Безопасность
Как сервис обращается с записями
Публичные обещания появятся только после проверки инфраструктуры. Ниже зафиксированы уже реализованные меры и границы текущего этапа.
Доступ к заданию
После создания клиент получает отдельный capability-token. В базе хранится только его SHA-256 хеш. Идентификатор задания без токена не даёт доступ к просмотру или удалению.
Хранение
Файл хранится вне публичной директории сайта. Внутреннее имя объекта не возвращается клиенту. Пользователь может удалить задание вместе с исходным файлом.
Внешняя LLM-постобработка
Дословное распознавание выполняется локально. Если администратор подключит внешнего LLM-провайдера, перед выбором резюме, очистки или своего промпта сайт покажет его название и потребует отдельное согласие на передачу полной стенограммы. Без согласия доступна локальная дословная версия.
До production
Нужно утвердить срок автоматического хранения, резервное копирование, место размещения, регион и сроки хранения каждого внешнего обработчика. До этого мы не заявляем «полную безопасность» или сертификацию.