Перейти к содержанию

MailForms · открыто об условиях

Безопасность сервиса

Что защищает кабинет, что остаётся на устройстве сотрудника и какие ограничения важно учитывать.

Редакция от

Доступ к кабинету компании

Кабинет требует авторизации и действующего участия пользователя в компании. Сервер проверяет принадлежность данных компании и полномочия пользователя; один лишь идентификатор компании не даёт доступ к её закрытым данным.

Пароли не сохраняются в открытом виде: для проверки используется криптографический хеш с солью. Сессии используют случайные токены; в базе хранятся их хеши. Cookie сессии недоступна клиентскому JavaScript, а в производственной конфигурации передаётся только по защищённому соединению.

Используйте уникальный пароль и выходите из кабинета на общих устройствах. Не передавайте доступ к аккаунту сотрудникам, которым нужна только публичная форма создания подписи.

Поля сотрудника остаются в браузере

В публичном генераторе ФИО, должность, телефон, email и значения дополнительных полей используются для формирования подписи на устройстве сотрудника. Эти значения не отправляются в базу MailForms, на управляющий сервер Codex/SSH в Нидерландах или во внешние AI-сервисы.

Нажатие «Копировать» передаёт результат в буфер обмена устройства. После вставки в почту обработка подписи зависит от выбранной почтовой программы, настроек работодателя и получателей письма.

Это не означает отсутствие любых сетевых запросов: браузер загружает страницу и её ресурсы, а инфраструктура может обрабатывать технические сведения о запросе. Подробности описаны в политике обработки данных.

Инфраструктура и внешняя обработка

Все рабочие сервисы MailForms, файлы, данные, журналы и операционная обработка размещаются на сервере в Российской Федерации. Отдельная зашифрованная резервная копия может храниться в Яндекс Диске и не используется как рабочая среда.

Сервер в Нидерландах используется только как управляющий узел Codex/SSH для администрирования российского сервера. На нём не запускаются сервисы MailForms; он не получает и не хранит данные MailForms. Внешние и платные AI-функции, включая обработку логотипов, выключены. Их включение требует отдельной технической и правовой проверки, а также актуальной информации для пользователей.

В проекте предусмотрены разграничение доступа, проверки входных данных и зашифрованные резервные архивы. Эти меры снижают риски, но не являются обещанием абсолютной безопасности, гарантией непрерывной работы или заявлением о пройденной сертификации.

Сообщить о проблеме

Если заметили доступ к чужим данным, подозрительный вход или ошибку безопасности, сообщите по контактам исполнителя. Укажите адрес страницы, время и краткое описание; не присылайте пароли, чужие данные или токены сессии.

Не проверяйте проблему на чужих компаниях и не публикуйте персональные данные. Для вопросов об оплате действует отдельная страница безопасности платежей.