Данные вашей компании изолированы от других клиентов. Реквизиты подключения зашифрованы. Документы используются для распознавания, а не для обучения ИИ.
Gate OS — мультитенантная система: у каждой компании своё рабочее пространство. Документы, точки, интеграции и права связаны с ним. Пользователь другой компании не получает к ним доступ.
Логин и пароль iiko шифруются AES‑256‑GCM до записи в базу. Ключ хранится в конфигурации сервера отдельно от этих записей. Соединение браузера с Gate OS защищено HTTPS/TLS.
Для распознавания используем Gemini через Google Cloud Vertex AI. Gate OS не использует документы клиентов для обучения моделей. Условия Google Cloud запрещают обучение на данных клиента без его разрешения.
Сервер определяет компанию из подтверждённой сессии и проверяет членство пользователя и его права. Подмена адреса страницы или идентификатора компании не даёт разрешения на чужие данные.
Внутри вашей компании доступ тоже разделён: сотрудник работает с теми разделами и действиями, которые разрешены его роли.
Компания А▦Своё рабочее пространство
ВАША КОМПАНИЯТолько ваш контекст
Документы и финансы
Точки и интеграции
Сотрудники и права
Проверка доступа на сервере
Компания Б▦Своё рабочее пространство
Технологии распознавания
Работает на Google Cloud.
Мы используем Vertex AI и модели Gemini, чтобы превращать фото и PDF в строки накладной. Обработка выполняется по условиям облачного сервиса Google. Результат возвращается в Gate OS для вашей проверки.
Сотрудничество с Gate OS само по себе не даёт доступа к данным клиента. Служебные полномочия выделены в отдельный административный контур и ограничены ролью и задачей. Уполномоченный специалист может открыть сеанс поддержки до 30 минут в режиме чтения; запуск фиксируется в журнале. Мультитенантность изолирует клиентов друг от друга, а служебный доступ регулируется отдельно.
Что именно зашифровано и как это работает?+
Сохранённые логин и пароль iiko защищены AES‑256‑GCM: для каждой записи создаётся случайный параметр шифрования, а проверка целостности помогает обнаружить изменение зашифрованных данных. Реквизиты расшифровываются на сервере для работы интеграции; сохранённый пароль не возвращается в пользовательский интерфейс. HTTPS/TLS защищает данные в пути между браузером и Gate OS. Это не сквозное шифрование всех бизнес-данных: сервису нужен доступ для выполнения ваших операций.
Что происходит с документом при распознавании?+
Содержимое документа передаётся в Google Cloud Vertex AI для распознавания и возвращается в виде результата. Это обработка запроса, а не обучение модели. Поставщик может временно хранить данные для работы сервиса и контроля злоупотреблений — по своим условиям. Подробнее о привлечённых поставщиках — в Политике конфиденциальности.
Как защищены вход и передача данных?+
Сайт и приложение работают через защищённое HTTPS-соединение. Для входа используется одноразовый код из письма, а доступ внутри рабочего пространства определяется правами пользователя. Не передавайте код другим людям, в том числе тем, кто представляется поддержкой.
Как задать вопрос или запросить удаление данных?+
Напишите на hello@gateos.ru. Поможем разобраться с доступом и рассмотрим запрос на уточнение или удаление данных. Порядок и сроки, включая предусмотренные законом случаи хранения, описаны в Политике конфиденциальности.
На связи
Остался вопрос о безопасности?
Расскажем, как устроена защита в вашем сценарии работы.