Безопасность · Центр приватности HueGen

Ваши данные — под защитой

В HueGen приватность — не галочка в настройках, а базовое требование к архитектуре. Мы шифруем, делим доступы и проверяем себя на аудиты, чтобы ваши плейпланы и заметки о настроении оставались только вашими.

256бит — ключ AES в покое
TLS 1.3протокол при передаче
GDPRполное соответствие
Защита · 14:07
Статус аккаунта
Защищён

Шифрование при передаче

TLS 1.3

Двухфакторная аутентификация

Включена

Резервная копия зашифрована

AES-256

Аудит доступа за квартал

В процессе
Проверки безопасности4 из 5
🛡️0 утечекс момента запуска в 2021
🔐Ежедневный бэкапв зашифрованном виде
Шифрование

Данные зашифрованы и в покое, и при передаче

Плейпланы, отметки настроения, заметки и история задач — всё это мы храним в зашифрованном виде. Ключи лежат отдельно от данных, а при передаче между вашим устройством и сервером используется современный протокол TLS 1.3.

🔒

AES-256 в покое

Каждый объект в хранилище шифруется симметричным алгоритмом AES с 256-битным ключом. Ключи хранятся в отдельном защищённом модуле и не покидают периметр.

Как проверяем →
🔐

TLS 1.3 при передаче

Связь между приложением и серверами идёт по TLS 1.3. Никаких устаревших протоколов и слабых обменов ключами — только современные криптографические параметры.

Стандарты →
🧩

Разделение ключей

Ключи шифрования не лежат рядом с самими данными. Даже если один из компонентов будет скомпрометирован, доступ к содержимому остаётся закрытым.

Контроль доступа →
Двухфакторная аутентификация

Пароль — только половина защиты

Мы настоятельно рекомендуем включить 2FA для вашего аккаунта HueGen. Поддерживаются одноразовые коды из приложения-аутентификатора, SMS-коды и аппаратные ключи FIDO2. Для командных тарифов администратор может сделать 2FA обязательным для всех участников.

📱

Коды из приложения

Поддерживаются TOTP-приложения: Google Authenticator, 1Password, Apple Passwords и другие. Коды генерируются локально на устройстве и не требуют сети.

🔑

Аппаратные ключи

Подключите YubiKey или другой FIDO2-совместимый ключ. Это самый надёжный вариант: атака через фишинг против него практически бессмысленна.

💬

SMS как запасной

SMS-коды доступны как резервный канал. Мы помечаем их как менее защищённый вариант и предлагаем перейти на TOTP или FIDO2, когда это возможно.

Контроль доступа

Минимальные привилегии — по умолчанию

Каждый сотрудник HueGen получает доступ только к тому, что нужно для его роли. Администраторы не видят содержимое плейпланов, а техподдержка работает через зашифрованные каналы и только с вашего явного запроса.

👥

Роли и привилегии

Разделяем роли разработчиков, инженеров и поддержки. Доступ к продакшен-базам выдаётся только на ограниченное время и по запросу через систему тикетов.

GDPR-роль DPO →
🕵️

Журнал доступа

Каждое обращение к пользовательским данным логируется: кто, когда, с какого IP и для какой задачи. Журналы хранятся 90 дней и доступны для аудита.

🧯

Процедура инцидентов

Если мы подозреваем компрометацию, мы немедленно отзывают токены, изолируем сегмент и уведомляем затронутых пользователей в течение 72 часов, как требует GDPR.

GDPR и приватность

Соответствие европейскому регламенту

HueGen обрабатывает данные в соответствии с GDPR. Мы не продаём и не используем ваши данные для таргетированной рекламы. Вы в любой момент можете запросить, изменить или удалить свою информацию.

📋

Право на доступ и удаление

В настройках аккаунта вы можете выгрузить все свои данные в JSON или полностью удалить аккаунт. Удаление выполняется в течение 30 дней и охватывает резервные копии.

Как проверяем →
🧾

Прозрачная обработка

Мы чётко фиксируем, какие данные собираем, для чего и сколько храним. Никакой скрытой аналитики: счётчики и метрики обезличены и не привязаны к аккаунту.

⚖️

Назначенный DPO

У HueGen есть выделенный Data Protection Officer, который отвечает за соответствие GDPR и работает напрямую с регуляторами. Контакты DPO доступны в разделе «Правовая информация».

Аудиты безопасности

Регулярная проверка — часть процесса

Мы не опираемся на «один раз настроили — и забыли». Дважды в год мы привлекаем внешних специалистов для пентеста, а в течение года — внутреннюю команду безопасности для ревизии кода, конфигураций и цепочки поставок.

внешних пентестов в год

12

внутренних ревизий за 12 месяцев

48 ч

среднее время реакции на инцидент

100%

критических находок закрыты в срок

Спокойствие начинается с приватности

Включите 2FA в настройках аккаунта и убедитесь, что ваши плейпланы под защитой. Это занимает меньше минуты.