Lotia Твой личный ИИ-ассистент
Безопасность

Lotia строится как защищенный продукт: со следом аудита, уровнями согласия и контурами проверок.

Безопасность для Lotia — это не один чекбокс, а сочетание изоляции среды, проверок выполнения, прослеживаемости и контролируемого доступа к данным и интеграциям.

Проверки окружения

Контур релиза проверяет рабочую среду, качество секретов и блокираторы развертывания до облачного запуска.

Прослеживаемость

Процессы авторизации, синхронизации, вебхуков и комплаенса записываются в удобный для аудита след активности.

Ограниченный доступ

Флаги согласия, области доступа провайдеров и корпоративные политики ограничивают доступ к данным по назначению.

Как защищается продукт

  • Структурированное логирование, трассировка запросов и проверки безопасности Django при развертывании.
  • Раздельные пути выполнения веб-сервера и фоновых воркеров, предварительная подготовка релиза и экспорт готовности.
  • Хранилище учетных данных коннекторов, отслеживание жизненного цикла синхронизации и восстановление авторизации.

Как защищаются данные пользователя

  • Центр конфиденциальности и след аудита согласий для потоков ИИ, биометрии, семьи, маркетплейса и инсайтов.
  • Ограниченные разрешения провайдеров и явные пути настройки вместо немого отката.
  • Корпоративное управление экспортом с автоматической очисткой данных и контурами проверки владельцем.

Как сообщать о проблемах

  • Для вопросов безопасности пользователь может использовать форму запроса данных или контакт поддержки.
  • Операционные проблемы проходят через внутренний процесс устранения инцидентов.
  • Перед финальным запуском должны быть настроены маршрутизация оповещений, сценарии отката и учения по резервному копированию.

Operational legal contact

  • Email: support@aura.local
  • Owner: Unassigned
  • Response SLA: 72 hours
  • Resolution target: 30 days

Public legal/support contacts still use local or placeholder mailbox values.

Legal owner is still placeholder-only and not mapped to a real response owner.

Внутри репозитория уже заложен базовый фундамент безопасности, но полноценный запуск требует облачного тестирования, защиты веток, резервного копирования и настройки оповещений.