Доверие
Последнее обновление: 15 августа 2026

Безопасность

Безопасность встроена в то, как okdoc работает с документами и подписями. Эта страница описывает конкретные меры, действующие у нас сегодня. Она не заявляет о какой-либо внешней сертификации; всё, что здесь сказано, отражает реальную работу системы.

Шифрование при передаче

Весь трафик к okdoc передаётся по HTTPS с TLS, и сервис отправляет HSTS, поэтому браузеры подключаются только по зашифрованному каналу.

Изоляция арендаторов

Данные каждой организации изолируются на уровне базы данных с помощью защиты на уровне строк (RLS) в PostgreSQL. Запросы ограничены действующей организацией, поэтому один арендатор не может читать или изменять данные другого.

Хешированные API-ключи

API-ключи хранятся в виде хешей, а не открытым текстом. Полный ключ показывается один раз при создании; далее хранится только его хеш, поэтому чтение базы данных не раскрывает рабочий ключ.

Шифрование платёжных секретов

Когда ваша организация подключает платёжного провайдера, его учётные данные шифруются при хранении с помощью AES-256-GCM перед сохранением.

Подписанные вебхуки

Исходящие вебхуки криптографически подписываются, чтобы ваши системы могли убедиться, что запрос действительно пришёл от okdoc и не был изменён при передаче.

Ограничение частоты

Чувствительные эндпоинты защищены устойчивым ограничением частоты, чтобы снизить влияние автоматизированных злоупотреблений и подбора учётных данных.

Журнал аудита подписания

Каждый завершённый документ запечатывается в защищённый от подделки PDF с сертификатом завершения и отпечатком SHA-256, подкреплённым журналом аудита с отметками времени, IP-адресами и данными подписантов, так что любое последующее изменение файла обнаруживается.

Надёжная инфраструктура

okdoc работает на проверенных инфраструктурных поставщиках: Supabase для базы данных, хранилища и аутентификации и Vercel для хостинга, с размещением данных в ЕС.

Ответственное раскрытие

Мы приветствуем ответственное раскрытие. Если вы считаете, что нашли проблему безопасности, напишите на security@okdocai.com с деталями, и мы ответим как можно быстрее. Пожалуйста, дайте нам разумное время на устранение проблемы до её публичного раскрытия.

okdoc в настоящее время не имеет сертификации SOC 2, ISO 27001, HIPAA или PCI, и эта страница этого не утверждает. Указанные меры описывают нашу текущую практику и могут со временем улучшаться.

Политика конфиденциальностиСубподрядчикиУсловия использованияГлавная