Безопасность и приватность
Построено так, как потребовал бы банк
Самое важное на этой странице: вы никогда не получаете документы своих пользователей, и мы тоже. Фотографии паспортов и селфи остаются у той компании, которая их получила. Мы храним результат проверки, номер обращения и отпечаток каждого документа — этого достаточно, чтобы доказать факт проверки, и недостаточно, чтобы кого-то раскрыть при утечке.
Это не только позиция по приватности. Это разница между инцидентом, который стоит вам извинений, и инцидентом, который стоит вам уведомления регулятора.
Механизмы, которые за этим стоят
- Ключи с одной задачей. У каждого продукта свой API-ключ, ограниченный тем, что ему нужно, а крупные клиенты могут потребовать подписывать каждый запрос — тогда одного украденного ключа мало.
- Привязка к вашей сети. Ограничьте аккаунт так, чтобы он принимал запросы только с адресов ваших собственных серверов.
- Журнал аудита, который нельзя тихо подправить. Каждая запись связана с предыдущей, поэтому любой, кому вы передадите выгрузку, может проверить её на подделку — в том числе регулятор.
- Кнопка блокировки. Сотрудники комплаенса могут немедленно приостановить аккаунт, и доказательства останутся прикреплёнными к записи.
- Защита от злоупотреблений. Лимиты на регистрацию, объединение по общим устройствам и доступ, который расширяется только после чистой проверки.
- Удаление по расписанию. Задайте срок хранения персональных данных — они будут удалены вовремя, не нарушая целостность журнала аудита.
Где находятся данные: один задокументированный регион для всех клиентов. Размещение данных по отдельным клиентам мы сегодня не предлагаем, и лучше сказать об этом здесь, чем позже в анкете по безопасности.
Проверяющим безопасность: запросите наш brief по институциональным контролям по NDA — он не публикуется с открытой документацией для разработчиков.