БЕЗОПАСНОСТЬ
Безопасность без громких гарантий
Показываем подтверждённые архитектурные границы и не приписываем продукту сертификаты, которых нет.
Обновлено: 20 августа 2026Как устроена защита
- PostgreSQL хранит долговечные сообщения и бизнес-состояние; Redis используется только для временной координации и очередей.
- HTTP выполняет долговечные команды и восстановление, WebSocket доставляет уже зафиксированные изменения и временные сигналы.
- Доступ к чатам, звонкам, записям и протоколам проверяется на стороне сервера по участнику, роли и рабочему пространству.
Записи и протоколы
- Состояние записи должно быть заметно участникам.
- Записи, расшифровки и протоколы не должны попадать в обычные журналы приложения.
- Срок хранения и удаление подчиняются политике рабочего пространства и применимым обязательствам.
Передача и учётные записи
Клиенты подключаются по HTTPS и защищённым realtime-каналам. Herochat использует собственные непрозрачные сессии; пароли и коды доступа нельзя передавать службе поддержки.
Сообщить о проблеме
Отправьте описание на [email protected] с темой «Безопасность Herochat». Не прикладывайте реальные записи, персональные данные или рабочие секреты без предварительного согласования безопасного канала. Публичные сертификаты и формальная программа вознаграждений сейчас не заявлены.