К содержанию
Trialix

Где ваши данные и кто их видит

Безопасность

Восемь ответов службе безопасности

01

Инфраструктура в России

Серверы в Москве, база данных и файлы не покидают РФ. Резервные копии — зашифрованы, хранятся в РФ. Уведомление РКН об обработке ПДн подано; с каждым клиентом — поручение обработки ПДн (DPA).

02

Что уходит в облачные модели

Текст запроса и приложенные файлы передаются выбранной модели. Модели TRX и YandexART работают на серверах в России. Для Claude, GPT, Gemini, Grok и DeepSeek запросы уходят провайдеру за рубеж (США, КНР) — это можно запретить политикой «только модели в России» по отделам или включить маскирование персональных данных перед отправкой. В контуре (TRX Appliance) наружу не уходит ничего.

03

Изоляция компаний

Каждая компания — отдельное пространство: свои сотрудники, чаты, файлы, агенты, ключи. Разделение проверяется автотестами при каждом деплое.

04

Доступ и роли

Вход по одноразовому коду или SSO (OIDC; SAML и LDAP — по запросу и в контуре), двухфакторная аутентификация для администраторов, авто-выход по неактивности, роли владелец / администратор / руководитель / сотрудник.

05

Аудит

Журнал действий: вход, приглашения, изменения прав и лимитов, ключи, экспорт, удаление. Экспорт в SIEM (CEF/syslog) на тарифе Корпорация.

06

Ключи и API

Ключи API хранятся хешем, показываются один раз, ограничены моделями и бюджетом; провайдеры недоступны напрямую.

07

Что мы не обрабатываем

Специальные категории ПДн (здоровье, судимость и т. п.) и биометрия — запрещены офертой.

08

Документы

Оферта, Политика обработки ПДн, DPA, NDA — по ссылкам: Оферта, Политика обработки ПДн, DPA; NDA и техпаспорт TRX — по запросу.