herochat

БЕЗОПАСНОСТЬ

Безопасность без громких гарантий

Показываем подтверждённые архитектурные границы и не приписываем продукту сертификаты, которых нет.

Обновлено: 20 августа 2026

Как устроена защита

  • PostgreSQL хранит долговечные сообщения и бизнес-состояние; Redis используется только для временной координации и очередей.
  • HTTP выполняет долговечные команды и восстановление, WebSocket доставляет уже зафиксированные изменения и временные сигналы.
  • Доступ к чатам, звонкам, записям и протоколам проверяется на стороне сервера по участнику, роли и рабочему пространству.

Записи и протоколы

  • Состояние записи должно быть заметно участникам.
  • Записи, расшифровки и протоколы не должны попадать в обычные журналы приложения.
  • Срок хранения и удаление подчиняются политике рабочего пространства и применимым обязательствам.

Передача и учётные записи

Клиенты подключаются по HTTPS и защищённым realtime-каналам. Herochat использует собственные непрозрачные сессии; пароли и коды доступа нельзя передавать службе поддержки.

Сообщить о проблеме

Отправьте описание на [email protected] с темой «Безопасность Herochat». Не прикладывайте реальные записи, персональные данные или рабочие секреты без предварительного согласования безопасного канала. Публичные сертификаты и формальная программа вознаграждений сейчас не заявлены.