Безопасность — наш приоритет
Версия 1.3 · Дата вступления в силу: 9 июля 2026 · Последнее обновление: 9 июля 2026
Перевод для ознакомления. Юридически обязывающей является английская версия настоящего документа; при любом расхождении преимущественную силу имеет английский текст.
Архитектура безопасности
Многоуровневая защита ваших данных с использованием современных стандартов безопасности
Описанные меры отражают наш подход по состоянию на дату вступления в силу настоящего документа; отдельные средства контроля предоставляются на соответствующих тарифах и могут внедряться поэтапно и развиваться.
Шифрование данных
Данные защищаются в движении и в резервных копиях; чувствительные секреты хранятся в зашифрованном виде.
Изоляция тенантов
Данные каждого клиента логически изолированы средствами приложения: обязательная фильтрация всех запросов по тенанту и кросс-тенантные тесты изоляции в CI.
Аутентификация
Вход по email и паролю или через Google (OAuth); корпоративный SSO (OIDC) — на соответствующих тарифах. Одноразовые email-коды — для подтверждения адреса при регистрации и сброса пароля.
Контроль доступа (RBAC)
Гибкая система ролей и разрешений с контролем на уровне категорий и элементов.
Журнал аудита (Audit Log)
Логирование ключевых действий с сохранением истории для соответствия требованиям регулирования.
Сетевая безопасность
Анти-DDoS защита на уровне инфраструктуры OVHcloud; ограничение частоты запросов (rate limiting) на уровне приложения; сетевой доступ к базе данных ограничен по IP (allowlist).
AI и безопасность данных
Ваши данные остаются вашими. LiKE использует AI исключительно для улучшения поиска внутри вашего рабочего пространства.
Данные только вашего рабочего пространства
Данные тенанта используются ТОЛЬКО для предоставления ответов внутри этого тенанта
Не используется для обучения
Данные НЕ используются для обучения или оптимизации LLM моделей (подробности и правовое оформление — в Дополнительных условиях использования AI, /ai-terms.html)
Зашифрованные каналы
Все LLM запросы передаются через зашифрованные каналы с изоляцией пространства
Нет утечек между тенантами
Параметр пространства (space) в конвейере поиска обеспечивает изоляцию данных на уровне архитектуры поискового конвейера
Инфраструктура и хранение данных
Надежная и масштабируемая инфраструктура с автоматическими резервными копиями и планом восстановления
Дата-центры
- OVHcloud (EU)
- Данные клиентов хранятся в ЕС
- Инфраструктура в двух EU-локациях (Frankfurt — приложение, Gravelines — БД); ежедневные резервные копии с восстановлением на момент времени (PITR)
- Мониторинг доступности и оперативное реагирование на инциденты
База данных
- PostgreSQL на изолированном DB-хосте (TLS 1.3, IP-whitelist); резервные копии шифруются (PGP); секреты интеграций хранятся в зашифрованном виде
- pgvector для векторных представлений (embeddings)
- Автоматическое индексирование
- Оптимизация запросов
Кэш-слой
- Высокая производительность кэширования
- Временные данные и лимиты частоты запросов
- Ограничение частоты запросов (rate limiting)
Резервные копии
- Ежедневное резервное копирование
- Резервные копии хранятся около 30 дней (7 ежедневных + 4 еженедельных снимка); дополнительно — восстановление на точку во времени (PITR) за последние несколько суток
- Восстановление на момент времени (PITR)
- Восстановление из копий периодически проверяется на реальных данных; результаты фиксируются
Аварийное восстановление (Disaster Recovery)
- Внутренние целевые показатели RTO/RPO; договорные обязательства по восстановлению — по отдельному соглашению (Enterprise)
- Периодические проверки восстановления
Мониторинг
- Автоматизированный системный мониторинг
- Автоматические оповещения
- Метрики производительности
- Определённый процесс реагирования на инциденты
Дорожная карта соответствия
Наша приверженность соответствию самым строгим стандартам безопасности и конфиденциальности
SOC 2 Type II — в дорожной карте (ориентир: Q3 2026, после стабилизации бета-программы).
ISO 27001 — в дорожной карте (ориентир: Q4 2026, старт после SOC 2).
Сертификаций на текущий момент нет; мы публикуем только фактически достигнутые статусы.
Ответственное раскрытие уязвимостей
Если вы обнаружили потенциальную уязвимость безопасности, пожалуйста, сообщите нам ответственно
Процесс отчётности
Сообщения об уязвимостях: [email protected]. Мы не преследуем добросовестных исследователей, действующих в рамках ответственного раскрытия (без DoS-нагрузки, без доступа к чужим данным, срок неразглашения — 90 дней; подробности safe harbor — в Соглашении о бета-программе, §5.8).
Важно: Пожалуйста, не раскрывайте уязвимости публично до тех пор, пока мы не выпустим исправление. Это помогает защитить всех пользователей LiKE. Мы признаем и благодарим исследователей, которые ответственно раскрывают уязвимости.