Labeeq для iPhone и Android скоро появится. Присоединиться к списку ожидания
Все юридические документы

Заявление о безопасности

Последнее обновление: 25 августа 2026 г.

На этой странице описаны меры безопасности, которые Labeeq фактически применяет сегодня. Мы предпочитаем, чтобы нам верили, а не производили впечатление, поэтому все, что мы еще не построили, названо как таковое.

1. Вход

  • Пароли хранятся в хешированном виде, никогда в форме, которую мы можем прочитать.
  • Двухфакторная аутентификация и парольные ключи доступны каждому пользователю любого тарифного плана.
  • Попытки входа в систему и сброса пароля ограничены по частоте.

2. Кто что может делать

Роли и разрешения определяют, что каждый член команды может видеть и изменять, а владелец рабочего пространства контролирует их. Действия, предпринятые через API, записываются в журнал аудита, а токены API могут быть ограничены определенными возможностями и списком разрешенных IP-адресов.

3. Разделение рабочих пространств

Каждая запись содержит рабочее пространство, к которому она принадлежит, и каждый запрос ограничен рабочим пространством того, кто его делает. Это ограничение применяется на уровне фреймворка, а не запоминается для каждого случая, что делает его надежным.

4. Данные в пути и в состоянии покоя

Трафик к платформе шифруется с помощью TLS. Учетные данные для подключенных каналов и интеграций, а также секреты подписи веб-перехватчиков шифруются в базе данных ключом, хранящимся вне ее.

5. Веб-перехватчики и общедоступный API

Исходящие веб-перехватчики подписываются, чтобы вы могли проверить, что они пришли от нас. Запросы, которые мы делаем от вашего имени — сканирование веб-сайта для базы знаний, вызов URL из потока — проверяются, чтобы убедиться, что они не могут быть направлены на частную инфраструктуру.

6. На что мы не претендуем

Сегодня у нас нет сертификации SOC 2 или ISO 27001, и мы не предлагаем контрактную гарантию доступности. Если что-либо из этого важно для вашей закупки, спросите нас, где мы находимся, вместо того чтобы предполагать.

7. Сообщение об ошибке

Если вы обнаружите уязвимость, напишите в ⁦[email protected]⁩ с достаточной детализацией для ее воспроизведения. Мы рассматриваем каждый отчет и отвечаем на него, и не будем преследовать исследователей, которые ответственно сообщают об уязвимостях и не вмешиваются в чужие данные.

Вопросы по любому из этих пунктов? Напишите в [email protected].

Предпочитаете WhatsApp? Напишите нам в +20 109 056 6135.