Проверяемые границы, а не обещание нулевого риска
Безопасность и данные
Разделение компаний
Доступ проверяется на сервере по компании и роли. В production предусмотрены отдельная роль PostgreSQL и проверка политик изоляции. UUID и ссылка на файл сами по себе не дают права доступа.
Оригиналы и обработка
Оригиналы хранятся отдельно от публичных файлов. Загрузка проходит проверку; разбор документов изолирован. Неподдерживаемый файл отклоняется, а экспорт анкеты проверяется по структуре.
AI и внешние получатели
Фрагменты передаются AI-провайдеру только после согласования подключения и маршрута обработки. Текст документа — данные, не команды. Ни сходство фрагмента, ни ответ модели не заменяют проверку человеком.
Что нужно согласовать до реальных данных
Право передавать документы, фактическое размещение базы и файлов, получателей данных, сроки хранения, резервные копии, удаление и ответственность сторон. Российский интерфейс или VPN пользователя не определяют регион обработки.
VPN не является разрешением доступа и не должен менять выбранный серверный маршрут. Работа из российских сетей проверяется при подключении реальной инфраструктуры.
Честные ограничения
Мы не заявляем сертификаты, независимый аудит, SLA, отсутствие ошибок или полное соответствие законодательству без соответствующих проверок. Удаление рабочих данных, расчётных записей и резервных копий — разные процедуры. Локально успешные тесты не являются приёмкой реального хостинга.
Актуальные опубликованные правовые документы · Доступ к пилоту