Безопасность
Мы понимаем, что вы доверяете нам паспорта, медицинские документы и документы детей. Вот как именно мы их защищаем — без общих слов.
Доступ изолирован на уровне базы данных (RLS): посторонние и другие семьи не видят ваши документы — это не настройка, а правило в самой базе.
Файлы лежат в закрытом хранилище и наружу отдаются только по коротким подписанным ссылкам (живут около 2 минут). Прямого публичного адреса у файла нет.
Делитесь не всем архивом, а одним документом — по временной ссылке, которую можно в любой момент отозвать, ограничить числом просмотров и пометить водяным знаком.
Можно включить вход по второму фактору (TOTP). При входе с нового устройства приходит письмо — вы сразу заметите чужой доступ.
Каждое открытие документа по ссылке записывается в журнал — видно, что и когда смотрели.
По умолчанию выключено. Изображение документа уходит ИИ-провайдеру только если вы сами включили распознавание в настройках. Не хотите — документы не покидают сервис ради ИИ.
В защищённом облаке (инфраструктура Supabase), передача — по HTTPS. Серверы могут находиться за пределами Индонезии — условия трансграничной передачи описаны в Политике конфиденциальности. Мы не продаём и не передаём ваши данные для рекламы.
Свои документы можно выгрузить через экспорт в кабинете в любой момент — без привязки к сервису. Аккаунт и данные вы удаляете сами: «Настройки → Безопасность → Удалить аккаунт».
Если утечка затронет ваши персональные данные, мы обязуемся уведомить затронутых пользователей и уполномоченный орган в течение 3×24 часов — в соответствии с законом Индонезии о защите персональных данных (UU PDP 27/2022). Сообщить о проблеме безопасности: [email protected].