AES-256 в покое
Каждый объект в хранилище шифруется симметричным алгоритмом AES с 256-битным ключом. Ключи хранятся в отдельном защищённом модуле и не покидают периметр.
Как проверяем →В HueGen приватность — не галочка в настройках, а базовое требование к архитектуре. Мы шифруем, делим доступы и проверяем себя на аудиты, чтобы ваши плейпланы и заметки о настроении оставались только вашими.
Шифрование при передаче
TLS 1.3Двухфакторная аутентификация
ВключенаРезервная копия зашифрована
AES-256Аудит доступа за квартал
В процессеПлейпланы, отметки настроения, заметки и история задач — всё это мы храним в зашифрованном виде. Ключи лежат отдельно от данных, а при передаче между вашим устройством и сервером используется современный протокол TLS 1.3.
Каждый объект в хранилище шифруется симметричным алгоритмом AES с 256-битным ключом. Ключи хранятся в отдельном защищённом модуле и не покидают периметр.
Как проверяем →Связь между приложением и серверами идёт по TLS 1.3. Никаких устаревших протоколов и слабых обменов ключами — только современные криптографические параметры.
Стандарты →Ключи шифрования не лежат рядом с самими данными. Даже если один из компонентов будет скомпрометирован, доступ к содержимому остаётся закрытым.
Контроль доступа →Мы настоятельно рекомендуем включить 2FA для вашего аккаунта HueGen. Поддерживаются одноразовые коды из приложения-аутентификатора, SMS-коды и аппаратные ключи FIDO2. Для командных тарифов администратор может сделать 2FA обязательным для всех участников.
Поддерживаются TOTP-приложения: Google Authenticator, 1Password, Apple Passwords и другие. Коды генерируются локально на устройстве и не требуют сети.
Подключите YubiKey или другой FIDO2-совместимый ключ. Это самый надёжный вариант: атака через фишинг против него практически бессмысленна.
SMS-коды доступны как резервный канал. Мы помечаем их как менее защищённый вариант и предлагаем перейти на TOTP или FIDO2, когда это возможно.
Каждый сотрудник HueGen получает доступ только к тому, что нужно для его роли. Администраторы не видят содержимое плейпланов, а техподдержка работает через зашифрованные каналы и только с вашего явного запроса.
Разделяем роли разработчиков, инженеров и поддержки. Доступ к продакшен-базам выдаётся только на ограниченное время и по запросу через систему тикетов.
GDPR-роль DPO →Каждое обращение к пользовательским данным логируется: кто, когда, с какого IP и для какой задачи. Журналы хранятся 90 дней и доступны для аудита.
Если мы подозреваем компрометацию, мы немедленно отзывают токены, изолируем сегмент и уведомляем затронутых пользователей в течение 72 часов, как требует GDPR.
HueGen обрабатывает данные в соответствии с GDPR. Мы не продаём и не используем ваши данные для таргетированной рекламы. Вы в любой момент можете запросить, изменить или удалить свою информацию.
В настройках аккаунта вы можете выгрузить все свои данные в JSON или полностью удалить аккаунт. Удаление выполняется в течение 30 дней и охватывает резервные копии.
Как проверяем →Мы чётко фиксируем, какие данные собираем, для чего и сколько храним. Никакой скрытой аналитики: счётчики и метрики обезличены и не привязаны к аккаунту.
У HueGen есть выделенный Data Protection Officer, который отвечает за соответствие GDPR и работает напрямую с регуляторами. Контакты DPO доступны в разделе «Правовая информация».
Мы не опираемся на «один раз настроили — и забыли». Дважды в год мы привлекаем внешних специалистов для пентеста, а в течение года — внутреннюю команду безопасности для ревизии кода, конфигураций и цепочки поставок.
внешних пентестов в год
внутренних ревизий за 12 месяцев
среднее время реакции на инцидент
критических находок закрыты в срок
Включите 2FA в настройках аккаунта и убедитесь, что ваши плейпланы под защитой. Это занимает меньше минуты.