BOOG
Условия Войти Попробовать бесплатно
Документация › Корпоративные возможности › Безопасность и юр. документы

Безопасность и юр. документы

Обновлено24 мая 2026
Доступно на тарифахКорпоративный
Где работаетWeb

Описание

Шифрование и хранение данных

BOOG обеспечивает защиту данных на всех этапах: при передаче (TLS 1.3) и при хранении (шифрование at-rest). Контент досок и слайдов хранится в зашифрованном виде. Ключи шифрования управляются в соответствии с отраслевыми стандартами.

  • Передача - все соединения по HTTPS с обязательным TLS.
  • Хранение - AES-256 для данных в покое.
  • Резервное копирование - зашифрованные бэкапы, географическая репликация.

Юридические документы

Для корпоративных клиентов важны формальные обязательства по сервису и использованию. Ключевые документы:

  • SLA - гарантии доступности и времени ответа поддержки.
  • Политика API - условия использования API, лимиты, ограничения.
  • Допустимое использование - правила использования платформы.
  • Bug bounty - программа вознаграждений за обнаружение уязвимостей.

Ознакомление с SLA

  1. Откройте документ SLA.
  2. Обратите внимание на гарантии uptime, время ответа поддержки и условия компенсаций.
  3. При вопросах - обратитесь к менеджеру или в юридический отдел.

Политика API и интеграции

  1. Изучите Политику API перед разработкой интеграций.
  2. Соблюдайте лимиты запросов и допустимые сценарии использования.
  3. При нарушении политики доступ может быть ограничен.

Участие в Bug Bounty

  1. Прочитайте Bug bounty - правила и scope программы.
  2. Обнаружив уязвимость, сообщите через указанный канал (не публикуйте до исправления).
  3. При подтверждении - получите вознаграждение согласно программе.

Ограничения и условия

  • Документы SLA, политика API и допустимое использование являются частью договора.
  • Bug bounty не распространяется на сотрудников платформы.
  • Шифрование at-rest применяется ко всем данным; для отдельных требований (например, BYOK) - уточняйте у отдела продаж.

Частые вопросы

Где хранятся данные?
В облачных дата-центрах с географической репликацией. Регион можно уточнить при заключении контракта.
Поддерживается ли SSO и SAML?
Да, на тарифе Корпоративный. Настройка выполняется при внедрении.
Есть ли отчет о пентесте?
По запросу для Корпоративного тарифа предоставляется суммарный отчет. Полный отчет - по NDA.
Где найти DPA (Data Processing Agreement)?
DPA прилагается к договору Корпоративного тарифа. Запросите у менеджера или в юридическом отделе.
Нарушил лимиты API - что делать?
См. Политику API. При повторных нарушениях обратитесь в поддержку для обсуждения лимитов или изменения лимитов.
Обнаружил уязвимость - куда писать?
Следуйте инструкциям в Bug bounty. Не публикуйте детали до исправления.
Был ли полезен этот материал?