Trust Center

Безопасность, приватность и право на исправление

Доверие строится на видимых ограничениях, назначенных владельцах и проверяемых исправлениях — не на обещании «мы всё контролируем».

Состояние контента: draft Владелец: owner:security-privacy Следующий пересмотр: 2026-09-07

Приватность по умолчанию

Кандидат работает на synthetic/public metadata-onlyБезопасная граница, показывающая только владельца, URL, версию, охват или статус, но не само содержимое. материалах. Частные кейсы, документы, контакты и точные адреса остаются за отдельным контуром.

  • Нет visitor tracking, cookies и рекламного профилирования.
  • Минимизация и retentionУтверждённый срок и условия до удаления, архивирования материала или перевода его в legal hold. должны быть назначены до допуска данных.
  • Персональные данные не уходят в QazLake/QazCompute/AI без отдельной legal и consentДобровольное согласие человека после понимания цели, рисков и способа его отозвать. базы.

Безопасность и abuse

Опасные возможности выключены: активный сбор, SSRFКласс уязвимостей, при котором атакующий заставляет сервер обращаться к внутреннему, локальному или иному запрещённому адресу.-исполнение, биометрия, межорганизационный поиск и автономная публикация.

  • Каждый будущий коннектор получает owner, kill switchУправляющий механизм, который немедленно отключает коннектор или рискованную функцию и препятствует её несанкционированному включению. и threat-model.
  • Сообщение об abuse и инциденте идёт назначенному владельцу; публичного экстренного чата нет.
  • Принцип fail-closed важнее удобства демо.

Исправления и прозрачность

Correction logAppend-only запись о существенном изменении материала, его дате, причине и новой версии., changelog и статус отделяют локальную проверку от production/public proof.

  • Ошибку можно сообщить через owner-gated канал, без публикации чувствительных данных.
  • История изменения датируется и получает версию.
  • Публичный кейс не появляется автоматически после внутреннего review.