Безпека
Корпоративна безпека.
Без корпоративної угоди про нерозголошення.
Ізоляція даних по орендарю. AES-256-GCM в спокої. Хостинг в ЄС. GDPR + DPA. SOC 2 в процесі. Баг-баунті до €5,000.
✓ GDPR · Відповідає✓ DPA · Доступно✓ ISO 27001 · Q4 2026✓ SOC 2 Type II · Q3 2026✓ HIPAA BAA · Доступно (Бізнес)✓ EU Data Residency · За замовчуванням
Захист в глибині
Чотири рівні.
Вбудовано в платформу. Документовано для вашого аудиту. Перевірено нами та зовнішніми експертами.
🔐
Шифрування
- ✓ AES-256-GCM в спокої для чутливих полів (API ключі, OAuth токени)
- ✓ TLS 1.2+ для всіх з'єднань, HSTS preload список
- ✓ Зашифровані резервні копії, окремі ключі, офф-сайт (Hetzner Storage Box)
👤
Контроль доступу
- ✓ Ізоляція даних по орендарю: власні рядки бази даних + простір імен Pinecone
- ✓ Доступ на основі ролей (власник / адміністратор / редактор / переглядач)
- ✓ SSO (SAML / OAuth) доступно в Бізнес плані
- ✓ Журнал аудиту всіх дій адміністратора, експортований
🏰
Інфраструктура
- ✓ Розміщено на Hetzner (Німеччина, ЄС)
- ✓ Ізоляція по процесах через systemd та PM2
- ✓ Резервні копії бази даних: щоденні, 7-денні + щомісячні архіви
- ✓ Захист від DDoS на краю
📊
Моніторинг
- ✓ Моніторинг безперервної роботи 24/7 через UptimeRobot
- ✓ Журнали додатків агреговані та пошукові
- ✓ Виявлення аномалій у процесах автентифікації
- ✓ Відповідь на інциденти: інженер залучений за менше ніж 60 хвилин
Знайшли вразливість?
Ми платимо за знаходження дірок.
Відповідальне розкриття вшановується публічним кредитом, сувенірами та баг-баунті до €5,000 за критичні знахідки. PGP шифрування доступне за запитом.
support@globalchatbot.ai →Створено безпечно за замовчуванням.
14-денний безкоштовний пробний період. Корпоративна безпека на кожному плані. Угода про нерозголошення не потрібна.
14 days · no card · cancel anytime