Tootela управляется компанией Tootela SAS, французской компанией. Эта страница предоставляется для удобства; в случае спора применяется французское право, как указано в наших Условия использования.
Обзор
На этой странице описаны меры безопасности, которые Tootela действительно применяет сегодня : ни больше, ни меньше. Мы небольшая компания и сознательно строим на укреплённой, проверенной аудитом инфраструктуре (Vercel, Supabase, Stripe), а не эксплуатируем собственную. По мере внедрения новых мер мы обновляем эту страницу.
Шифрование
При передаче
Все соединения с Tootela защищены с помощью TLS. Трафик между нашим приложением и нашей базой данных, хранилищем и сторонними поставщиками также шифруется при передаче.
В состоянии покоя
Данные клиентов шифруются в состоянии покоя нашими поставщиками инфраструктуры : база данных, резервные копии и объектное хранилище шифруются на диске компанией Supabase (на инфраструктуре AWS), а ключами управляет поставщик.
Пароли
Аутентификацией управляет Supabase Auth (GoTrue). Пароли хешируются компанией Supabase и никогда не хранятся и не записываются в открытом виде компанией Tootela.
Аутентификация
- Двухфакторная аутентификация: доступна всем пользователям с помощью одноразового кода, отправляемого по электронной почте. Проверенные устройства запоминаются на 30 дней.
- Управление сеансами: токены доступа и обновления, управляемые Supabase, аннулируемые при выходе из системы.
- Подтверждение электронной почты при регистрации.
- Вход через Google (OAuth) доступен как альтернатива паролям.
В настоящее время мы не предлагаем SAML SSO или аутентификацию с помощью аппаратного ключа / passkey (WebAuthn). Если вашей организации это необходимо, сообщите нам : это помогает нам расставлять приоритеты.
Контроль доступа
- Внутри приложения: ролевой контроль доступа в рамках каждого рабочего пространства и защита на уровне строк на уровне базы данных, так что одно рабочее пространство никогда не может увидеть данные другого.
- Внутри Tootela: доступ к рабочей среде ограничен очень небольшим числом уполномоченных лиц.
Инфраструктура
Tootela работает на небольшом, продуманном стеке:
- Приложение: Next.js, развёрнуто на Vercel. Бессерверное, с автомасштабированием, с защитой от DDoS на границе сети.
- База данных, аутентификация, хранилище: Supabase. Postgres с защитой на уровне строк в качестве основной границы доверия. Регион: eu-west-3 (Paris, France).
- Электронная почта: Resend.
- Платежи: Stripe. Данные карт никогда не попадают на наши серверы.
- Функции ИИ: Google Gemini API. Контент отправляется только тогда, когда вы используете функцию ИИ, исключительно для генерации ответа, и наше соглашение с Google запрещает обучение на нём.
Каждый поставщик, который может получить доступ к данным клиентов, имеет письменное соглашение об обработке данных, охватывающее GDPR. См. список субобработчиков в нашем DPA.
Обработка данных
- Местонахождение: база данных размещена в ЕС (eu-west-3 (Paris, France)).
- Резервные копии: наш поставщик базы данных создаёт автоматические ежедневные зашифрованные резервные копии.
- Разделение арендаторов: данные одного рабочего пространства нельзя запросить из другого. Обеспечивается на уровне строк базы данных, а не только на уровне приложения.
- Никакого обучения на данных клиентов. Контент, который вы помещаете в Tootela, никогда не используется для обучения моделей ИИ, ни наших, ни чьих-либо ещё.
Практики разработки
- TypeScript везде: проверки типов выполняются перед каждым развёртыванием.
- Управление секретами: секреты хранятся в переменных окружения Vercel и Supabase, никогда в кодовой базе.
- Разделённые среды: изменения развёртываются и проверяются в среде разработки, прежде чем попасть в рабочую среду.
- Обновление зависимостей: зависимости поддерживаются в актуальном состоянии и проверяются при публикации предупреждений о безопасности.
Реагирование на инциденты
Если инцидент безопасности затрагивает ваши данные, мы уведомим вас без неоправданной задержки : в течение 48 часов с момента, когда нам стало о нём известно, как мы обязуемся в нашем DPA : о том, что произошло, какие данные были затронуты и какие меры мы принимаем. Там, где этого требует GDPR, мы уведомляем CNIL в течение 72 часов. Инциденты сервиса публикуются на нашей страница статуса.
Соответствие требованиям
- GDPR: Tootela : французская компания; GDPR регулирует то, как мы обрабатываем персональные данные. См. нашу Политика конфиденциальности и наше DPA.
- Размещение данных в ЕС: база данных по умолчанию размещается в ЕС. Для субобработчиков за пределами ЕС мы полагаемся на Стандартные договорные положения ЕС (SCC) вместе с дополнительными мерами.
- Сертификаты: в настоящее время у нас нет сертификатов SOC 2 или ISO 27001, и мы не будем утверждать обратное. Оба находятся в нашей более долгосрочной дорожной карте. Наши основные поставщики публикуют собственные сертификаты (Supabase: SOC 2 Type II; Stripe: PCI DSS Level 1).
Если вашей команде закупок нужна анкета по безопасности, отправьте её на contact@tootela.net.
Ответственное раскрытие
Если вы считаете, что обнаружили уязвимость безопасности в Tootela, сообщите о ней на contact@tootela.net. Включите достаточно деталей для воспроизведения и, если возможно, доказательство концепции. Мы обязуемся:
- Оперативно подтвердить получение вашего сообщения, обычно в течение двух рабочих дней
- Держать вас в курсе хода устранения
- Указать ваше авторство (или сохранить анонимность, на ваш выбор) после устранения проблемы
Пожалуйста, не эксплуатируйте уязвимость сверх того, что необходимо для её демонстрации, не получайте доступ к данным, которые вам не принадлежат, и не запускайте автоматические сканирования в рабочей среде. Действия добросовестно защищают вас в рамках нашей политики безопасной гавани.
Вне области действия: атаки типа «отказ в обслуживании», социальная инженерия в отношении нашего персонала, физические атаки, уязвимости в сторонних сервисах, от которых мы зависим (сообщайте о них поставщику).
Вопросы?
Свяжитесь с нашей командой безопасности по адресу contact@tootela.net.