Шифрование и защита данных

Узнайте, как PR-TOP защищает конфиденциальные данные ваших клиентов с помощью передовых мер безопасности.

Безопасность простыми словами

  1. 1Где хранится: все данные обрабатываются и хранятся в дата-центрах Европейского союза.
  2. 2Как шифруется: контент защищён AES-256-шифрованием на уровне приложения. PR-TOP не является end-to-end encrypted (E2EE) и не является zero-knowledge — ключи расшифровки хранятся у оператора платформы.
  3. 3Кто имеет доступ: расшифровать клинические данные может только уровень приложения (с помощью мастер-ключа у оператора). Доступа к базе данных недостаточно. Служба поддержки PR-TOP не имеет доступа к вашим клиническим данным в штатном режиме.
  4. 4Журнал аудита: каждое обращение к конфиденциальным данным записывается в защищённый от изменений журнал. Терапевты могут просмотреть свой журнал доступа в дашборде.
  5. 5GDPR: все данные хранятся и обрабатываются в ЕС. Вы можете в любой момент запросить полный экспорт или удаление своих данных.

Шифрование в покое (AES-256)

Все конфиденциальные данные клиентов в базе данных зашифрованы с использованием AES-256 — стандарта, используемого банками и государственными учреждениями. Каждая запись шифруется с уникальным вектором инициализации.

Резервные копии наследуют то же шифрование, поэтому данные остаются защищёнными даже в холодном хранилище.

Шифрование при передаче (TLS 1.3)

Каждое соединение между браузером и серверами PR-TOP защищено протоколом TLS 1.3, последним и наиболее безопасным протоколом транспортного уровня.

Мы используем заголовки HSTS (HTTP Strict Transport Security) с двухлетним сроком действия, чтобы браузер никогда случайно не перешёл на незашифрованное соединение.

Шифрование на уровне приложения (данные класса A)

Помимо шифрования на уровне базы данных, PR-TOP применяет второй уровень шифрования на уровне приложения ко всем конфиденциальным данным класса A перед их сохранением. Данные класса A включают:

  • Записи дневника клиента (текст, голосовые транскрипты, видео транскрипты)
  • Заметки терапевта и резюме сессий
  • Сообщения между терапевтом и клиентом
  • Анамнез, противопоказания и другие клинические поля, заполняемые терапевтом
  • Содержание SOS-оповещений и ответы на упражнения
  • Черновики ИИ-заметок и резюме сессий до подтверждения терапевтом

Управление ключами

Ключи шифрования выводятся из мастер-ключа, который хранится отдельно от базы данных. Мастер-ключ никогда не попадает в исходный код и внедряется во время выполнения через безопасные переменные окружения.

Поддерживается ротация ключей для периодического обновления шифрования без прерывания работы сервиса.

Модель доступа и прозрачность

Что шифруется: все данные класса A (дневники, заметки сессий, расшифровки, сводки ИИ). Кто может расшифровать: только уровень приложения с помощью мастер-ключа, хранящегося в защищённой переменной окружения, — доступ к базе данных сам по себе недостаточен. Что видит поддержка: в штатном режиме ни один сотрудник PR-TOP не получает доступ к клиническому содержимому; техническая поддержка работает только с анонимизированными метаданными и логами.

Мастер-ключ находится у оператора сервиса и хранится в защищённой среде, отдельно от базы данных. В случае компрометации сервера злоумышленник получит только зашифрованный текст — без ключа данные недоступны.