Доверие

Безопасность и доверие

С чем поставляется каждая наша система — изложено так, как это нужно проверяющему по безопасности.

DCI Brands LLC, trading as Vavus Business Solutions, 312 W 2nd Street, Casper, WY 82601, United States. Effective 3 сентября 2026 года.

1. Коротко

Шифрование на стороне клиента по умолчанию. Сквозное шифрование обмена сообщениями. Поставка для здравоохранения, подкреплённая BAA. Хранение журналов аудита шесть лет. Управляемое облако, размещение на Ваших серверах и развёртывание в изолированном контуре. Нулевое количество защищённых медицинских данных в журналах приложений — по замыслу. Каждая система в каталоге поставляется на том же фундаменте безопасности, на котором работает Vavus AI, и эта страница описывает данный фундамент. Мы публикуем то, что можем показать; если Вашей проверке нужно то, чего здесь нет, спросите — мы ответим в течение рабочего дня.

2. Шифрование

Сохранённая история, документы и аудиозаписи шифруются на устройстве пользователя до сохранения: главный ключ учётной записи, хранящийся в защищённом хранилище устройства, оборачивает ключи отдельных объектов. Обмен сообщениями использует сквозное шифрование на основе Signal Protocol, поэтому оператор системы не может прочитать содержимое сообщений. Передача защищена TLS версии 1.2 или выше на балансировщике нагрузки; унаследованные данные, зашифрованные на сервере, используют AES-256-GCM и доступны только для чтения.

Мы не делаем вид, что каждый шаг — волшебная коробка. Живую речь приходится ненадолго обрабатывать в оперативной памяти, чтобы распознать, перевести и озвучить её, прежде чем начнут действовать правила хранения, а функция, которую должен вычислить сервер — например, подсчёт голосов в групповом опросе, — не может быть защищена сквозным шифрованием; в развёртываниях для здравоохранения такие функции отключаются. Если пользователь явно соглашается на серверную операцию с одним объектом, это согласие фиксируется и попадает в журнал аудита.

3. Доступ и защита учётных записей

  • Роли владельца, администратора, участника и наблюдателя с управлением на уровне команды.
  • Единый вход по SAML 2.0 с основными поставщиками идентификации для корпоративных учётных записей.
  • Защита от подбора пароля с экспоненциальной задержкой и блокировкой учётной записи.
  • Отзыв токенов при выходе и при смене пароля; отдельные потоковые токены для живых сессий.
  • Обнаружение компрометации по необычной активности, смене местоположения и аномалиям IP-адресов.
  • Межсетевой экран уровня приложений с ограничением частоты запросов и блокировкой инъекций перед каждым управляемым развёртыванием.
  • Безопасное удаление с перезаписью перед освобождением файла для любых объектов, которые могут содержать защищённые медицинские данные.

4. Журналирование аудита

Журналы аудита фиксируют только метаданные событий: кто, что, когда и с какого устройства сделал. Они никогда не содержат защищённых медицинских данных, содержимого сообщений или содержимого переводов. Они хранятся шесть лет, а для корпоративных развёртываний их можно выгрузить в формате JSON или передавать в SIEM-систему заказчика.

5. Здравоохранение

Проекты в здравоохранении начинаются с подписанного соглашения Business Associate Agreement, и каждый рабочий процесс разбирается вместе с Вами — клиническая применимость и операционные ограничения — до того, как через систему пройдёт хотя бы одно событие с PHI. Поставляемая конфигурация согласована с HIPAA: срок жизни сессионного токена 8 часов, тайм-аут бездействия 15 минут, безопасное удаление объектов с PHI, полное отсутствие PHI в журналах приложений и хранение журналов аудита шесть лет.

Ничто из поставляемого нами не является медицинским изделием. Результат, затрагивающий лечение пациента, должен проверяться квалифицированным врачом, и ни одна наша система не заменяет профессионального медицинского переводчика там, где этого требует федеральное законодательство или законодательство штата.

6. Конфиденциальность и права на данные

Выгрузка данных с проверкой подлинности и путь удаления учётной записи входят в каждую поставляемую систему. Мы никогда не продаём пользовательские данные и никогда не используем содержимое заказчиков для обучения моделей. Состояние согласий отслеживается для каждого пользователя, согласие на файлы cookie в вебе является детальным, а субподрядчики, стоящие за управляемым развёртыванием, настроены так, чтобы содержимое не попадало в обучение моделей, и никогда не получают сведений об учётной записи пользователя. Поимённый список субподрядчиков предоставляется в рамках соглашения об обработке данных.

7. Где это работает

The managed cloud runs across a primary United States region with European and Asian edges behind a global load balancer. Regional data residency is scoped in the quote. Most catalog entries can also be delivered on your own cloud or on-premise — each entry lists its delivery modes — and entries with no external provider dependency can run fully air-gapped, with the entire stack, AI included, inside your perimeter and nothing leaving your network.

8. Поддержка остаётся внутри компании

Переписка с поддержкой идёт на инфраструктуре, которую мы размещаем сами, поэтому расшифровки обращений никогда не передаются стороннему подрядчику. Это важно, когда в обращении есть снимок экрана с данными пациента.

9. Документация для Вашей проверки

По запросу мы предоставляем пакет документации по безопасности: схемы архитектуры шифрования, управление ключами, схему журнала аудита, топологии развёртывания, шаблон соглашения Business Associate Agreement и шаблон соглашения об обработке данных. Запросить пакет. По вопросам взаимодействия в области безопасности пишите на constantine@vavusai.com.