Безопасность и защита данных
Как устроена защита в AGENT 604: механизмы, которые есть в коде, а не обещания.
Сначала о том, чего у нас нет
У нас нет сертификатов ISO 27001, SOC 2 и PCI DSS. Внешних аудитов безопасности мы не проходили, страховки на случай утечки у нас нет, собственных дата-центров тоже. Мы не обещаем «шифрование военного уровня» и не рисуем красивую доступность с четырьмя девятками, потому что подтвердить её не сможем. Круглосуточной смены нет: отвечают живые люди, но не ночью.
Нам кажется, это честнее, чем ставить на страницу чужие логотипы.
Где всё это физически лежит
Серверы AGENT 604 стоят в США, в Санта-Кларе (Калифорния). Других площадок нет. Рассказы про «дата-центры по всему миру» — не к нам.
Обмен между вашим сайтом, виджетом и нашим сервером идёт по защищённому соединению: и в кабинете, и в виджете на странице посетителя.
Вход и пароли
Пароли мы не храним. В базе лежит хеш, посчитанный алгоритмом argon2, из него исходный пароль не достать. Поэтому прислать вам ваш пароль мы физически не можем: только сброс по ссылке из письма на адрес аккаунта.
После входа браузер держит ключ доступа. Он живёт две недели, потом нужно войти заново. Кнопка «Выйти» стирает его из браузера.
Второй фактор у нас пока только для сотрудников самого сервиса, тех, кто может дотянуться до чужих данных. В кабинете клиента двухфакторного входа ещё нет, и делать вид, что он есть, мы не будем.
Ваше пространство отделено от чужих
Каждый аккаунт живёт в собственном пространстве. Диалоги, сделки, карточки клиентов, база знаний, настройки каналов привязаны к нему.
Ключ доступа, с которым приходит запрос, всегда указывает на конкретное пространство, и данные ищутся только внутри него. Сотрудник одного клиента не увидит переписку другого, даже если начнёт подбирать номера диалогов: чужой номер просто не найдётся.
Ключи от ваших каналов
Чтобы AGENT 604 отвечал в Telegram, ВКонтакте, WhatsApp, MAX и почте, вы даёте нам доступ к этим каналам: токен бота, ключ сообщества, пароль ящика. Это самые чувствительные данные во всём аккаунте. У кого они есть, тот может писать от имени вашей компании.
Поэтому в базе они лежат зашифрованными, а ключ шифрования хранится отдельно от базы. Даже прямой доступ к таблице настроек не даёт готового токена. В кабинете такие значения показываются обрезанными: первые и последние символы, чтобы вы могли себя проверить и при этом не скопировали токен целиком в чужую переписку.
Что видит наша поддержка
Скажем прямо: технически мы можем зайти в ваше пространство. Любой сервис, который разбирает вашу проблему по вашей же просьбе, это может, утверждать обратное было бы неправдой.
Вопрос в том, на каких условиях:
- Отдельное подтверждение. Обычного входа в кабинет мало. Права над сервисом поднимаются отдельно, паролем плюс кодом из приложения-аутентификатора, и живут восемь часов.
- Пропуск с причиной и сроком. Чтобы войти в конкретное пространство, сотрудник пишет, зачем идёт. Пропуск действует час; дольше — только продлив его осознанно.
- Два режима. Просмотр — смотреть и ничего не менять. Работать за вас может только администратор платформы. Режим просмотра не пропускает ни одного изменения: барьер стоит перед всеми действиями сразу, а не расставлен по отдельным кнопкам.
- Чего мы не можем даже под пропуском. Сменить ваш пароль, потратить ваш баланс, закрыть пространство. Эти действия от вашего имени запрещены.
- Вы это видите. Кабинет, раздел «Команда», блок «Заходы поддержки»: кто заходил, когда, в каком режиме и сколько изменений сделал. Блок показывается всегда — если заходов не было, там так и написано.
Причину захода мы вам не показываем: в ней бывают детали чужих обращений. Всё остальное ваше — кто, когда, надолго ли и трогал ли что-нибудь.
Если мы к вам заходили, вы узнаете об этом от интерфейса, а не от нас.
Данные и ИИ
Отвечает посетителям модель Anthropic, компании из США. Но текст уходит в неё не в том виде, в каком его написал человек.
Перед отправкой из сообщения вырезаются телефоны, адреса электронной почты, номера карт, паспортов, СНИЛС и ИНН, банковские счета и IBAN, а ещё ключи и токены, случайно попавшие в присланную ссылку. На их место встают устойчивые метки: модель видит [[PHONE_1]], [[EMAIL_2]] и так далее. Она понимает, что там был телефон, и может нормально построить ответ, но самой цифры не видит. В ответе метки разворачиваются обратно.
Номера карт, счетов и ИНН проверяются по контрольной сумме, а не по принципу «похоже на длинное число». Иначе номер заказа или дата превращались бы в замазанную кашу, и посетитель не понял бы, что ему ответили.
Ваш оператор и карточка клиента видят настоящие значения: подмена живёт только на участке «наш сервер → модель». Отдельной галочки в кабинете тут нет, механизм общий и работает везде, где отвечает ИИ, включая бесплатный тариф.
Оговорка честности ради: находится то, что можно узнать по форме записи. Имя, название компании или адрес доставки, написанные словами, остаются в тексте. Распознать их без ошибок нельзя, а лишняя замазка ломает ответ.
Что собирает виджет на вашем сайте
Виджет — это чужой код на странице ваших посетителей, и задним числом тут никто удивляться не должен. Он собирает:
- идентификатор чата в куке — случайная строка, недоступная скриптам страницы, живёт до 180 дней. По ней человек попадает в свой же диалог, когда вернётся;
- адрес страницы, с которой написали, и referrer, то есть откуда человек пришёл. И то и другое видно оператору в карточке диалога;
- IP-адрес — только чтобы ограничить, сколько новых чатов открывается с одного адреса за час. Он живёт в счётчике не дольше этого часа и в переписку не записывается.
Ни для профилирования, ни для рекламы это не используется. Рекламных и аналитических трекеров в виджете нет: мы не грузим на ваш сайт чужие пиксели и никому не передаём поведение ваших посетителей.
Если вам нужно спрашивать согласие на куки до начала разговора, в настройках виджета есть такой режим: пока человек не согласился, чат не стартует. Подробный разбор, что и зачем хранится, — в политике конфиденциальности.
Резервные копии и сроки хранения
Копию базы мы снимаем каждую ночь, храним две недели и держим ещё одну копию на другой машине. Это защита от нашей поломки: сбоя диска, ошибки в обновлении, неудачной миграции.
Сроки хранения переписки зависят от тарифа. На бесплатном диалоги, в которых больше 60 дней ничего не происходило, удаляются вместе с сообщениями и вложениями. На платных тарифах мы переписку по сроку не удаляем.
Если оплата прекратилась, аккаунт возвращается на бесплатный тариф, но переписку мы не трогаем ещё 30 дней после последнего движения по балансу. Это на случай, если вы просто забыли пополнить счёт: вернулись из отпуска, оплатили, всё на месте. Как устроена оплата, описано на странице тарифов.
Выгрузить клиентов и сделки в CSV можно в любой момент прямо из CRM. Кнопки «скачать всю переписку» пока нет. Нужна выгрузка диалогов — напишите нам, соберём руками.
Если что-то сломается или утечёт
Сбои бывают у всех, и мы не будем делать вид, что застрахованы от них. Что мы обещаем:
- Не молчать. Если случится инцидент, затронувший ваши данные, мы напишем на почту аккаунта. Не общей рассылкой «мы улучшаем безопасность», а по делу: что произошло, каких данных касается, что мы сделали.
- Написать быстро. Вы — оператор данных своих посетителей, и у вас могут быть собственные сроки уведомления перед ними и перед регулятором. Наше молчание сорвало бы вам эти сроки, поэтому мы сообщаем сразу, как поймём картину, а не когда закончим внутреннее разбирательство. Что это значит для европейских клиентов — на странице GDPR.
- Не сваливать на вас. Если проблема наша, это наша проблема, и в письме будет написано именно так.
Кто за что отвечает
От этого зависит, к кому идти с вопросом.
Данные ваших посетителей — ваши. Вы решаете, зачем их собираете и что с ними делаете; вы для них оператор. Мы обрабатываем эти данные по вашему поручению и в ваших интересах, мы обработчик. Если ваш клиент просит удалить свою переписку, обращается он к вам, а мы делаем то, что вы решите.
Данные самой вашей компании — имя, почта, платежи, история пополнений — другое дело. Здесь оператор мы и отвечаем за них перед вами напрямую.
Реквизиты карты, которой вы платите, к нам не попадают: их принимает платёжный партнёр на своей стороне, нам приходит только результат платежа.
Что зависит от вас
Половина безопасности живёт на вашей стороне, и мы не сделаем это за вас:
- Кому вы выдали доступ. Уволившийся менеджер, у которого остался вход в кабинет, — самая частая дыра в любом сервисе. Список сотрудников и их доступы лежат в разделе «Команда», проверяйте его хотя бы иногда.
- Что вы кладёте в базу знаний. ИИ отвечает по тому, что вы ему дали. Внутренним инструкциям, закупочным ценам и личным данным сотрудников там не место: рано или поздно это окажется в ответе посетителю.
- Куда вы пересылаете переписку. Скриншот диалога в общем рабочем чате выносит данные за пределы сервиса, и наши механизмы на него уже не действуют.
- Пароли ваших людей. Один пароль на весь отдел сводит на нет и хеши, и журналы.
Что можно и чего нельзя делать в сервисе, написано в пользовательском соглашении.
Нашли уязвимость — напишите
Если вы обнаружили дыру в безопасности, напишите на hello@agent604.ru, по возможности с описанием, как её повторить. Отвечаем сами, без тикет-системы и очереди.
Программы вознаграждений за найденные уязвимости у нас пока нет, обещать выплату мы не будем. Но разберёмся и починим, а вас поблагодарим и расскажем, чем закончилось.
---
Последнее изменение: 3 августа 2026 года.
Как с нами связаться
Xenex Networks LLC 3911 Concord Pike #8030 SMB#32597, Wilmington, DE 19803, USA
По вопросам безопасности, доступа и обработки данных — hello@agent604.ru. С этого адреса отвечают живые люди; письма с адреса noreply@agent604.ru отправляет система, на них отвечать бесполезно.
Кабинет: app.agent604.ru