Безопасность и приватность

Ваши диаграммы остаются вашими.

LetDraw построен по принципу local-first и шифруется by design. Ваши рисунки живут в браузере, чувствительные данные шифруются сквозным шифрованием, а self-hosting позволяет держать всё в собственной инфраструктуре.

зашифровано · в вашем браузере
a9f27c1ee30bbb84
Коротко

Безопасность, которую можно проверить

Никакого чёрного ящика. Вот что защищает вашу работу, от браузера до базы данных.

Сквозное шифрование

Совместная работа и общие снимки шифруются в вашем браузере алгоритмом AES-GCM. Ретранслятор видит только шифротекст.

Шифрование при передаче

Каждый запрос идёт по TLS с принудительным HSTS, поэтому соединение никогда не откатится тихо к обычному HTTP.

Контроль доступа на уровне строк

База данных сама решает, кто может читать каждую строку. Вы получаете доступ только к своим документам и данным своего рабочего пространства.

Защищено по умолчанию

Строгая Content Security Policy и полный набор заголовков безопасности закрывают XSS, кликджекинг и MIME-сниффинг.

Local-first и приватно

Рисунки работают в браузере и офлайн, без стороннего трекинга. Облачная синхронизация включается по желанию, а не по умолчанию.

Можно развернуть у себя

На Enterprise запускайте LetDraw на собственных серверах. Ваши данные могут вообще не покидать вашу сеть или регион.

// Шифрование

Шифрование там, где это важно

Шифрование применяется в браузере до того, как данные покинут ваше устройство, поэтому всё, что несёт ваши идеи, остаётся нечитаемым для любого посредника, включая нашу собственную инфраструктуру.

  • При передаче: TLS везде, HSTS на целый год
  • Сквозное: совместная работа и общие снимки используют AES-GCM с ключом из браузера
  • При хранении: ваши собственные ключи ИИ хранятся зашифрованными, большие сцены доступны по краткоживущим подписанным URL
  • Ваши ключи, ваш выбор: ключи ИИ гостей и Free никогда не покидают ваше устройство
данные совместной работы
// encrypted in the browser, before it is sent
crypto.subtle.encrypt(
  { name: "AES-GCM", iv },
  roomKey,        // derived on your device
  scenePayload
)
// the relay only ever forwards ciphertext
// Защита

Закрыто на периметре

Каждый ответ отдаётся со строгим набором заголовков безопасности и принудительной Content Security Policy. Скрипты загружаются только с наших адресов, соединения закреплены, а приложение нельзя встроить во фрейм на другом сайте.

  • Принудительная CSP, без inline-скриптов, закреплённые соединения
  • Импортируемые SVG очищаются до попадания на холст
  • Камера, микрофон и геолокация выключены, пока вы сами не попросите
заголовки ответа
Strict-Transport-Security: max-age=31536000; includeSubDomains
Content-Security-Policy: default-src 'self'; script-src 'self' …
X-Frame-Options: SAMEORIGIN
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy: camera=(), microphone=(self), geolocation=()
Ваши данные, ваши правила

Вы решаете, что покидает ваше устройство

LetDraw собирает минимум данных и даёт вам контроль над остальным.

Минимизация данных

Мы храним только то, что нужно для работы аккаунта. Никакой сторонней аналитики, продающей ваше поведение.

Экспорт и удаление

Вы можете экспортировать рисунки в любой момент (PNG, SVG, PDF или код) и удалить их, когда закончите.

Размещение данных

Разверните LetDraw у себя на Enterprise, чтобы каждая диаграмма оставалась внутри вашей сети, региона и периметра соответствия требованиям.

// Контроль для Enterprise

Доступ под управлением, как привыкли в IT

Для организаций LetDraw подключается к вашей системе идентификации: вход и выход сотрудников автоматизированы, а доступ управляется централизованно.

  • Единый вход (SSO) через вашего провайдера идентификации
  • SCIM-провижининг пользователей и групп
  • Автоматическое присоединение по домену и роли в рабочем пространстве (владелец / редактор / наблюдатель)
  • Подтверждение email при регистрации, отзываемые API-токены с ограниченными правами

Платежи обрабатываются вне наших серверов

Подписки проходят через Paddle как Merchant of Record. LetDraw никогда не видит и не хранит данные вашей карты, а каждый чек ведёт прямо в Paddle для управления подпиской или её отмены.

Ответственное раскрытие

Нашли что-то? Сообщите нам.

Мы серьёзно относимся к сообщениям об уязвимостях и будем работать с вами добросовестно.

Сообщить об уязвимости

Напишите на contact@letdraw.com с темой «Security». Пожалуйста, приложите шаги для воспроизведения и дайте нам разумное время на исправление, прежде чем раскрывать проблему публично. Мы будем держать вас в курсе и, если хотите, укажем вас в благодарностях.

Комплаенс и защита данных

Прямые ответы

Где мы сейчас

Мы следуем практикам, которые проверяют формальные аудиты: шифрование, доступ по принципу минимальных привилегий и минимизация данных, а также соответствуем принципам GDPR. Формальных сертификатов SOC 2 или ISO 27001 у нас пока нет. Если вашей организации нужна конкретная сертификация, соглашение об обработке данных (DPA) или заполненный опросник по безопасности, напишите нам на contact@letdraw.com , и мы всё обсудим. Для самых строгих требований self-hosting держит всё внутри вашего собственного периметра.

Безопасность, которую можно прочитать, а не просто поверить.

Начните бесплатно в браузере, держите данные локально и переходите на self-hosting, когда понадобится полный контроль.