Возможность
Безопасность и обработка данных в ClawAI
Конкретные механизмы безопасности учётных записей и данных ClawAI — хеширование паролей Argon2, ротация refresh-токенов, RBAC, шифрование учётных данных AES-256-GCM, TLS и изоляция сервисов — описанные простыми словами, без заявлений о соответствии нормативным требованиям.
Все возможности · Последняя проверка:
Учётные записи, сессии и ролевой доступ
Пароли хешируются с Argon2; токены доступа короткоживущие, а refresh-токены ротируются при каждом использовании, так что украденный токен обнаруживается. Каждая учётная запись несёт роль и явный набор разрешений, проверяемый в интерфейсе и повторно на каждой конечной точке бэкенда — ролевой контроль доступа, применяемый на обоих уровнях, а не только там, где интерфейс случайно его показывает.
Шифрование учётных данных и шифрование при передаче
Учётные данные провайдеров и коннекторов шифруются при хранении с AES-256-GCM и никогда не возвращаются в браузер. Передача идёт по TLS от браузера до границы, и снова по TLS между каждым внутренним сервисом, с проверкой сертификатов на каждом переходе — так учётные данные защищены как при хранении, так и в движении.
Изоляция сервисов, ограничение частоты запросов и что здесь не заявляется
Каждый сервис бэкенда владеет собственной базой данных и не может читать чужую, так что сбой в генерации изображений не может затронуть ваши разговоры; лимиты частоты запросов на учётную запись защищают как вашу квоту, так и платформу от неконтролируемых циклов. ClawAI сегодня не имеет сертификатов соответствия нормативным требованиям, а размещённое приложение отправляет запросы сторонним провайдерам моделей на их собственных условиях — там, где это не подходит организации, приватное развёртывание в собственной сети, использующее только модели с открытыми весами, определяется индивидуально; свяжитесь с нами, чтобы это обсудить. Для запроса, который должен оставаться по умолчанию на оборудовании под вашим контролем, см. приватное и локальное развёртывание, ссылка ниже.
Частые вопросы
- Как защищены мои пароли и токены входа?
- Пароли хешируются с Argon2. Токены доступа короткоживущие, а refresh-токены ротируются при каждом использовании, так что украденный refresh-токен обнаруживается, а не незаметно переиспользуется.
- Как хранятся мои учётные данные подключённых инструментов?
- Учётные данные провайдеров и коннекторов шифруются при хранении с AES-256-GCM и никогда не возвращаются в браузер, независимо от коннектора рабочего пространства.
- Есть ли у ClawAI сторонние сертификаты соответствия нормативным требованиям?
- Нет — ClawAI сегодня не имеет сертификатов соответствия нормативным требованиям. Для требования, которое размещённое приложение не может удовлетворить, приватное развёртывание в собственной сети определяется индивидуально; см. сценарий использования локального и приватного развёртывания, ссылка ниже.
Попробуйте сами, а не верьте нам на слово
Хеширование паролей Argon2, ротация refresh-токенов, RBAC, проверяемый на каждой конечной точке бэкенда, шифрование учётных данных AES-256-GCM, TLS на каждом переходе и изоляция баз данных по сервисам — конкретные механизмы, описанные простыми словами, без заявленной сертификации соответствия.