Документация

Безопасность и приватность

Техническая спецификация архитектуры Сенсли. Мы гарантируем полную изоляцию биометрических данных, соблюдение 152-ФЗ и соответствие международным стандартам ISO.

Для CISO и специалистов по комплаенсу: подробная информация о шифровании, анонимизации потоков и правах субъектов данных.

Визуализация защиты данных
Инфраструктура

Защита данных: Шифрование и хранение

End-to-End Encryption

Все видеопотоки передаются по протоколу TLS 1.3. Данные в покое (at rest) шифруются алгоритмом AES-256. Ключи шифрования хранятся в выделенных HSM-модулях, физически изолированных от вычислительных кластеров.

Data Residency

Серверы Сенсли расположены в Москве (дата-центр уровня Tier III). Мы гарантируем, что данные российских резидентов не покидают территорию РФ, полностью исключая риски трансграничной передачи.

Zero Trust Architecture

Доступ к API осуществляется через строго типизированные токены с ограниченным временем жизни. Каждое действие в системе логируется с неопровержимым временем (Non-repudiation) и хранится в audit-log 7 лет.

AES-256 Алгоритм шифрования
0 Утечек за 5 лет
152-ФЗ Полное соответствие
24/7 Система мониторинга SOC
Биометрия

Особенности обработки биометрических данных

Сенсли использует подход "Privacy by Design". Мы не храним видео, мы храним только математическую абстракцию эмоций.

Наши алгоритмы на лету (on-the-fly) преобразуют видеопоток в набор векторов координат (landmarks). Исходное видео с лицами пользователей удаляется в момент завершения вычислительного цикла (менее 200 мс). В базе данных остается только набор численных значений, описывающих степень выраженности эмоций (например, "Удивление: 0.87"), без возможности восстановления визуального образа человека.

Субъекты данных (участники тестов) сохраняют полное право на отзыв согласия. При запросе на удаление (Right to be Forgotten) мы мгновенно обнуляем все связанные векторы в наших кластерах.

Сертификация и аудит

Независимое подтверждение безопасности нашей платформы.

ISO/IEC 27001:2017

Международный стандарт систем менеджмента информационной безопасности. Сертификат подтверждает, что наши процессы управления рисками соответствуют мировым требованиям.

ГОСТ Р ИСО/МЭК 27001

Адаптированная российская версия стандарта. Регулярные аудиты подтверждаются независимыми экспертами из аккредитованных центров сертификации.

ФСТЭК России

Наши серверные решения прошли экспертизу на соответствие требованиям ФСТЭК к защите персональных данных. Мы используем сертифицированные средства криптографической защиты информации.

Технические вопросы

Храните ли вы исходные видеозаписи с лицами клиентов?
Нет. Сенсли работает по технологии Edge Computing. Видео обрабатывается, векторы эмоций извлекаются, а исходный файл мгновенно удаляется. Мы не имеем физического доступа к "сырым" медиафайлам.
Как обеспечивается безопасность API-интеграций?
Мы используем OAuth 2.0 для авторизации и мутацию запросов (GraphQL) для минимизации передаваемых данных. Доступ к API настраивается через строгие IP-белые списки вашего предприятия.
Проводите ли вы пентесты?
Да, раз в квартал мы проводим аудит безопасности методом "белого хакера" (White Box Testing) силами независимой лаборатории "Positive Technologies". Отчеты доступны партнерам по запросу.

Прямая связь с CISO

Наша служба безопасности готова ответить на любые технические запросы и предоставить доверенные сертификаты.

Написать security@sensli.ru

PGP Key ID: 0x4A2B...9C1D

Время реакции на инциденты: < 15 минут