Защита персональных данных
Наш подход к безопасности
Платформа SafeSelf создана для деликатной работы с личной информацией. Мы шифруем персональные данные клиентов и конфиденциальные заметки так, чтобы при прямом доступе к базе данных их нельзя было прочитать в открытом виде.
Расшифровка выполняется только на сервере приложения в момент, когда данные действительно нужны: для входа, записи на сессию, уведомлений или работы специалиста в личном кабинете.
Что хранится в зашифрованном виде
Профиль клиента: имя, e-mail, телефон, контактные ссылки, аватар, имя в Telegram и другие персональные поля учётной записи.
Данные записей: имя и контакты клиента, комментарии к бронированию, заметки психолога к конкретной сессии.
Административные заметки о клиенте, доступные только сотрудникам платформы с соответствующими правами.
Заметки психолога о клиенте (общие case notes): текст заметки шифруется отдельным ключом специалиста; e-mail клиента в этих записях также хранится в зашифрованном виде.
Технологии
Для персональных данных платформы используется симметричное шифрование AES-256-GCM. В базе сохраняется только зашифрованный текст с префиксом версии формата — без ключа расшифровка невозможна.
Для поиска по e-mail при входе и привязке записей применяется односторонний индекс (HMAC): по нему можно найти пользователя, но восстановить исходный адрес из индекса нельзя.
Заметки психологов дополнительно защищены индивидуальным ключом данных специалиста, обёрнутым мастер-ключом платформы — даже при компрометации одной записи остальные остаются изолированы.
Передача данных между браузером и сервером защищена протоколом HTTPS (TLS).
Ключи и доступ
Ключи шифрования хранятся в защищённых переменных окружения сервера (PII_MASTER_SECRET / NOTES_MASTER_SECRET) и не попадают в код репозитория или клиентское приложение.
Доступ к расшифрованным данным имеют только авторизованные пользователи в рамках своей роли: клиент видит свои данные, психолог — своих клиентов и свои заметки, администратор — служебную информацию, необходимую для работы платформы.
Мы не передаём расшифрованные персональные данные третьим лицам, кроме случаев, описанных в Политике конфиденциальности (например, платёжные провайдеры — только в объёме, нужном для оплаты).
Резервные копии и инфраструктура
Резервные копии базы данных содержат те же зашифрованные значения. Без серверного ключа они не дают доступа к содержимому заметок и персональным полям.
Рекомендуем владельцам инсталляций регулярно обновлять секреты, ограничивать доступ к серверу и базе данных, а также не хранить мастер-ключи в открытом виде.
Ваши права
Вы можете запросить информацию о хранимых данных, их исправление или удаление — напишите нам по адресу hello@safeself.app. Подробнее о правах субъекта данных см. в Политике конфиденциальности.
При удалении учётной записи персональные данные удаляются или обезличиваются в соответствии с применимым законодательством и внутренними процедурами платформы.
Важно понимать
Шифрование защищает данные при утечке дампа базы или несанкционированном чтении таблиц, но не заменяет надёжные пароли, двухфакторную защиту там, где она доступна, и осторожность при работе с конфиденциальной информацией на своём устройстве.
Мы продолжаем улучшать меры безопасности и при существенных изменениях обновляем эту страницу.