Заявление о безопасности
Последнее обновление: 25 августа 2026 г.
На этой странице описаны меры безопасности, которые Labeeq фактически применяет сегодня. Мы предпочитаем, чтобы нам верили, а не производили впечатление, поэтому все, что мы еще не построили, названо как таковое.
1. Вход
- Пароли хранятся в хешированном виде, никогда в форме, которую мы можем прочитать.
- Двухфакторная аутентификация и парольные ключи доступны каждому пользователю любого тарифного плана.
- Попытки входа в систему и сброса пароля ограничены по частоте.
2. Кто что может делать
Роли и разрешения определяют, что каждый член команды может видеть и изменять, а владелец рабочего пространства контролирует их. Действия, предпринятые через API, записываются в журнал аудита, а токены API могут быть ограничены определенными возможностями и списком разрешенных IP-адресов.
3. Разделение рабочих пространств
Каждая запись содержит рабочее пространство, к которому она принадлежит, и каждый запрос ограничен рабочим пространством того, кто его делает. Это ограничение применяется на уровне фреймворка, а не запоминается для каждого случая, что делает его надежным.
4. Данные в пути и в состоянии покоя
Трафик к платформе шифруется с помощью TLS. Учетные данные для подключенных каналов и интеграций, а также секреты подписи веб-перехватчиков шифруются в базе данных ключом, хранящимся вне ее.
5. Веб-перехватчики и общедоступный API
Исходящие веб-перехватчики подписываются, чтобы вы могли проверить, что они пришли от нас. Запросы, которые мы делаем от вашего имени — сканирование веб-сайта для базы знаний, вызов URL из потока — проверяются, чтобы убедиться, что они не могут быть направлены на частную инфраструктуру.
6. На что мы не претендуем
Сегодня у нас нет сертификации SOC 2 или ISO 27001, и мы не предлагаем контрактную гарантию доступности. Если что-либо из этого важно для вашей закупки, спросите нас, где мы находимся, вместо того чтобы предполагать.
7. Сообщение об ошибке
Если вы обнаружите уязвимость, напишите в [email protected] с достаточной детализацией для ее воспроизведения. Мы рассматриваем каждый отчет и отвечаем на него, и не будем преследовать исследователей, которые ответственно сообщают об уязвимостях и не вмешиваются в чужие данные.
Вопросы по любому из этих пунктов? Напишите в [email protected].
Предпочитаете WhatsApp? Напишите нам в +20 109 056 6135.