Безпека

Корпоративна безпека.
Без корпоративної угоди про нерозголошення.

Ізоляція даних по орендарю. AES-256-GCM в спокої. Хостинг в ЄС. GDPR + DPA. SOC 2 в процесі. Баг-баунті до €5,000.

GDPR · ВідповідаєDPA · ДоступноISO 27001 · Q4 2026SOC 2 Type II · Q3 2026HIPAA BAA · Доступно (Бізнес)EU Data Residency · За замовчуванням

Захист в глибині

Чотири рівні.

Вбудовано в платформу. Документовано для вашого аудиту. Перевірено нами та зовнішніми експертами.

🔐

Шифрування

  • AES-256-GCM в спокої для чутливих полів (API ключі, OAuth токени)
  • TLS 1.2+ для всіх з'єднань, HSTS preload список
  • Зашифровані резервні копії, окремі ключі, офф-сайт (Hetzner Storage Box)
👤

Контроль доступу

  • Ізоляція даних по орендарю: власні рядки бази даних + простір імен Pinecone
  • Доступ на основі ролей (власник / адміністратор / редактор / переглядач)
  • SSO (SAML / OAuth) доступно в Бізнес плані
  • Журнал аудиту всіх дій адміністратора, експортований
🏰

Інфраструктура

  • Розміщено на Hetzner (Німеччина, ЄС)
  • Ізоляція по процесах через systemd та PM2
  • Резервні копії бази даних: щоденні, 7-денні + щомісячні архіви
  • Захист від DDoS на краю
📊

Моніторинг

  • Моніторинг безперервної роботи 24/7 через UptimeRobot
  • Журнали додатків агреговані та пошукові
  • Виявлення аномалій у процесах автентифікації
  • Відповідь на інциденти: інженер залучений за менше ніж 60 хвилин

Знайшли вразливість?

Ми платимо за знаходження дірок.

Відповідальне розкриття вшановується публічним кредитом, сувенірами та баг-баунті до €5,000 за критичні знахідки. PGP шифрування доступне за запитом.

support@globalchatbot.ai →

Створено безпечно за замовчуванням.

14-денний безкоштовний пробний період. Корпоративна безпека на кожному плані. Угода про нерозголошення не потрібна.

14 days · no card · cancel anytime