Безопасность и защита данных

Здесь описано, как устроена защита в AGENT 604 — конкретными механизмами, которые есть в коде, а не обещаниями.

Сначала о том, чего у нас нет

У нас нет сертификатов ISO 27001, SOC 2 и PCI DSS. Мы не проходили внешних аудитов безопасности, у нас нет страховки на случай утечки и нет собственных дата-центров. Мы не обещаем «шифрование военного уровня» и не пишем красивую цифру доступности с четырьмя девятками — потому что не сможем её подтвердить. Круглосуточной смены у нас тоже нет: отвечают живые люди, но не ночью.

Нам кажется, это честнее, чем ставить на страницу чужие логотипы. Дальше — то, что действительно работает.

Где всё это физически лежит

Серверы AGENT 604 стоят в США, в Санта-Кларе (Калифорния). Других площадок нет: если вам говорят про «дата-центры по всему миру» — это не про нас.

Обмен между вашим сайтом, виджетом и нашим сервером идёт по защищённому соединению. Это относится и к кабинету, и к самому виджету на вашей странице.

Вход и пароли

Пароли мы не храним. В базе лежит хеш, посчитанный алгоритмом argon2, — из него нельзя получить исходный пароль. Поэтому мы физически не можем прислать вам ваш пароль: только сброс по ссылке из письма на адрес аккаунта.

После входа браузер держит ключ доступа. Он живёт две недели, потом нужно войти заново; кнопка «Выйти» стирает его из браузера.

Второй фактор у нас пока только для сотрудников самого сервиса — тех, кто может дотянуться до чужих данных. В кабинете клиента двухфакторного входа ещё нет, и делать вид, что он есть, мы не будем.

Ваше пространство отделено от чужих

Каждый аккаунт живёт в собственном пространстве. Диалоги, сделки, карточки клиентов, база знаний, настройки каналов — всё привязано к нему.

Ключ доступа, с которым приходит запрос, всегда указывает на конкретное пространство, и данные ищутся только внутри него. Сотрудник одного клиента не увидит переписку другого, даже если начнёт подбирать номера диалогов: чужой номер просто не найдётся.

Ключи от ваших каналов

Чтобы AGENT 604 отвечал в Telegram, ВКонтакте, WhatsApp, MAX и почте, вы даёте нам доступ к этим каналам — токен бота, ключ сообщества, пароль ящика. Это самые чувствительные данные во всём аккаунте: у кого они есть, тот может писать от имени вашей компании.

Поэтому в базе они лежат зашифрованными, а ключ шифрования хранится отдельно от базы. Даже прямой доступ к таблице настроек не даёт готового токена. В кабинете такие значения показываются обрезанными — первые и последние символы, чтобы вы могли себя проверить и при этом не скопировали токен целиком в чужую переписку.

Что видит наша поддержка

Скажем прямо: технически мы можем зайти в ваше пространство. Любой сервис, который разбирает вашу проблему по вашей же просьбе, это может — утверждать обратное было бы неправдой.

Важно другое — на каких условиях:

Причину захода мы вам не показываем: в ней бывают детали чужих обращений. Всё остальное — кто, когда, надолго ли и трогал ли что-нибудь — ваше.

Смысл простой: если мы к вам заходили, вы узнаете об этом от интерфейса, а не от нас.

Данные и ИИ

Отвечает посетителям модель Anthropic — компании из США. Но текст уходит в неё не в том виде, в каком его написал человек.

Перед отправкой из сообщения вырезаются телефоны, адреса электронной почты, номера карт, паспортов, СНИЛС и ИНН, банковские счета и IBAN, а ещё ключи и токены, случайно попавшие в присланную ссылку. На их место встают устойчивые метки: модель видит [[PHONE_1]], [[EMAIL_2]] и так далее. Она понимает, что там был телефон, и может нормально построить ответ, но самой цифры не видит. В ответе метки разворачиваются обратно.

Номера карт, счетов и ИНН проверяются по контрольной сумме, а не по принципу «похоже на длинное число». Иначе номер заказа или дата превращались бы в замазанную кашу, и посетитель не понял бы, что ему ответили.

Ваш оператор и карточка клиента видят настоящие значения — подмена живёт только на участке «наш сервер → модель». Отдельной галочки в кабинете тут нет: механизм общий и работает везде, где отвечает ИИ, включая бесплатный тариф.

Оговорка честности ради: находится то, что можно узнать по форме записи. Имя, название компании или адрес доставки, написанные словами, остаются в тексте — распознать их без ошибок нельзя, а лишняя замазка ломает ответ.

Что собирает виджет на вашем сайте

Виджет — это код на странице ваших посетителей, и здесь важно, чтобы никто не удивился задним числом. Он собирает:

Ни для профилирования, ни для рекламы это не используется. Рекламных и аналитических трекеров в виджете нет: мы не грузим на ваш сайт чужие пиксели и никому не передаём поведение ваших посетителей.

Если вам нужно спрашивать согласие на куки до начала разговора — в настройках виджета есть такой режим: пока человек не согласился, чат не стартует. Подробный разбор, что и зачем хранится, — в политике конфиденциальности.

Резервные копии и сроки хранения

Копию базы мы снимаем каждую ночь, храним две недели и держим ещё одну копию на другой машине. Это защита от нашей поломки: сбоя диска, ошибки в обновлении, неудачной миграции.

Сроки хранения переписки зависят от тарифа. На бесплатном диалоги, в которых больше 60 дней ничего не происходило, удаляются вместе с сообщениями и вложениями. На платных тарифах мы переписку по сроку не удаляем.

Если оплата прекратилась, аккаунт возвращается на бесплатный тариф — но переписку мы не трогаем ещё 30 дней после последнего движения по балансу. Это на случай, если вы просто забыли пополнить счёт: вернулись из отпуска, оплатили — всё на месте. Как устроена оплата, описано на странице тарифов.

Выгрузить клиентов и сделки в CSV можно в любой момент прямо из CRM. Кнопки «скачать всю переписку» пока нет — если нужна выгрузка диалогов, напишите нам, соберём руками.

Если что-то сломается или утечёт

Сбои бывают у всех, и мы не будем делать вид, что застрахованы от них. Что мы обещаем:

Кто за что отвечает

Это стоит проговорить, потому что от этого зависит, к кому идти с вопросом.

Данные ваших посетителей — ваши. Вы решаете, зачем их собираете и что с ними делаете; вы для них оператор. Мы обрабатываем эти данные по вашему поручению и в ваших интересах — мы обработчик. Если ваш клиент просит удалить свою переписку, обращается он к вам, а мы делаем то, что вы решите.

Данные самой вашей компании — имя, почта, платежи, история пополнений — другое дело. Здесь оператор мы и отвечаем за них перед вами напрямую.

Реквизиты карты, которой вы платите, к нам не попадают: их принимает платёжный партнёр на своей стороне, нам приходит только результат платежа.

Что зависит от вас

Половина безопасности живёт на вашей стороне, и мы не сделаем это за вас:

Что можно и чего нельзя делать в сервисе — в пользовательском соглашении.

Нашли уязвимость — напишите

Если вы обнаружили дыру в безопасности, напишите на hello@agent604.ru — по возможности с описанием, как её повторить. Отвечаем сами, без тикет-системы и очереди.

Программы вознаграждений за найденные уязвимости у нас пока нет, обещать выплату мы не будем. Но разберёмся и починим, а вас поблагодарим и расскажем, чем закончилось.

---

Последнее изменение: 3 августа 2026 года.

Как с нами связаться

Xenex Networks LLC 3911 Concord Pike #8030 SMB#32597, Wilmington, DE 19803, USA

По вопросам безопасности, доступа и обработки данных — hello@agent604.ru. С этого адреса отвечают живые люди; письма с адреса noreply@agent604.ru отправляет система — на них отвечать бесполезно.

Кабинет: app.agent604.ru