Сигурност
Как защитаваме този сайт, асистента в него и системите, които изграждаме. Включително за какво не сме сертифицирани.
Последно обновяване: 01 август 2026
Как защитаваме този сайт, асистента в него и системите, които изграждаме. Написано така, че да може да бъде проверено, а не просто да звучи успокоително. Всичко по-долу е нещо, което можете да поискате да Ви демонстрираме.
Какво не сме
Не сме сертифицирани по ISO 27001, SOC 2, HIPAA, PCI-DSS или FedRAMP. Покриваме голяма част от съществените контроли, които тези рамки описват, но не сме одитирани спрямо тях и няма да твърдим обратното. Ако Вашата процедура за доставчици изисква сертификат днес, днес не сме правилният доставчик.
Къде се намират данните
- Сайтът, базата данни и резервните копия работят на специализиран сървър в Германия.
- Езиковият модел, който Ви отговаря, работи на хардуер, който притежаваме и оперираме в София.
- Резервните копия се правят ежедневно, криптират се преди записване и се пазят 30 дни.
Контрол на достъпа
- Административният достъп до продукционната среда минава през криптирана overlay мрежа. Няма публична административна точка за достъп.
- Достъпът до сървъра е само с ключ. Паролната автентикация и директният root вход са изключени, а повтарящите се неуспешни опити се блокират автоматично.
- Защитната стена отказва всичко освен трафика, необходим за обслужване на сайта.
- Ролите в базата данни са отделни за всяко приложение, а базите приемат само локални връзки.
AI слоят
Тук стои по-голямата част от реалния риск в един AI продукт и тук отива по-голямата част от нашата работа.
- Няма публична точка за достъп до модела. Моделът не е достъпен от интернет. Заявките стигат до него само през нашето приложение, по частна мрежа.
- Правата се налагат от инструментите, не от промпта. Когато агент може да извърши действие, проверката на правата е в самия инструмент, а не в инструкциите. Умело формулирано съобщение не може да я заобиколи.
- Защита срещу prompt injection. Входът се проверява преди да достигне модела, а изходът се филтрира преди да достигне до Вас. Отказаните опити се логват, а повтарящите се източници се блокират автоматично.
- Ограничен изходящ трафик. Машината, на която работи моделът, достига до именуван списък от хостове и до нищо друго.
- Асистентът не може да пренапише себе си. Неговите инструкции и базата му от знания са само за четене за него.
Логове и срокове на съхранение
- Сървърни логове: 30 дни.
- Разговори с асистента: пазят се само при Ваше съгласие, след което 24 месеца от последна активност.
- Телеметрия за злоупотреби: осолен хеш на Вашия IP адрес за 24 часа, никога самият адрес. Отказани опити за prompt injection: 30 дни.
Тайни и удостоверения
Удостоверенията никога не се записват в открит текст. Проектните тайни са криптирани при съхранение и се декриптират само на машини, които държат частния ключ. Сървърните тайни се намират във файл, собственост на root, четим само от услугата, която се нуждае от тях.
Докладване на проблем
Ако откриете проблем със сигурността, пишете на office@cloudsource.bg, вместо да го експлоатирате. Координираното разкриване печели нашата благодарност и, където е уместно, публично признание. Моля, дайте ни разумен срок да отстраним проблема, преди да го публикувате.
За системите, които изграждаме за Вас
Контролите по-горе описват нашата собствена инфраструктура. За система, която изграждаме за клиент, сигурността се описва в конкретния ангажимент: обикновено Вашите облачни акаунти, Вашият доставчик на идентичност и Вашите правила за съхранение, приложени по същите принципи. Записваме го в заданието, а не го оставяме подразбиращо се.