Ваши диаграммы остаются вашими.
LetDraw построен по принципу local-first и шифруется by design. Ваши рисунки живут в браузере, чувствительные данные шифруются сквозным шифрованием, а self-hosting позволяет держать всё в собственной инфраструктуре.
Безопасность, которую можно проверить
Никакого чёрного ящика. Вот что защищает вашу работу, от браузера до базы данных.
Сквозное шифрование
Совместная работа и общие снимки шифруются в вашем браузере алгоритмом AES-GCM. Ретранслятор видит только шифротекст.
Шифрование при передаче
Каждый запрос идёт по TLS с принудительным HSTS, поэтому соединение никогда не откатится тихо к обычному HTTP.
Контроль доступа на уровне строк
База данных сама решает, кто может читать каждую строку. Вы получаете доступ только к своим документам и данным своего рабочего пространства.
Защищено по умолчанию
Строгая Content Security Policy и полный набор заголовков безопасности закрывают XSS, кликджекинг и MIME-сниффинг.
Local-first и приватно
Рисунки работают в браузере и офлайн, без стороннего трекинга. Облачная синхронизация включается по желанию, а не по умолчанию.
Можно развернуть у себя
На Enterprise запускайте LetDraw на собственных серверах. Ваши данные могут вообще не покидать вашу сеть или регион.
Шифрование там, где это важно
Шифрование применяется в браузере до того, как данные покинут ваше устройство, поэтому всё, что несёт ваши идеи, остаётся нечитаемым для любого посредника, включая нашу собственную инфраструктуру.
- При передаче: TLS везде, HSTS на целый год
- Сквозное: совместная работа и общие снимки используют AES-GCM с ключом из браузера
- При хранении: ваши собственные ключи ИИ хранятся зашифрованными, большие сцены доступны по краткоживущим подписанным URL
- Ваши ключи, ваш выбор: ключи ИИ гостей и Free никогда не покидают ваше устройство
// encrypted in the browser, before it is sent crypto.subtle.encrypt( { name: "AES-GCM", iv }, roomKey, // derived on your device scenePayload ) // the relay only ever forwards ciphertext
Закрыто на периметре
Каждый ответ отдаётся со строгим набором заголовков безопасности и принудительной Content Security Policy. Скрипты загружаются только с наших адресов, соединения закреплены, а приложение нельзя встроить во фрейм на другом сайте.
- Принудительная CSP, без inline-скриптов, закреплённые соединения
- Импортируемые SVG очищаются до попадания на холст
- Камера, микрофон и геолокация выключены, пока вы сами не попросите
Strict-Transport-Security: max-age=31536000; includeSubDomains Content-Security-Policy: default-src 'self'; script-src 'self' … X-Frame-Options: SAMEORIGIN X-Content-Type-Options: nosniff Referrer-Policy: strict-origin-when-cross-origin Permissions-Policy: camera=(), microphone=(self), geolocation=()
Вы решаете, что покидает ваше устройство
LetDraw собирает минимум данных и даёт вам контроль над остальным.
Минимизация данных
Мы храним только то, что нужно для работы аккаунта. Никакой сторонней аналитики, продающей ваше поведение.
Экспорт и удаление
Вы можете экспортировать рисунки в любой момент (PNG, SVG, PDF или код) и удалить их, когда закончите.
Размещение данных
Разверните LetDraw у себя на Enterprise, чтобы каждая диаграмма оставалась внутри вашей сети, региона и периметра соответствия требованиям.
Доступ под управлением, как привыкли в IT
Для организаций LetDraw подключается к вашей системе идентификации: вход и выход сотрудников автоматизированы, а доступ управляется централизованно.
- Единый вход (SSO) через вашего провайдера идентификации
- SCIM-провижининг пользователей и групп
- Автоматическое присоединение по домену и роли в рабочем пространстве (владелец / редактор / наблюдатель)
- Подтверждение email при регистрации, отзываемые API-токены с ограниченными правами
Платежи обрабатываются вне наших серверов
Подписки проходят через Paddle как Merchant of Record. LetDraw никогда не видит и не хранит данные вашей карты, а каждый чек ведёт прямо в Paddle для управления подпиской или её отмены.
Нашли что-то? Сообщите нам.
Мы серьёзно относимся к сообщениям об уязвимостях и будем работать с вами добросовестно.
Сообщить об уязвимости
Напишите на contact@letdraw.com с темой «Security». Пожалуйста, приложите шаги для воспроизведения и дайте нам разумное время на исправление, прежде чем раскрывать проблему публично. Мы будем держать вас в курсе и, если хотите, укажем вас в благодарностях.
Прямые ответы
Где мы сейчас
Мы следуем практикам, которые проверяют формальные аудиты: шифрование, доступ по принципу минимальных привилегий и минимизация данных, а также соответствуем принципам GDPR. Формальных сертификатов SOC 2 или ISO 27001 у нас пока нет. Если вашей организации нужна конкретная сертификация, соглашение об обработке данных (DPA) или заполненный опросник по безопасности, напишите нам на contact@letdraw.com , и мы всё обсудим. Для самых строгих требований self-hosting держит всё внутри вашего собственного периметра.
Безопасность, которую можно прочитать, а не просто поверить.
Начните бесплатно в браузере, держите данные локально и переходите на self-hosting, когда понадобится полный контроль.