> For the complete documentation index, see [llms.txt](https://docs.hesh.app/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.hesh.app/hesh-guidelines.ua/posibniki/bezpeka-danikh.md).

# Безпека даних

## **1. Безпечна інфраструктура та архітектура**

Наша платформа побудована на сучасному технологічному стеку та розміщена в безпечній інфраструктурі Google Cloud Platform (GCP). Система використовує багатокористувацьку (multi-tenant) архітектуру, яка гарантує, що дані кожної компанії повністю ізольовані та недоступні для інших компаній, які користуються сервісом.

## **2. Автентифікація та контроль доступу**

Ми надаємо вам повний контроль над доступом вашої команди до платформи.

* **Самостійне керування користувачами.** Призначені адміністратори можуть самостійно створювати, змінювати та деактивувати облікові записи користувачів своєї компанії, забезпечуючи доступ лише авторизованим співробітникам.
* **Ролі та права доступу.** Доступ до даних і функцій суворо контролюється відповідно до ролі користувача (наприклад, адміністратор або звичайний користувач). Кожен користувач бачить лише ті дані та функції, до яких має дозвіл.
* **Безпечні сесії.** Для керування користувацькими сесіями ми використовуємо сучасні токени безпеки, що забезпечують безперервний і захищений доступ до системи.

## 3. **Захист даних і передавання інформації**

* **Шифрування з'єднання.** Усі дані, що передаються між вашим пристроєм і нашими серверами, шифруються за допомогою галузевого стандарту HTTPS/TLS, що захищає їх від перехоплення.
* **Безпечне зберігання паролів.** Паролі користувачів ніколи не зберігаються у відкритому вигляді. Для їхнього захисту використовується надійний односторонній алгоритм хешування.
* **Захищене керування сесіями.** Інформація про сесію зберігається безпечним способом, що запобігає несанкціонованому доступу через клієнтські скрипти в браузері.

## 4. **Безпека бази даних**

Ізоляція даних забезпечується на рівні бази даних, що структурно унеможливлює доступ до даних інших компаній. База даних розміщена у приватній захищеній мережі, а доступ до неї суворо обмежений політиками мережевої безпеки.

## 5. **Безпечне зберігання файлів**

* **Приватність за замовчуванням.** Усі завантажені файли зберігаються в окремому приватному середовищі Google Cloud Storage. За замовчуванням жоден файл не є доступним із публічного інтернету, що виключає ризик випадкового розкриття даних.
* **Контрольований доступ.** Доступ до файлів надається виключно через наш застосунок за допомогою захищених тимчасових посилань. Це гарантує, що переглядати файли можуть лише автентифіковані користувачі з відповідними правами доступу, а постійні посилання не можуть бути використані для несанкціонованого поширення.

## 6. **Захист від поширених загроз**

* **SQL-ін'єкції.** Запобігаємо їм завдяки використанню сучасних і безпечних методів доступу до даних.
* **Cross-Site Scripting (XSS).** Захист забезпечується належною обробкою та очищенням усіх даних, що відображаються користувачам.
* **Brute-force атаки.** Система захищена завдяки постійному моніторингу та інфраструктурі, яка підтримує використання сучасних механізмів захисту, зокрема вебаплікаційних фаєрволів (наприклад, Cloudflare).

## 7. **Аудит і моніторинг системи**

* **Журнал аудиту та підтримка.** Платформа веде детальний журнал дій користувачів. Основні події доступні безпосередньо в інтерфейсі для щоденного контролю. За потреби проведення розширених перевірок безпеки або виконання вимог відповідності наша служба підтримки може надати детальніші журнали.
* **Проактивний моніторинг.** Ми використовуємо сучасну інфраструктуру моніторингу та журналювання для відстеження стану системи й подій безпеки в режимі реального часу. Це дозволяє оперативно виявляти та усувати потенційні загрози.

## 8. **Резервне копіювання та відновлення даних**

Ми регулярно створюємо автоматичні резервні копії бази даних. Вони зберігаються у захищеному середовищі з контрольованим доступом і відповідно до політики зберігання даних, що дозволяє швидко відновити роботу системи у разі надзвичайної ситуації.

## 9. **Постійний моніторинг безпеки та оновлення**

Ми постійно підтримуємо високий рівень безпеки платформи завдяки таким процесам:

* **Регулярні оновлення.** Ми своєчасно оновлюємо програмні компоненти для захисту від нововиявлених вразливостей.
* **Автоматизоване сканування.** Використовуємо автоматизовані інструменти для перевірки програмного коду на наявність потенційних проблем безпеки.
* **Моніторинг системи.** Постійно аналізуємо журнали системи для виявлення та оперативного реагування на будь-яку підозрілу активність.

Наш веб-сервіс розроблений відповідно до сучасних стандартів інформаційної безпеки. Ми забезпечуємо надійну ізоляцію даних, використовуємо безпечні механізми автентифікації та шифрування, а архітектура системи побудована таким чином, щоб гарантувати безпечне зберігання, обробку та передавання ваших даних.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.hesh.app/hesh-guidelines.ua/posibniki/bezpeka-danikh.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
