Безопасность и Privacy

Airparser Trust Center

Безопасность, Privacy, обработка данных в AI, субпроцессоры и юридические обязательства для команд, которые оценивают Airparser.

Есть вопросы по security или vendor review?

Связаться с security

Обзор trust hub

Что защищает Airparser и как устроена наша программа безопасности.

Airparser обрабатывает документы, письма, схемы извлечения и структурированные результаты от имени клиентов. Этот hub объединяет страницы про безопасность, Privacy, обработку AI-данных, субподрядчиков, GDPR и DPA в единый центр для клиентских и vendor review.

Задокументировано

GDPR-ready processor

DPA доступен, SCC используются где требуется, основной compute provider находится в ЕС.

Контрактные меры

Без обучения на данных клиентов

Airparser не обучает и не fine-tune модели на клиентских документах.

Внедрено

Шифрование по умолчанию

TLS 1.2+ при передаче и AES-256 при хранении.

У поставщиков

Сертификации поставщиков

Ключевые инфраструктурные и сервисные поставщики поддерживают признанные security programs.

Security controls

Текущие controls, организованные для security review.

Доступ и аутентификация

Сгруппированы по категориям на основе подробных разделов ниже.

  • Хеширование паролей с помощью bcrypt (work factor 12)

    Выполнено
  • Многофакторная аутентификация во всей компании

    Выполнено
  • Единый менеджер паролей для всей компании

    Выполнено
  • Доступ по принципу минимальных привилегий, регулярный аудит

    Выполнено
  • Полное шифрование дисков на ноутбуках сотрудников

    Выполнено

Защита данных

Сгруппированы по категориям на основе подробных разделов ниже.

  • TLS 1.2+ для всего трафика

    Выполнено
  • Шифрование AES-256 при хранении

    Выполнено
  • Зашифрованное хранение документов в Amazon S3

    Выполнено
  • Платежи, соответствующие PCI DSS (Stripe) — мы никогда не храним данные карт

    Выполнено
  • Настраиваемый срок хранения, 1–180 дней

    Выполнено

Инфраструктура

Сгруппированы по категориям на основе подробных разделов ниже.

  • Вычислительные мощности Hetzner, сертификат ISO/IEC 27001 (Германия)

    Выполнено
  • Резервирование в двух независимых локациях

    Выполнено
  • Файрволы и сегментация сети

    Выполнено
  • Приватная сеть между серверами, недоступная извне

    Выполнено
  • Регулярное обновление ОС и зависимостей

    Выполнено
  • Развёртывания blue/green и постепенные обновления для безопасных релизов

    Выполнено

Управление уязвимостями

Сгруппированы по категориям на основе подробных разделов ниже.

  • Ревью кода перед каждым релизом

    Выполнено
  • Непрерывный статический анализ и сканирование зависимостей

    Выполнено
  • Автоматическое сканирование уязвимостей инфраструктуры и кода

    Выполнено
  • Автоматизированные тестовые наборы защищают от регрессий

    Выполнено

Мониторинг и логирование

Сгруппированы по категориям на основе подробных разделов ниже.

  • Круглосуточный мониторинг инфраструктуры с оповещениями в реальном времени

    Выполнено
  • Централизованный сбор логов

    Выполнено
  • Полные журналы аудита для аутентификации, доступа и системных действий

    Выполнено

Реагирование на инциденты

Сгруппированы по категориям на основе подробных разделов ниже.

  • Задокументированные процедуры реагирования на инциденты и эскалации

    Выполнено
  • Постоянный мониторинг для обнаружения необычной активности

    Выполнено
  • Уведомление об утечке в течение 72 часов, если этого требует закон

    Выполнено

Аварийное восстановление и доступность

Сгруппированы по категориям на основе подробных разделов ниже.

  • Автоматизированные регулярные резервные копии

    Выполнено
  • Фиксированный цикл ротации резервных копий (не более 30 дней)

    Выполнено
  • Документированные процедуры аварийного восстановления и периодические учения

    Выполнено
  • Распределённые базы данных для отказоустойчивости

    Выполнено

Организационная безопасность

Сгруппированы по категориям на основе подробных разделов ниже.

  • Обучение по безопасности и конфиденциальности для всех сотрудников

    Выполнено
  • Обязательства о неразглашении для каждого сотрудника

    Выполнено
  • Субподрядчики проверяются по нашим стандартам безопасности и конфиденциальности

    Выполнено

Соответствие требованиям

Сгруппированы по категориям на основе подробных разделов ниже.

  • Соответствие GDPR; DPA доступен каждому клиенту

    Выполнено
  • SCC покрывают международную передачу данных

    Выполнено
  • Наши инфраструктурные провайдеры имеют сертификацию ISO/IEC 27001

    Выполнено

ИИ и использование данных

Сгруппированы по категориям на основе подробных разделов ниже.

  • Договорное условие о запрете обучения моделей с каждым поставщиком ИИ

    Выполнено
  • Зашифрованная связь с поставщиками ИИ

    Выполнено
  • Ваши данные никогда не продаются и не передаются третьим лицам

    Выполнено

Публичные материалы

Доступная сейчас информация о security и Privacy.

Legal

Data Processing Agreement

Стандартный DPA для клиентов, использующих Airparser как data processor.

Публично
Vendor review

Список субподрядчиков

Актуальные сторонние поставщики, цели, локации компаний и материалы поставщиков.

Публично
Security

Обзор безопасности

Технические и организационные controls, описанные в этом trust center.

Публично
AI security

Обработка AI-данных

Как Airparser обрабатывает клиентские данные через OCR, extraction models и AI subprocessors.

Публично
Vendor review

Вопросы по security

Для клиентских security review или конкретных controls, не описанных публично, свяжитесь с нашей командой.

Связаться

Build vs. trust platform

Сторонняя trust-center платформа: точка решения

Сейчас поддерживать этот публичный trust center, а стороннюю платформу рассмотреть позже, когда enterprise sales регулярно потребуют questionnaire workflows, control evidence или audit readiness tracking.

Сейчас поддерживать самим

  • Самый быстрый путь к убедительному публичному trust center.
  • Нет риска показать сертификации, которых у Airparser нет.
  • Публичный контент остается плотно связан с текущим сайтом и SEO-страницами.
  • Хорошо подходит, пока публичный hub является главным источником security и Privacy информации.

Подключить платформу позже

  • Полезно, когда формальные аудиты, assessments или control evidence станут регулярным требованием в sales.
  • Лучше для NDA-доступа, buyer approvals и workflows с evidence.
  • Снижает ручную работу с questionnaire, когда крупные prospects повторно спрашивают одно и то же.

Все trust pages

Быстрая навигация для security review.