Перейти к содержимому
Центр доверия · артефакты под NDA

Ваши артефакт соответствияы, в одном месте

Сертификации, отчёты аудита, DPA, список субпроцессоров и практики обработки данных. Большинство артефактов доступны корпоративным клиентам в течение одного рабочего дня после NDA.

Сертификации и регистрации

Подтверждённые независимыми аудиторами и регуляторами.

Security

SOC 2 Type II

Ежегодный аудит независимой CPA-фирмой. Покрывает security, availability, confidentiality. Отчёт — под NDA.

Security

ISO/IEC 27001:2022

Сертифицированная СУИБ. Сертификат обновляется ежегодно и доступен публично.

Regulator

152-ФЗ · Роскомнадзор · GDPR

Оператор в реестре Роскомнадзора, метки соответствия per-request, DPA со всеми корпоративными клиентами.

Audit

Ежегодный pentest

Внешний pentest от аккредитованной фирмы. Scope и методология — под NDA, summary доступен корпоративным клиентам.

Артефакты

Что мы предоставляем корпоративным клиентам и в каком формате.

АртефактДоступ
SOC 2 Type II — годовой отчётПод NDA
ISO/IEC 27001:2022 — сертификатПублично
ISO 27001 — statement of applicabilityПод NDA
Ежегодный пентест — итоговый отчётПод NDA
DPA (обработчик данных)Под договором
Subprocessor listПублично
Security overview packПо запросу
Penetration test — scope & methodologyПод NDA

Как мы обращаемся с данными

Короткие ответы на вопросы, которые чаще всего задают команды безопасности.

Где физически хранятся данные?

В дата-центрах на территории Российской Федерации. Прод, бэкапы, логи, биллинг — всё в российских ЦОДах. Трансграничная передача — только при явном выборе клиентом иностранного провайдера модели и с соответствующими договорными гарантиями.

Сколько хранятся запросы?

Содержимое prompts и completions — 30 дней для отладки и регуляторного аудита. Метаданные (ID, tokens, cost) — 5 лет по налоговому законодательству РФ.

Используете ли вы наши данные для обучения?

Нет. Никогда. Мы не обучаем модели на пользовательских данных. Провайдеры моделей связаны договорно не использовать данные корпоративных клиентов.

Шифрование?

TLS 1.3 в канале, AES-256 at-rest. Ключи управляются через KMS с ежемесячной ротацией и аудит-логом доступа.

Субпроцессоры?

Полный список публично опубликован. Уведомления об изменениях рассылаются корпоративным клиентам минимум за 30 дней.

Запросить пакет по безопасности

Один email — и в течение рабочего дня вы получаете NDA, DPA-шаблон и доступ к репозиторию артефактов.