Ваши данные. Полностью изолированы. Безопасны по замыслу.

Reveto построен с безопасностью как основополагающим принципом — не как дополнением. От аутентификации до обработки данных, каждый уровень защищает информацию вашей компании.

Владение и изоляция данных

Ваши данные принадлежат вам. Всегда.

  • Каждая компания работает в полностью изолированной среде
  • Никакие данные не разделяются между компаниями или рабочими пространствами
  • Доступ контролируется на уровне компании, базы знаний и раздела

Ваши знания видны только пользователям, которых вы явно авторизуете.

Контроль доступа и разрешения

Расширенный контроль доступа во всех планах.

  • Ролевой контроль доступа (RBAC)
  • Разрешения на уровне компании, базы знаний и раздела
  • Разные роли для пользователя и компании

Команды сотрудничают безопасно — без избыточного раскрытия чувствительной информации.

Аутентификация и безопасность аккаунта

Современные, проверенные стандарты аутентификации.

  • Безопасная аутентификация по e-mail и паролю
  • Поддержка Google OAuth
  • Строгие требования к паролям
  • Сессионная аутентификация с автоматическим истечением
  • Защита от CSRF и перехвата сессий

Шифрование и защита данных

Защищено при передаче и в покое.

  • Шифрованные соединения (HTTPS / TLS)
  • Безопасное шифрование сохранённых учётных данных и токенов
  • Стандартное хеширование паролей
  • Шифрованное хранилище файлов

Чувствительные данные никогда не хранятся в открытом виде.

Безопасность обработки ИИ

Прозрачные и контролируемые функции ИИ.

  • ИИ обрабатывает только данные, которые вы явно подключаете или загружаете
  • Ответы генерируются только из ваших баз знаний
  • Ручные правки и утверждения всегда имеют приоритет
  • Нет доступа к данным ИИ между компаниями

Ваши знания никогда не используются для обучения публичных моделей ИИ.

Безопасные интеграции

Безопасные соединения с внешними сервисами.

  • OAuth-доступ для почтовых провайдеров
  • Безопасные API-соединения
  • Минимальные необходимые разрешения
  • Отзываемый доступ в любое время

Отключайте интеграции, когда захотите.

Фоновая обработка и изоляция задач

Долгие задачи обрабатываются безопасно.

  • Генерация базы знаний в изолированных задачах
  • Получение e-mail со строгим контролем доступа
  • Индексирование сайтов с ограниченными разрешениями
  • Извлечение текста из документов в sandbox-процессах

Архитектура, готовая к соответствию

Создана для поддержки требований соответствия.

  • Чёткие границы данных для каждой компании
  • Структура разрешений, удобная для аудитов
  • Предсказуемые потоки обработки данных
  • Архитектура безопасности корпоративного класса

Корпоративные клиенты получают дополнительные опции соответствия и SLA.

Доступность и надёжность

Ваши знания остаются доступны, когда команда в них нуждается.

  • Непрерывный фоновый мониторинг
  • Автоматические повторы задач и обработка ошибок
  • Безопасная облачная инфраструктура
  • Масштабируемая архитектура, созданная для роста

Прозрачность и контроль

Вы всегда знаете, что происходит с вашими данными.

  • Видите, какие данные подключены в любой момент
  • Мониторьте активные процессы ИИ
  • Просматривайте разрешения каждого пользователя
  • Отслеживайте затраты на ИИ в реальном времени

Нет скрытой обработки. Нет тихого доступа.

Безопасность Google API — только нечувствительные разрешения

Reveto запрашивает только нечувствительные разрешения Google: вход и доступ, ограниченный отдельными файлами Диска, которые вы выбираете сами. Он не запрашивает ограниченных разрешений, поэтому не подлежит оценке Google Cloud Application Security Assessment (CASA). Описанные на этой странице практики безопасности действуют независимо от этого.

Оценено TAC Security

Вопросы о безопасности?

Если вам нужна документация по безопасности, детали архитектуры или у вас есть конкретные требования соответствия — мы готовы помочь.