Безопасность и защита данных

Как устроена защита в AGENT 604: механизмы, которые есть в коде, а не обещания.

Сначала о том, чего у нас нет

У нас нет сертификатов ISO 27001, SOC 2 и PCI DSS. Внешних аудитов безопасности мы не проходили, страховки на случай утечки у нас нет, собственных дата-центров тоже. Мы не обещаем «шифрование военного уровня» и не рисуем красивую доступность с четырьмя девятками, потому что подтвердить её не сможем. Круглосуточной смены нет: отвечают живые люди, но не ночью.

Нам кажется, это честнее, чем ставить на страницу чужие логотипы.

Где всё это физически лежит

Серверы AGENT 604 стоят в США, в Санта-Кларе (Калифорния). Других площадок нет. Рассказы про «дата-центры по всему миру» — не к нам.

Обмен между вашим сайтом, виджетом и нашим сервером идёт по защищённому соединению: и в кабинете, и в виджете на странице посетителя.

Вход и пароли

Пароли мы не храним. В базе лежит хеш, посчитанный алгоритмом argon2, из него исходный пароль не достать. Поэтому прислать вам ваш пароль мы физически не можем: только сброс по ссылке из письма на адрес аккаунта.

После входа браузер держит ключ доступа. Он живёт две недели, потом нужно войти заново. Кнопка «Выйти» стирает его из браузера.

Второй фактор у нас пока только для сотрудников самого сервиса, тех, кто может дотянуться до чужих данных. В кабинете клиента двухфакторного входа ещё нет, и делать вид, что он есть, мы не будем.

Ваше пространство отделено от чужих

Каждый аккаунт живёт в собственном пространстве. Диалоги, сделки, карточки клиентов, база знаний, настройки каналов привязаны к нему.

Ключ доступа, с которым приходит запрос, всегда указывает на конкретное пространство, и данные ищутся только внутри него. Сотрудник одного клиента не увидит переписку другого, даже если начнёт подбирать номера диалогов: чужой номер просто не найдётся.

Ключи от ваших каналов

Чтобы AGENT 604 отвечал в Telegram, ВКонтакте, WhatsApp, MAX и почте, вы даёте нам доступ к этим каналам: токен бота, ключ сообщества, пароль ящика. Это самые чувствительные данные во всём аккаунте. У кого они есть, тот может писать от имени вашей компании.

Поэтому в базе они лежат зашифрованными, а ключ шифрования хранится отдельно от базы. Даже прямой доступ к таблице настроек не даёт готового токена. В кабинете такие значения показываются обрезанными: первые и последние символы, чтобы вы могли себя проверить и при этом не скопировали токен целиком в чужую переписку.

Что видит наша поддержка

Скажем прямо: технически мы можем зайти в ваше пространство. Любой сервис, который разбирает вашу проблему по вашей же просьбе, это может, утверждать обратное было бы неправдой.

Вопрос в том, на каких условиях:

Причину захода мы вам не показываем: в ней бывают детали чужих обращений. Всё остальное ваше — кто, когда, надолго ли и трогал ли что-нибудь.

Если мы к вам заходили, вы узнаете об этом от интерфейса, а не от нас.

Данные и ИИ

Отвечает посетителям модель Anthropic, компании из США. Но текст уходит в неё не в том виде, в каком его написал человек.

Перед отправкой из сообщения вырезаются телефоны, адреса электронной почты, номера карт, паспортов, СНИЛС и ИНН, банковские счета и IBAN, а ещё ключи и токены, случайно попавшие в присланную ссылку. На их место встают устойчивые метки: модель видит [[PHONE_1]], [[EMAIL_2]] и так далее. Она понимает, что там был телефон, и может нормально построить ответ, но самой цифры не видит. В ответе метки разворачиваются обратно.

Номера карт, счетов и ИНН проверяются по контрольной сумме, а не по принципу «похоже на длинное число». Иначе номер заказа или дата превращались бы в замазанную кашу, и посетитель не понял бы, что ему ответили.

Ваш оператор и карточка клиента видят настоящие значения: подмена живёт только на участке «наш сервер → модель». Отдельной галочки в кабинете тут нет, механизм общий и работает везде, где отвечает ИИ, включая бесплатный тариф.

Оговорка честности ради: находится то, что можно узнать по форме записи. Имя, название компании или адрес доставки, написанные словами, остаются в тексте. Распознать их без ошибок нельзя, а лишняя замазка ломает ответ.

Что собирает виджет на вашем сайте

Виджет — это чужой код на странице ваших посетителей, и задним числом тут никто удивляться не должен. Он собирает:

Ни для профилирования, ни для рекламы это не используется. Рекламных и аналитических трекеров в виджете нет: мы не грузим на ваш сайт чужие пиксели и никому не передаём поведение ваших посетителей.

Если вам нужно спрашивать согласие на куки до начала разговора, в настройках виджета есть такой режим: пока человек не согласился, чат не стартует. Подробный разбор, что и зачем хранится, — в политике конфиденциальности.

Резервные копии и сроки хранения

Копию базы мы снимаем каждую ночь, храним две недели и держим ещё одну копию на другой машине. Это защита от нашей поломки: сбоя диска, ошибки в обновлении, неудачной миграции.

Сроки хранения переписки зависят от тарифа. На бесплатном диалоги, в которых больше 60 дней ничего не происходило, удаляются вместе с сообщениями и вложениями. На платных тарифах мы переписку по сроку не удаляем.

Если оплата прекратилась, аккаунт возвращается на бесплатный тариф, но переписку мы не трогаем ещё 30 дней после последнего движения по балансу. Это на случай, если вы просто забыли пополнить счёт: вернулись из отпуска, оплатили, всё на месте. Как устроена оплата, описано на странице тарифов.

Выгрузить клиентов и сделки в CSV можно в любой момент прямо из CRM. Кнопки «скачать всю переписку» пока нет. Нужна выгрузка диалогов — напишите нам, соберём руками.

Если что-то сломается или утечёт

Сбои бывают у всех, и мы не будем делать вид, что застрахованы от них. Что мы обещаем:

Кто за что отвечает

От этого зависит, к кому идти с вопросом.

Данные ваших посетителей — ваши. Вы решаете, зачем их собираете и что с ними делаете; вы для них оператор. Мы обрабатываем эти данные по вашему поручению и в ваших интересах, мы обработчик. Если ваш клиент просит удалить свою переписку, обращается он к вам, а мы делаем то, что вы решите.

Данные самой вашей компании — имя, почта, платежи, история пополнений — другое дело. Здесь оператор мы и отвечаем за них перед вами напрямую.

Реквизиты карты, которой вы платите, к нам не попадают: их принимает платёжный партнёр на своей стороне, нам приходит только результат платежа.

Что зависит от вас

Половина безопасности живёт на вашей стороне, и мы не сделаем это за вас:

Что можно и чего нельзя делать в сервисе, написано в пользовательском соглашении.

Нашли уязвимость — напишите

Если вы обнаружили дыру в безопасности, напишите на hello@agent604.ru, по возможности с описанием, как её повторить. Отвечаем сами, без тикет-системы и очереди.

Программы вознаграждений за найденные уязвимости у нас пока нет, обещать выплату мы не будем. Но разберёмся и починим, а вас поблагодарим и расскажем, чем закончилось.

---

Последнее изменение: 3 августа 2026 года.

Как с нами связаться

Xenex Networks LLC 3911 Concord Pike #8030 SMB#32597, Wilmington, DE 19803, USA

По вопросам безопасности, доступа и обработки данных — hello@agent604.ru. С этого адреса отвечают живые люди; письма с адреса noreply@agent604.ru отправляет система, на них отвечать бесполезно.

Кабинет: app.agent604.ru