Безопасность и защита данных
Здесь описано, как устроена защита в AGENT 604 — конкретными механизмами, которые есть в коде, а не обещаниями.
Сначала о том, чего у нас нет
У нас нет сертификатов ISO 27001, SOC 2 и PCI DSS. Мы не проходили внешних аудитов безопасности, у нас нет страховки на случай утечки и нет собственных дата-центров. Мы не обещаем «шифрование военного уровня» и не пишем красивую цифру доступности с четырьмя девятками — потому что не сможем её подтвердить. Круглосуточной смены у нас тоже нет: отвечают живые люди, но не ночью.
Нам кажется, это честнее, чем ставить на страницу чужие логотипы. Дальше — то, что действительно работает.
Где всё это физически лежит
Серверы AGENT 604 стоят в США, в Санта-Кларе (Калифорния). Других площадок нет: если вам говорят про «дата-центры по всему миру» — это не про нас.
Обмен между вашим сайтом, виджетом и нашим сервером идёт по защищённому соединению. Это относится и к кабинету, и к самому виджету на вашей странице.
Вход и пароли
Пароли мы не храним. В базе лежит хеш, посчитанный алгоритмом argon2, — из него нельзя получить исходный пароль. Поэтому мы физически не можем прислать вам ваш пароль: только сброс по ссылке из письма на адрес аккаунта.
После входа браузер держит ключ доступа. Он живёт две недели, потом нужно войти заново; кнопка «Выйти» стирает его из браузера.
Второй фактор у нас пока только для сотрудников самого сервиса — тех, кто может дотянуться до чужих данных. В кабинете клиента двухфакторного входа ещё нет, и делать вид, что он есть, мы не будем.
Ваше пространство отделено от чужих
Каждый аккаунт живёт в собственном пространстве. Диалоги, сделки, карточки клиентов, база знаний, настройки каналов — всё привязано к нему.
Ключ доступа, с которым приходит запрос, всегда указывает на конкретное пространство, и данные ищутся только внутри него. Сотрудник одного клиента не увидит переписку другого, даже если начнёт подбирать номера диалогов: чужой номер просто не найдётся.
Ключи от ваших каналов
Чтобы AGENT 604 отвечал в Telegram, ВКонтакте, WhatsApp, MAX и почте, вы даёте нам доступ к этим каналам — токен бота, ключ сообщества, пароль ящика. Это самые чувствительные данные во всём аккаунте: у кого они есть, тот может писать от имени вашей компании.
Поэтому в базе они лежат зашифрованными, а ключ шифрования хранится отдельно от базы. Даже прямой доступ к таблице настроек не даёт готового токена. В кабинете такие значения показываются обрезанными — первые и последние символы, чтобы вы могли себя проверить и при этом не скопировали токен целиком в чужую переписку.
Что видит наша поддержка
Скажем прямо: технически мы можем зайти в ваше пространство. Любой сервис, который разбирает вашу проблему по вашей же просьбе, это может — утверждать обратное было бы неправдой.
Важно другое — на каких условиях:
- Отдельное подтверждение. Обычного входа в кабинет мало. Права над сервисом поднимаются отдельно — паролем плюс кодом из приложения-аутентификатора — и живут восемь часов.
- Пропуск с причиной и сроком. Чтобы войти в конкретное пространство, сотрудник пишет, зачем идёт. Пропуск действует час; дольше — только продлив его осознанно.
- Два режима. Просмотр — смотреть и ничего не менять. Работать за вас может только администратор платформы. Режим просмотра не пропускает ни одного изменения: барьер стоит перед всеми действиями сразу, а не расставлен по отдельным кнопкам.
- Чего мы не можем даже под пропуском. Сменить ваш пароль, потратить ваш баланс, закрыть пространство. Эти действия от вашего имени запрещены.
- Вы это видите. Кабинет, раздел «Команда», блок «Заходы поддержки»: кто заходил, когда, в каком режиме и сколько изменений сделал. Блок показывается всегда — если заходов не было, там так и написано.
Причину захода мы вам не показываем: в ней бывают детали чужих обращений. Всё остальное — кто, когда, надолго ли и трогал ли что-нибудь — ваше.
Смысл простой: если мы к вам заходили, вы узнаете об этом от интерфейса, а не от нас.
Данные и ИИ
Отвечает посетителям модель Anthropic — компании из США. Но текст уходит в неё не в том виде, в каком его написал человек.
Перед отправкой из сообщения вырезаются телефоны, адреса электронной почты, номера карт, паспортов, СНИЛС и ИНН, банковские счета и IBAN, а ещё ключи и токены, случайно попавшие в присланную ссылку. На их место встают устойчивые метки: модель видит [[PHONE_1]], [[EMAIL_2]] и так далее. Она понимает, что там был телефон, и может нормально построить ответ, но самой цифры не видит. В ответе метки разворачиваются обратно.
Номера карт, счетов и ИНН проверяются по контрольной сумме, а не по принципу «похоже на длинное число». Иначе номер заказа или дата превращались бы в замазанную кашу, и посетитель не понял бы, что ему ответили.
Ваш оператор и карточка клиента видят настоящие значения — подмена живёт только на участке «наш сервер → модель». Отдельной галочки в кабинете тут нет: механизм общий и работает везде, где отвечает ИИ, включая бесплатный тариф.
Оговорка честности ради: находится то, что можно узнать по форме записи. Имя, название компании или адрес доставки, написанные словами, остаются в тексте — распознать их без ошибок нельзя, а лишняя замазка ломает ответ.
Что собирает виджет на вашем сайте
Виджет — это код на странице ваших посетителей, и здесь важно, чтобы никто не удивился задним числом. Он собирает:
- идентификатор чата в куке — случайная строка, недоступная скриптам страницы, живёт до 180 дней. По ней человек попадает в свой же диалог, когда вернётся;
- адрес страницы, с которой написали, и referrer — откуда человек пришёл. И то и другое видно оператору в карточке диалога;
- IP-адрес — только чтобы ограничить, сколько новых чатов открывается с одного адреса за час. Он живёт в счётчике не дольше этого часа и в переписку не записывается.
Ни для профилирования, ни для рекламы это не используется. Рекламных и аналитических трекеров в виджете нет: мы не грузим на ваш сайт чужие пиксели и никому не передаём поведение ваших посетителей.
Если вам нужно спрашивать согласие на куки до начала разговора — в настройках виджета есть такой режим: пока человек не согласился, чат не стартует. Подробный разбор, что и зачем хранится, — в политике конфиденциальности.
Резервные копии и сроки хранения
Копию базы мы снимаем каждую ночь, храним две недели и держим ещё одну копию на другой машине. Это защита от нашей поломки: сбоя диска, ошибки в обновлении, неудачной миграции.
Сроки хранения переписки зависят от тарифа. На бесплатном диалоги, в которых больше 60 дней ничего не происходило, удаляются вместе с сообщениями и вложениями. На платных тарифах мы переписку по сроку не удаляем.
Если оплата прекратилась, аккаунт возвращается на бесплатный тариф — но переписку мы не трогаем ещё 30 дней после последнего движения по балансу. Это на случай, если вы просто забыли пополнить счёт: вернулись из отпуска, оплатили — всё на месте. Как устроена оплата, описано на странице тарифов.
Выгрузить клиентов и сделки в CSV можно в любой момент прямо из CRM. Кнопки «скачать всю переписку» пока нет — если нужна выгрузка диалогов, напишите нам, соберём руками.
Если что-то сломается или утечёт
Сбои бывают у всех, и мы не будем делать вид, что застрахованы от них. Что мы обещаем:
- Не молчать. Если случится инцидент, затронувший ваши данные, мы напишем на почту аккаунта. Не общей рассылкой «мы улучшаем безопасность», а по делу: что произошло, каких данных касается, что мы сделали.
- Написать быстро. Вы — оператор данных своих посетителей, и у вас могут быть собственные сроки уведомления перед ними и перед регулятором. Наше молчание сорвало бы вам эти сроки, поэтому мы сообщаем сразу, как поймём картину, а не когда закончим внутреннее разбирательство. Что это значит для европейских клиентов — на странице GDPR.
- Не сваливать на вас. Если проблема наша — это наша проблема, и в письме будет написано именно так.
Кто за что отвечает
Это стоит проговорить, потому что от этого зависит, к кому идти с вопросом.
Данные ваших посетителей — ваши. Вы решаете, зачем их собираете и что с ними делаете; вы для них оператор. Мы обрабатываем эти данные по вашему поручению и в ваших интересах — мы обработчик. Если ваш клиент просит удалить свою переписку, обращается он к вам, а мы делаем то, что вы решите.
Данные самой вашей компании — имя, почта, платежи, история пополнений — другое дело. Здесь оператор мы и отвечаем за них перед вами напрямую.
Реквизиты карты, которой вы платите, к нам не попадают: их принимает платёжный партнёр на своей стороне, нам приходит только результат платежа.
Что зависит от вас
Половина безопасности живёт на вашей стороне, и мы не сделаем это за вас:
- Кому вы выдали доступ. Уволившийся менеджер, у которого остался вход в кабинет, — самая частая дыра в любом сервисе. Список сотрудников и их доступы — в разделе «Команда», проверяйте его хотя бы иногда.
- Что вы кладёте в базу знаний. ИИ отвечает по тому, что вы ему дали. Внутренним инструкциям, закупочным ценам и личным данным сотрудников там не место — рано или поздно это окажется в ответе посетителю.
- Куда вы пересылаете переписку. Скриншот диалога в общем рабочем чате выносит данные за пределы сервиса, и наши механизмы на него уже не действуют.
- Пароли ваших людей. Один пароль на весь отдел сводит на нет и хеши, и журналы.
Что можно и чего нельзя делать в сервисе — в пользовательском соглашении.
Нашли уязвимость — напишите
Если вы обнаружили дыру в безопасности, напишите на hello@agent604.ru — по возможности с описанием, как её повторить. Отвечаем сами, без тикет-системы и очереди.
Программы вознаграждений за найденные уязвимости у нас пока нет, обещать выплату мы не будем. Но разберёмся и починим, а вас поблагодарим и расскажем, чем закончилось.
---
Последнее изменение: 3 августа 2026 года.
Как с нами связаться
Xenex Networks LLC 3911 Concord Pike #8030 SMB#32597, Wilmington, DE 19803, USA
По вопросам безопасности, доступа и обработки данных — hello@agent604.ru. С этого адреса отвечают живые люди; письма с адреса noreply@agent604.ru отправляет система — на них отвечать бесполезно.
Кабинет: app.agent604.ru