настройки каналов, права операторов и законность загружаемых данных. Состав обрабатываемых данных, привлечённые сервисы и права пользователей описаны в Политике конфиденциальности.
Сообщить о возможной уязвимости или инциденте можно на info@smartagentix.ru. Не отправляйте в первом письме пароли, токены или данные клиентов.