Политика безопасности ModelStation
Оператор: ELVARON LIMITED, Registration No. 79402144, 14/F, China Building, 29 Queen's Road Central, Central, Hong Kong. Контакт по безопасности: support@modelstation.org (тема письма: «Security»)
Редакция: 2.0 Вступает в силу: с даты публикации на сайте.
1. Статус документа и оговорка
1.1. Документ описывает подход Компании к безопасности Сервиса и публикуется для прозрачности перед пользователями и корпоративными клиентами.
1.2. Документ не является гарантией отсутствия инцидентов, соглашением об уровне обслуживания, сертификатом соответствия какому-либо стандарту или заверением о результате. Он не создаёт обязательств, выходящих за пределы Условий использования и обязательных норм права.
1.3. Меры защиты развиваются: конкретные технические решения могут изменяться при условии сохранения не меньшего уровня защиты. Утверждения о мерах относятся к дате редакции.
1.4. Ни один интернет-сервис не может обеспечить абсолютную безопасность. Ответственность Компании ограничена в порядке §17 Условий использования.
2. Модель разделения ответственности
| Область | Отвечает Компания | Отвечает Пользователь |
|---|---|---|
| Инфраструктура Сервиса, серверы, сеть, конфигурация | да | нет |
| Код приложения и шлюза | да | нет |
| Управление доступом сотрудников Компании | да | нет |
| Стойкость и сохранность пароля, доступ к почтовому ящику | нет | да |
| Защита устройства, браузера, отсутствие вредоносного ПО | нет | да |
| Состав отправляемых в Сервис данных, законность их передачи | нет | да |
| Настройки корпоративного аккаунта, состав пользователей | нет | да (администратор) |
| Практики безопасности AI-провайдеров и платёжных систем | нет (только выбор поставщика и договорные требования) | учитывается при выборе Модели |
3. Защита передачи и хранения данных
3.1. Весь пользовательский трафик передаётся по защищённому каналу TLS с действующими сертификатами; доступ по незащищённому протоколу перенаправляется на защищённый.
3.2. Пароли не хранятся в открытом виде: применяется алгоритм bcrypt с фактором стоимости 12. Восстановление исходного пароля невозможно, в том числе для сотрудников Компании.
3.3. Токены сессий хранятся в виде необратимых хэшей, cookie сессии выдаётся с признаками httpOnly, Secure и SameSite=Lax.
3.4. Данные размещаются в управляемой инфраструктуре с разграничением сетевых контуров: публичный веб-слой, слой приложения, база данных и административный контур разделены; база данных не публикуется в открытую сеть.
3.5. Доступ к производственной среде предоставляется по принципу минимально необходимых прав, только уполномоченным лицам и системам, с использованием ключей доступа вместо паролей.
3.6. Резервные копии выполняются регулярно; доступ к ним ограничен, восстановление проверяется в рамках эксплуатационных процедур.
4. Аутентификация и защита аккаунта
4.1. Регистрация требует подтверждения адреса электронной почты; токен подтверждения действует ограниченное время (24 часа).
4.2. Время жизни сессии ограничено: 12 часов по умолчанию либо 30 дней при явном выборе продлённой сессии. Сессия привязана к техническим признакам запроса и может быть прекращена при выявлении аномалии.
4.3. Применяется ограничение частоты попыток регистрации и входа по адресу электронной почты и сетевому адресу; последовательные неудачные попытки приводят к временной блокировке.
4.4. Административный доступ выделен в отдельный контур с дополнительными мерами: отдельные учётные записи, ограничение по сетевым адресам, дополнительный код подтверждения, ограниченный срок действия приглашений, журналирование действий.
4.5. Обязанность Пользователя: использовать уникальный стойкий пароль, не переиспользовать его в других сервисах, защищать доступ к почтовому ящику, завершать сессии на чужих устройствах и незамедлительно сообщать о подозрительной активности.
5. Обработка запросов к моделям
5.1. Содержимое запроса передаётся только тем системам, которые необходимы для его выполнения: внутреннему шлюзу и AI-провайдеру выбранной Модели.
5.2. Компания стремится минимизировать состав технических журналов: в них фиксируются метаданные, необходимые для диагностики, тарификации и защиты, а не полный текст диалогов.
5.3. Практики хранения, логирования и обучения на данных на стороне AI-провайдера определяются его условиями и находятся вне контроля Компании. Перечень провайдеров раскрыт в документе «Субпроцессоры».
5.4. Пользователь может уменьшить объём передаваемых данных: не прикреплять файлы, обезличивать запросы, отключать сохранение истории и памяти, выбирать провайдера с приемлемой для него юрисдикцией.
6. Предотвращение злоупотреблений
Применяются: валидация входных данных и ограничение размеров вложений; лимиты частоты и параллельности запросов на уровне сетевого прокси и приложения; проверка минимального остатка Баланса перед выполнением запроса; фильтрация подозрительного трафика; блокировка автоматизированных атак; ограничение операций при признаках мошенничества с платежами.
7. Управление изменениями и уязвимостями
7.1. Изменения кода проходят контроль версий и развёртывание через автоматизированный процесс сборки и доставки; развёртывание в производственную среду ограничено уполномоченными системами.
7.2. Зависимости и базовые образы обновляются с учётом сведений о известных уязвимостях; критические исправления приоритизируются.
7.3. Конфигурация инфраструктуры описана в виде кода, что позволяет воспроизводить и проверять состояние среды.
7.4. Секреты и ключи доступа хранятся в переменных окружения производственной среды и не включаются в репозиторий; ротация выполняется при подозрении на компрометацию и при кадровых изменениях.
8. Реагирование на инциденты
8.1. При выявлении инцидента Компания: локализует и ограничивает распространение; сохраняет свидетельства; устраняет причину; восстанавливает нормальную работу; проводит разбор и внедряет предупредительные меры.
8.2. При инциденте, влекущем риск для прав и свобод физических лиц, затронутые лица и уполномоченные органы уведомляются в объёме и сроки, установленные применимым правом; для GDPR — без неоправданной задержки и, как правило, в течение 72 часов с момента, когда инцидент стал известен.
8.3. Уведомление корпоративных клиентов о инцидентах, затрагивающих их данные, осуществляется в порядке DPA.
8.4. Уведомление об инциденте не является признанием вины или ответственности.
9. Сообщение об уязвимости (ответственное раскрытие)
9.1. Направьте на support@modelstation.org с темой «Security»: описание уязвимости, шаги воспроизведения, оценку влияния, затронутые адреса и, при возможности, предложение по устранению.
9.2. Правила добросовестного исследования: не получать доступ к данным других пользователей и не изменять их; использовать только собственные тестовые аккаунты; не нарушать доступность Сервиса; не применять социальную инженерию против сотрудников и партнёров; не публиковать сведения об уязвимости до её устранения или до истечения разумного срока, согласованного с Компанией.
9.3. Компания подтверждает получение сообщения в разумный срок и информирует о результате рассмотрения. Программа денежного вознаграждения на дату редакции не действует; выплаты, если они будут введены, объявляются отдельно.
9.4. Соблюдение §9.2 означает, что Компания не будет инициировать в отношении добросовестного исследователя претензии, связанные исключительно с самим фактом исследования, в пределах, разрешённых законом.
10. Тестирование и аудит
10.1. Автоматизированное сканирование, нагрузочное тестирование и тестирование на проникновение допускаются только после письменного согласования объёма, времени и методологии с Компанией.
10.2. Корпоративные клиенты могут запросить документальное подтверждение мер безопасности: описание мер, ответы на анкету, доступные отчёты. Очная проверка возможна по обоснованному запросу в порядке, предусмотренном DPA, с сохранением конфиденциальности и без риска для других клиентов.
11. Персонал и подрядчики
Доступ сотрудников и подрядчиков к производственным данным предоставляется по необходимости, оформляется обязательствами конфиденциальности и прекращается при завершении задачи или сотрудничества. Действия в административном контуре журналируются.
12. Известные ограничения
Для прозрачности Компания указывает следующие ограничения на дату редакции: шифрование данных в состоянии покоя внедряется поэтапно и может не покрывать все категории данных; двухфакторная аутентификация для пользовательских аккаунтов находится в разработке; независимая сертификация по внешним стандартам не получена; отдельные функции предоставляются в Preview-режиме без гарантий сохранности данных. Указание ограничений не создаёт обязательств по срокам их устранения.
13. Контакты
support@modelstation.org ELVARON LIMITED, Registration No. 79402144, 14/F, China Building, 29 Queen's Road Central, Central, Hong Kong.