Безопасность и защита данных

Как Plank защищает ваши данные. Обязывающие условия — в Политике конфиденциальности, Условиях обработки данных (DPA) и Условиях использования.

Обновлено 2026-07-01

Plank — это ИИ-рабочее пространство, где агент выполняет объёмную бэк-офисную работу с вашими файлами. На этой странице кратко описано, как мы защищаем эти данные. Для корпоративных клиентов мы можем подписать отдельный договор об обработке данных (DPA), который имеет приоритет над стандартными условиями.

Размещение данных

  • Все данные рабочих пространств хранятся в Европейском Союзе. База данных, аутентификация и хранение файлов — на Supabase (ЕС); вычисления — на Hetzner (ЕС), регион eu-central-1 (Нюрнберг).
  • Данные могут передаваться перечисленным ниже субпроцессорам и выбранному вами поставщику ИИ-модели при наличии законного основания и разумных мер защиты.

Шифрование

  • При передаче: TLS на каждом соединении — веб-приложение, API и шлюз агента в реальном времени (аутентификация подписанными краткоживущими токенами).
  • При хранении: чувствительные учётные данные — API-ключи, OAuth-токены и сохранённое состояние браузерных сессий — шифруются алгоритмом AES-256-GCM. Управляемое хранилище базы данных шифруется при хранении нашим инфраструктурным поставщиком.

Изоляция клиентов

  • Изоляция вычислений на уровне пользователя. Агент каждого пользователя работает в собственном изолированном контейнере. Рабочее пространство одного пользователя не может получить доступ к контейнеру или файлам другого.
  • Изоляция на уровне базы данных. Доступ обеспечивается row-level security и разделением схем по рабочим пространствам — это структурная защита от межклиентского чтения. Вы получаете доступ только к своим данным и рабочим пространствам, участником которых являетесь.
  • Минимальные привилегии для агента. Агент работает только с файлами вашего рабочего пространства и включёнными вами инструментами. Учётные данные внешних поставщиков моделей хранятся на нашем бэкенде и никогда не передаются в контейнер или в браузер.

ИИ-модели и ваши данные

  • Мы не используем ваши данные для обучения ИИ-моделей, а нашим поставщикам ИИ-моделей запрещено обучать свои публичные модели на ваших данных, без вашего явного согласия.
  • Модель выбираете вы. Поддерживаются OpenAI, Anthropic, Google, xAI, Groq, DeepSeek, MiniMax и OpenRouter. Корпоративные клиенты могут использовать собственный ключ поставщика, чтобы их трафик проходил по их собственному договору.
  • Когда агент управляет браузером по вашей инструкции, это происходит на инфраструктуре Cloudflare; учётные данные сессии остаются зашифрованными и доступны только бэкенду, в браузер они не возвращаются.

Контроль доступа и аутентификация

  • Ограниченные по области API-ключи хранятся только в виде SHA-256-хешей — исходный ключ показывается один раз и не сохраняется. Ключи привязаны к рабочему пространству, ограничены по частоте запросов и отзываются немедленно.
  • Внутренние вызовы между сервисами аутентифицируются и ограничиваются по ролям (проверка членства и активности рабочего пространства).
  • Внутренний доступ к данным клиентов ограничен сотрудниками, которым он необходим по работе.

Хранение и удаление данных

  • При удалении аккаунта или подтверждённом запросе на удаление мы удаляем персональные данные в течение 30 дней, кроме случаев, когда более долгое хранение требуется по закону (бухгалтерский и налоговый учёт, безопасность, защита прав).
  • Остаточные копии в резервных копиях удаляются по обычному жизненному циклу резервного копирования.
  • В общих рабочих пространствах внесённые вами данные могут оставаться доступными другим участникам до удаления самого рабочего пространства.
  • Вы можете запросить доступ, исправление, экспорт в переносимом формате или удаление в любой момент по адресу support@plank.md. Мы стремимся ответить в течение 30 дней.

Субпроцессоры

Актуальный официальный список публикуется в наших Условиях обработки данных.

СубпроцессорНазначениеРегион
SupabaseБаза данных, аутентификация, хранение файловЕС
HetznerВычислительная инфраструктураЕС
PaddleПлатежи / продавец по операцииВеликобритания
PostHogПродуктовая аналитикаЕС
CloudflareИнфраструктура автоматизации браузера
Поставщики ИИ-моделей (по настройке пользователя)ИИ-функцииЗависит от поставщика

Реагирование на инциденты

Если мы подтверждаем инцидент безопасности, затрагивающий ваши данные, мы уведомляем затронутых клиентов без неоправданной задержки и предоставляем информацию, необходимую для оценки последствий.

Практики конфиденциальности

  • Мы не продаём данные пользователей и не используем рекламные cookie. Мы применяем только необходимые cookie (аутентификация/сессия) и аналитику, уважающую конфиденциальность (PostHog, ЕС).
  • Plank предназначен для делового использования; мы сознательно не собираем данные лиц младше 18 лет.

Где мы сейчас

Мы честны о своей зрелости:

  • У нас пока нет сертификации SOC 2, ISO 27001 или независимого аудита безопасности. Описанные выше практики реализованы в нашей архитектуре; формальная сторонняя аттестация — в наших планах.
  • Мы готовы заполнять анкеты по безопасности, проводить для вашей команды разбор архитектуры и согласовывать индивидуальный DPA или условия обработки данных для крупных проектов.

Вопросы? Напишите на support@plank.md.