Безопасность и конфиденциальность

Безопасность и конфиденциальность

Безопасность, заложенная с первого дня

Mitosk построен на самых защищённых из доступных облачных провайдеров — в том числе Google Cloud — и мы непрерывно оцениваем улучшения, чтобы обеспечивать наилучшие показатели доступности, производительности и защиты данных. Безопасность — не запоздалая мысль: она является частью дизайна с самого начала.

Шифрование и контроль доступа

Все документы и персональные данные передаются по протоколу TLS 1.3 и хранятся в зашифрованном виде. Доступ к данным каждого пользователя сегментирован по уникальному идентификатору; ни один внутренний процесс не может прочитать материалы одного пользователя, обратившись к контексту другого.

Учётные данные аутентификации следуют стандарту OAuth 2.0 с краткосрочными токенами и автоматическим обновлением. Сессионный cookie является HttpOnly и Secure, недоступным из клиентского JavaScript.

Конфиденциальность по умолчанию

Mitosk применяет принцип privacy by design: минимальный объём данных, необходимых для работы сервиса, хранимых в течение минимально необходимого времени. Языковые модели получают только те фрагменты текста, которые нужны для генерации конкретного упражнения; у них нет доступа к полному документу или профилю пользователя.

Ты можешь запросить удаление своего аккаунта и всех своих данных в любой момент из настроек приложения. Удаление является полным и необратимым.