Документация › Корпоративные возможности › Безопасность и юр. документы
Безопасность и юр. документы
| Обновлено | 24 мая 2026 |
| Доступно на тарифах | Корпоративный |
| Где работает | Web |
Описание
Шифрование и хранение данных 
BOOG обеспечивает защиту данных на всех этапах: при передаче (TLS 1.3) и при хранении (шифрование at-rest). Контент досок и слайдов хранится в зашифрованном виде. Ключи шифрования управляются в соответствии с отраслевыми стандартами.
- Передача - все соединения по HTTPS с обязательным TLS.
- Хранение - AES-256 для данных в покое.
- Резервное копирование - зашифрованные бэкапы, географическая репликация.
Юридические документы 
Для корпоративных клиентов важны формальные обязательства по сервису и использованию. Ключевые документы:
- SLA - гарантии доступности и времени ответа поддержки.
- Политика API - условия использования API, лимиты, ограничения.
- Допустимое использование - правила использования платформы.
- Bug bounty - программа вознаграждений за обнаружение уязвимостей.
Ознакомление с SLA
- Откройте документ SLA.
- Обратите внимание на гарантии uptime, время ответа поддержки и условия компенсаций.
- При вопросах - обратитесь к менеджеру или в юридический отдел.
Политика API и интеграции 
- Изучите Политику API перед разработкой интеграций.
- Соблюдайте лимиты запросов и допустимые сценарии использования.
- При нарушении политики доступ может быть ограничен.
Участие в Bug Bounty 
- Прочитайте Bug bounty - правила и scope программы.
- Обнаружив уязвимость, сообщите через указанный канал (не публикуйте до исправления).
- При подтверждении - получите вознаграждение согласно программе.
Ограничения и условия
- Документы SLA, политика API и допустимое использование являются частью договора.
- Bug bounty не распространяется на сотрудников платформы.
- Шифрование at-rest применяется ко всем данным; для отдельных требований (например, BYOK) - уточняйте у отдела продаж.
Частые вопросы
- Где хранятся данные?
- В облачных дата-центрах с географической репликацией. Регион можно уточнить при заключении контракта.
- Поддерживается ли SSO и SAML?
- Да, на тарифе Корпоративный. Настройка выполняется при внедрении.
- Есть ли отчет о пентесте?
- По запросу для Корпоративного тарифа предоставляется суммарный отчет. Полный отчет - по NDA.
- Где найти DPA (Data Processing Agreement)?
- DPA прилагается к договору Корпоративного тарифа. Запросите у менеджера или в юридическом отделе.
- Нарушил лимиты API - что делать?
- См. Политику API. При повторных нарушениях обратитесь в поддержку для обсуждения лимитов или изменения лимитов.
- Обнаружил уязвимость - куда писать?
- Следуйте инструкциям в Bug bounty. Не публикуйте детали до исправления.
Был ли полезен этот материал?