Политика информационной безопасности
Редакция от 18 сентября 2026 года
1. Наш подход
База клиентов — главный актив риэлтора, и она накапливается годами. Мы исходим из того, что человек доверяет нам её только в обмен на понятные обязательства, поэтому ниже описано, что именно мы делаем и чего пока не делаем.
2. Где хранятся данные
Серверы и базы данных сервиса размещены на территории Российской Федерации. Копии данных за пределы страны не передаются, трансграничная передача не осуществляется.
3. Шифрование
- В канале связи. Весь обмен между приложением и сервером идёт по протоколу HTTPS с шифрованием TLS. Сертификаты выпускаются и продлеваются автоматически.
- При хранении. Заметки и текстовые расшифровки голосовых записей хранятся в базе в зашифрованном виде: алгоритм AES-256-GCM, ключ шифрования данных хранится отдельно от самих данных в зашифрованном виде.
- Резервные копии защищены теми же средствами, что и основная база.
Мы не заявляем о сквозном шифровании и не утверждаем, что технически не имеем доступа к данным. Это было бы неправдой: расшифровка речи и разбор сказанного происходят на сервере. Мы обязуемся не использовать содержимое вашей базы ни в каких целях, кроме предоставления вам сервиса.
4. Доступ к учётной записи
- Вход выполняется по номеру телефона с подтверждением одноразовым кодом. Паролей, которые можно подобрать или украсть из чужой утечки, в сервисе нет.
- Сессия на каждом устройстве видна в настройках. Кнопка «отключить другие устройства» немедленно завершает все сессии, кроме текущей, — на случай утери или кражи телефона.
- Данные одного пользователя изолированы от данных другого на уровне запросов к базе. Изоляция покрыта автоматическими тестами, которые выполняются при каждом изменении кода.
5. Доступ сотрудников
Доступ к рабочим системам имеет ограниченный круг лиц и только в объёме, необходимом для сопровождения сервиса. Обращение к содержимому пользовательских баз допускается исключительно при разборе обращения самого пользователя.
6. Данные на вашем устройстве
Приложение хранит локальную копию календаря и базы клиентов, чтобы работать без интернета. Эта копия защищена средствами операционной системы Android и недоступна другим приложениям. Голосовые записи, не отправленные на сервер, хранятся на устройстве и удаляются после успешной обработки.
7. Вы можете забрать свои данные
В любой момент из настроек приложения доступна выгрузка всей накопленной информации — клиентов, телефонов, сделок и дел, включая архив, — в формате Excel или JSON. Выгрузка не ограничена по числу обращений и доступна в том числе после окончания подписки.
8. Что мы дорабатываем
Список открыт намеренно: он показывает, что работа над безопасностью продолжается.
- перенос управления ключами шифрования в управляемый сервис ключей вместо текущей схемы хранения мастер-ключа;
- двухфакторное подтверждение критичных действий в аккаунте;
- журнал входов, доступный самому пользователю.
9. Как сообщить об уязвимости
Если вы обнаружили уязвимость, напишите на inegodnic@gmail.com. Мы отвечаем на такие сообщения в приоритетном порядке и не преследуем исследователей, которые действовали добросовестно и не использовали найденную уязвимость во вред пользователям.
10. Связанные документы
Политика обработки персональных данных — что именно
мы обрабатываем и на каком основании.
Политика использования cookie — что собирает сайт.