Где ваши данные и кто их видит
Безопасность
Восемь ответов службе безопасности
01
Инфраструктура в России
Серверы в Москве, база данных и файлы не покидают РФ. Резервные копии — зашифрованы, хранятся в РФ. Уведомление РКН об обработке ПДн подано; с каждым клиентом — поручение обработки ПДн (DPA).
02
Что уходит в облачные модели
Текст запроса и приложенные файлы передаются выбранной модели. Модели TRX и YandexART работают на серверах в России. Для Claude, GPT, Gemini, Grok и DeepSeek запросы уходят провайдеру за рубеж (США, КНР) — это можно запретить политикой «только модели в России» по отделам или включить маскирование персональных данных перед отправкой. В контуре (TRX Appliance) наружу не уходит ничего.
03
Изоляция компаний
Каждая компания — отдельное пространство: свои сотрудники, чаты, файлы, агенты, ключи. Разделение проверяется автотестами при каждом деплое.
04
Доступ и роли
Вход по одноразовому коду или SSO (OIDC; SAML и LDAP — по запросу и в контуре), двухфакторная аутентификация для администраторов, авто-выход по неактивности, роли владелец / администратор / руководитель / сотрудник.
05
Аудит
Журнал действий: вход, приглашения, изменения прав и лимитов, ключи, экспорт, удаление. Экспорт в SIEM (CEF/syslog) на тарифе Корпорация.
06
Ключи и API
Ключи API хранятся хешем, показываются один раз, ограничены моделями и бюджетом; провайдеры недоступны напрямую.
07
Что мы не обрабатываем
Специальные категории ПДн (здоровье, судимость и т. п.) и биометрия — запрещены офертой.
08
Документы
Оферта, Политика обработки ПДн, DPA, NDA — по ссылкам: Оферта, Политика обработки ПДн, DPA; NDA и техпаспорт TRX — по запросу.