Trust Center
Безопасность, приватность и право на исправление
Доверие строится на видимых ограничениях, назначенных владельцах и проверяемых исправлениях — не на обещании «мы всё контролируем».
Состояние контента: draft Владелец: owner:security-privacy Следующий пересмотр: 2026-09-07
Приватность по умолчанию
Кандидат работает на synthetic/public metadata-onlyБезопасная граница, показывающая только владельца, URL, версию, охват или статус, но не само содержимое. материалах. Частные кейсы, документы, контакты и точные адреса остаются за отдельным контуром.
- Нет visitor tracking, cookies и рекламного профилирования.
- Минимизация и retentionУтверждённый срок и условия до удаления, архивирования материала или перевода его в legal hold. должны быть назначены до допуска данных.
- Персональные данные не уходят в QazLake/QazCompute/AI без отдельной legal и consentДобровольное согласие человека после понимания цели, рисков и способа его отозвать. базы.
Безопасность и abuse
Опасные возможности выключены: активный сбор, SSRFКласс уязвимостей, при котором атакующий заставляет сервер обращаться к внутреннему, локальному или иному запрещённому адресу.-исполнение, биометрия, межорганизационный поиск и автономная публикация.
- Каждый будущий коннектор получает owner, kill switchУправляющий механизм, который немедленно отключает коннектор или рискованную функцию и препятствует её несанкционированному включению. и threat-model.
- Сообщение об abuse и инциденте идёт назначенному владельцу; публичного экстренного чата нет.
- Принцип fail-closed важнее удобства демо.
Исправления и прозрачность
Correction logAppend-only запись о существенном изменении материала, его дате, причине и новой версии., changelog и статус отделяют локальную проверку от production/public proof.
- Ошибку можно сообщить через owner-gated канал, без публикации чувствительных данных.
- История изменения датируется и получает версию.
- Публичный кейс не появляется автоматически после внутреннего review.