
Безопасны ли данные моих договоров?
Черновики договоров содержат конфиденциальные коммерческие условия. Сервис Contract Gorilla разработан так, чтобы конфиденциальность была стандартом по умолчанию, а не второстепенной задачей.
Опросники и созданные тексты договоров хранятся в Cloud SQL на GCP с шифрованием при хранении (encryption at rest), управляемым Google. API подключается через коннектор Cloud SQL с шифрованием при передаче (encryption in transit).
Доступ разграничен на уровне вашей организации при каждом запросе. Вход в систему выполняется с помощью краткосрочных хэшированных «волшебных» ссылок (magic links) и сессионных файлов cookie с флагом HttpOnly. При выходе из системы версия токена на стороне сервера обновляется, что делает украденные файлы cookie недействительными.
Генерация черновиков с помощью ИИ и экспорт в PDF выполняются на сервере с использованием подписанных сервисных вызовов — ключи не передаются в браузер. В разделе «Настройки» вы можете экспортировать все хранящиеся у нас данные или удалить свою учетную запись, чтобы стереть договоры и элементы брендинга, сохранив при этом контактную и платежную информацию для выполнения юридических обязательств.
При использовании дополнительных функций контент может на короткое время покидать GCP. Этот пост представляет собой наш опубликованный список субобработчиков данных:
- Google Cloud Platform — https://cloud.google.com/
- Stripe — https://stripe.com/
- Brevo — https://www.brevo.com/
- Mailgun — https://www.mailgun.com/
- pdf.co — https://pdf.co/
- Google Gemini — https://ai.google.dev/
- Perplexity — https://www.perplexity.ai/
- ElevenLabs — https://elevenlabs.io/
- Договоры шифруются при хранении в Cloud SQL с использованием TLS для подключения к API
- Изоляция данных пользователей при каждом чтении и записи договора
- ИИ и генерация PDF на стороне сервера — никаких секретных ключей на фронтенде
- Самостоятельный экспорт и удаление бизнес-данных в разделе «Настройки»