Сигурност
Корпоративна сигурност.
Без корпоративно NDA.
Изолация на данни по наемател. AES-256-GCM в покой. Хостинг в ЕС. GDPR + DPA. SOC 2 в процес. Награда за бъгове до €5,000.
✓ GDPR · Съответства✓ DPA · Наличен✓ ISO 27001 · Q4 2026✓ SOC 2 Type II · Q3 2026✓ HIPAA BAA · Наличен (Бизнес)✓ EU Data Residency · По подразбиране
Защита в дълбочина
Четири слоя.
Вградени в платформата. Документирани за вашия одит. Тествани от нас и външно.
🔐
Криптиране
- ✓ AES-256-GCM в покой за чувствителни полета (API ключове, OAuth токени)
- ✓ TLS 1.2+ за всички връзки, HSTS preload списък
- ✓ Криптирани резервни копия, отделни ключове, извън сайта (Hetzner Storage Box)
👤
Контрол на достъпа
- ✓ Изолация на данни по наемател: собствени редове в базата данни + Pinecone пространство
- ✓ Достъп на базата на роли (собственик / администратор / редактор / зрител)
- ✓ SSO (SAML / OAuth) наличен в бизнес плана
- ✓ Журнал на одита на всички администраторски действия, експортируем
🏰
Инфраструктура
- ✓ Хоствано на Hetzner (Германия, ЕС)
- ✓ Изолация на процесите чрез systemd и PM2
- ✓ Резервни копия на базата данни: ежедневно, 7-дневно ротационно + месечни архиви
- ✓ DDoS защита на ръба
📊
Мониторинг
- ✓ 24/7 мониторинг на работоспособността чрез UptimeRobot
- ✓ Логове на приложението агрегирани и търсени
- ✓ Откритие на аномалии в автентикационните потоци
- ✓ Отговор на инциденти: ангажиране на инженер за под 60 минути
Намерихте уязвимост?
Плащаме за намиране на дупки.
Отговорното разкритие се уважава с публично признание, подаръци и награди за бъгове до €5,000 за критични находки. PGP криптиране налично по заявка.
support@globalchatbot.ai →Създадено безопасно по подразбиране.
14-дневен пробен период. Корпоративна сигурност на всеки план. NDA не е необходимо.
14 days · no card · cancel anytime