SafeSelf
SafeSelf

Защита персональных данных

Наш подход к безопасности

Платформа SafeSelf создана для деликатной работы с личной информацией. Мы шифруем персональные данные клиентов и конфиденциальные заметки так, чтобы при прямом доступе к базе данных их нельзя было прочитать в открытом виде.

Расшифровка выполняется только на сервере приложения в момент, когда данные действительно нужны: для входа, записи на сессию, уведомлений или работы специалиста в личном кабинете.

Что хранится в зашифрованном виде

Профиль клиента: имя, e-mail, телефон, контактные ссылки, аватар, имя в Telegram и другие персональные поля учётной записи.

Данные записей: имя и контакты клиента, комментарии к бронированию, заметки психолога к конкретной сессии.

Административные заметки о клиенте, доступные только сотрудникам платформы с соответствующими правами.

Заметки психолога о клиенте (общие case notes): текст заметки шифруется отдельным ключом специалиста; e-mail клиента в этих записях также хранится в зашифрованном виде.

Технологии

Для персональных данных платформы используется симметричное шифрование AES-256-GCM. В базе сохраняется только зашифрованный текст с префиксом версии формата — без ключа расшифровка невозможна.

Для поиска по e-mail при входе и привязке записей применяется односторонний индекс (HMAC): по нему можно найти пользователя, но восстановить исходный адрес из индекса нельзя.

Заметки психологов дополнительно защищены индивидуальным ключом данных специалиста, обёрнутым мастер-ключом платформы — даже при компрометации одной записи остальные остаются изолированы.

Передача данных между браузером и сервером защищена протоколом HTTPS (TLS).

Ключи и доступ

Ключи шифрования хранятся в защищённых переменных окружения сервера (PII_MASTER_SECRET / NOTES_MASTER_SECRET) и не попадают в код репозитория или клиентское приложение.

Доступ к расшифрованным данным имеют только авторизованные пользователи в рамках своей роли: клиент видит свои данные, психолог — своих клиентов и свои заметки, администратор — служебную информацию, необходимую для работы платформы.

Мы не передаём расшифрованные персональные данные третьим лицам, кроме случаев, описанных в Политике конфиденциальности (например, платёжные провайдеры — только в объёме, нужном для оплаты).

Резервные копии и инфраструктура

Резервные копии базы данных содержат те же зашифрованные значения. Без серверного ключа они не дают доступа к содержимому заметок и персональным полям.

Рекомендуем владельцам инсталляций регулярно обновлять секреты, ограничивать доступ к серверу и базе данных, а также не хранить мастер-ключи в открытом виде.

Ваши права

Вы можете запросить информацию о хранимых данных, их исправление или удаление — напишите нам по адресу hello@safeself.app. Подробнее о правах субъекта данных см. в Политике конфиденциальности.

При удалении учётной записи персональные данные удаляются или обезличиваются в соответствии с применимым законодательством и внутренними процедурами платформы.

Важно понимать

Шифрование защищает данные при утечке дампа базы или несанкционированном чтении таблиц, но не заменяет надёжные пароли, двухфакторную защиту там, где она доступна, и осторожность при работе с конфиденциальной информацией на своём устройстве.

Мы продолжаем улучшать меры безопасности и при существенных изменениях обновляем эту страницу.