Политика безопасности ModelStation

Оператор: ELVARON LIMITED, Registration No. 79402144, 14/F, China Building, 29 Queen's Road Central, Central, Hong Kong. Контакт по безопасности: support@modelstation.org (тема письма: «Security»)

Редакция: 2.0 Вступает в силу: с даты публикации на сайте.


1. Статус документа и оговорка

1.1. Документ описывает подход Компании к безопасности Сервиса и публикуется для прозрачности перед пользователями и корпоративными клиентами.

1.2. Документ не является гарантией отсутствия инцидентов, соглашением об уровне обслуживания, сертификатом соответствия какому-либо стандарту или заверением о результате. Он не создаёт обязательств, выходящих за пределы Условий использования и обязательных норм права.

1.3. Меры защиты развиваются: конкретные технические решения могут изменяться при условии сохранения не меньшего уровня защиты. Утверждения о мерах относятся к дате редакции.

1.4. Ни один интернет-сервис не может обеспечить абсолютную безопасность. Ответственность Компании ограничена в порядке §17 Условий использования.


2. Модель разделения ответственности

ОбластьОтвечает КомпанияОтвечает Пользователь
Инфраструктура Сервиса, серверы, сеть, конфигурацияданет
Код приложения и шлюзаданет
Управление доступом сотрудников Компанииданет
Стойкость и сохранность пароля, доступ к почтовому ящикунетда
Защита устройства, браузера, отсутствие вредоносного ПОнетда
Состав отправляемых в Сервис данных, законность их передачинетда
Настройки корпоративного аккаунта, состав пользователейнетда (администратор)
Практики безопасности AI-провайдеров и платёжных системнет (только выбор поставщика и договорные требования)учитывается при выборе Модели

3. Защита передачи и хранения данных

3.1. Весь пользовательский трафик передаётся по защищённому каналу TLS с действующими сертификатами; доступ по незащищённому протоколу перенаправляется на защищённый.

3.2. Пароли не хранятся в открытом виде: применяется алгоритм bcrypt с фактором стоимости 12. Восстановление исходного пароля невозможно, в том числе для сотрудников Компании.

3.3. Токены сессий хранятся в виде необратимых хэшей, cookie сессии выдаётся с признаками httpOnly, Secure и SameSite=Lax.

3.4. Данные размещаются в управляемой инфраструктуре с разграничением сетевых контуров: публичный веб-слой, слой приложения, база данных и административный контур разделены; база данных не публикуется в открытую сеть.

3.5. Доступ к производственной среде предоставляется по принципу минимально необходимых прав, только уполномоченным лицам и системам, с использованием ключей доступа вместо паролей.

3.6. Резервные копии выполняются регулярно; доступ к ним ограничен, восстановление проверяется в рамках эксплуатационных процедур.


4. Аутентификация и защита аккаунта

4.1. Регистрация требует подтверждения адреса электронной почты; токен подтверждения действует ограниченное время (24 часа).

4.2. Время жизни сессии ограничено: 12 часов по умолчанию либо 30 дней при явном выборе продлённой сессии. Сессия привязана к техническим признакам запроса и может быть прекращена при выявлении аномалии.

4.3. Применяется ограничение частоты попыток регистрации и входа по адресу электронной почты и сетевому адресу; последовательные неудачные попытки приводят к временной блокировке.

4.4. Административный доступ выделен в отдельный контур с дополнительными мерами: отдельные учётные записи, ограничение по сетевым адресам, дополнительный код подтверждения, ограниченный срок действия приглашений, журналирование действий.

4.5. Обязанность Пользователя: использовать уникальный стойкий пароль, не переиспользовать его в других сервисах, защищать доступ к почтовому ящику, завершать сессии на чужих устройствах и незамедлительно сообщать о подозрительной активности.


5. Обработка запросов к моделям

5.1. Содержимое запроса передаётся только тем системам, которые необходимы для его выполнения: внутреннему шлюзу и AI-провайдеру выбранной Модели.

5.2. Компания стремится минимизировать состав технических журналов: в них фиксируются метаданные, необходимые для диагностики, тарификации и защиты, а не полный текст диалогов.

5.3. Практики хранения, логирования и обучения на данных на стороне AI-провайдера определяются его условиями и находятся вне контроля Компании. Перечень провайдеров раскрыт в документе «Субпроцессоры».

5.4. Пользователь может уменьшить объём передаваемых данных: не прикреплять файлы, обезличивать запросы, отключать сохранение истории и памяти, выбирать провайдера с приемлемой для него юрисдикцией.


6. Предотвращение злоупотреблений

Применяются: валидация входных данных и ограничение размеров вложений; лимиты частоты и параллельности запросов на уровне сетевого прокси и приложения; проверка минимального остатка Баланса перед выполнением запроса; фильтрация подозрительного трафика; блокировка автоматизированных атак; ограничение операций при признаках мошенничества с платежами.


7. Управление изменениями и уязвимостями

7.1. Изменения кода проходят контроль версий и развёртывание через автоматизированный процесс сборки и доставки; развёртывание в производственную среду ограничено уполномоченными системами.

7.2. Зависимости и базовые образы обновляются с учётом сведений о известных уязвимостях; критические исправления приоритизируются.

7.3. Конфигурация инфраструктуры описана в виде кода, что позволяет воспроизводить и проверять состояние среды.

7.4. Секреты и ключи доступа хранятся в переменных окружения производственной среды и не включаются в репозиторий; ротация выполняется при подозрении на компрометацию и при кадровых изменениях.


8. Реагирование на инциденты

8.1. При выявлении инцидента Компания: локализует и ограничивает распространение; сохраняет свидетельства; устраняет причину; восстанавливает нормальную работу; проводит разбор и внедряет предупредительные меры.

8.2. При инциденте, влекущем риск для прав и свобод физических лиц, затронутые лица и уполномоченные органы уведомляются в объёме и сроки, установленные применимым правом; для GDPR — без неоправданной задержки и, как правило, в течение 72 часов с момента, когда инцидент стал известен.

8.3. Уведомление корпоративных клиентов о инцидентах, затрагивающих их данные, осуществляется в порядке DPA.

8.4. Уведомление об инциденте не является признанием вины или ответственности.


9. Сообщение об уязвимости (ответственное раскрытие)

9.1. Направьте на support@modelstation.org с темой «Security»: описание уязвимости, шаги воспроизведения, оценку влияния, затронутые адреса и, при возможности, предложение по устранению.

9.2. Правила добросовестного исследования: не получать доступ к данным других пользователей и не изменять их; использовать только собственные тестовые аккаунты; не нарушать доступность Сервиса; не применять социальную инженерию против сотрудников и партнёров; не публиковать сведения об уязвимости до её устранения или до истечения разумного срока, согласованного с Компанией.

9.3. Компания подтверждает получение сообщения в разумный срок и информирует о результате рассмотрения. Программа денежного вознаграждения на дату редакции не действует; выплаты, если они будут введены, объявляются отдельно.

9.4. Соблюдение §9.2 означает, что Компания не будет инициировать в отношении добросовестного исследователя претензии, связанные исключительно с самим фактом исследования, в пределах, разрешённых законом.


10. Тестирование и аудит

10.1. Автоматизированное сканирование, нагрузочное тестирование и тестирование на проникновение допускаются только после письменного согласования объёма, времени и методологии с Компанией.

10.2. Корпоративные клиенты могут запросить документальное подтверждение мер безопасности: описание мер, ответы на анкету, доступные отчёты. Очная проверка возможна по обоснованному запросу в порядке, предусмотренном DPA, с сохранением конфиденциальности и без риска для других клиентов.


11. Персонал и подрядчики

Доступ сотрудников и подрядчиков к производственным данным предоставляется по необходимости, оформляется обязательствами конфиденциальности и прекращается при завершении задачи или сотрудничества. Действия в административном контуре журналируются.


12. Известные ограничения

Для прозрачности Компания указывает следующие ограничения на дату редакции: шифрование данных в состоянии покоя внедряется поэтапно и может не покрывать все категории данных; двухфакторная аутентификация для пользовательских аккаунтов находится в разработке; независимая сертификация по внешним стандартам не получена; отдельные функции предоставляются в Preview-режиме без гарантий сохранности данных. Указание ограничений не создаёт обязательств по срокам их устранения.


13. Контакты

support@modelstation.org ELVARON LIMITED, Registration No. 79402144, 14/F, China Building, 29 Queen's Road Central, Central, Hong Kong.