Мы работаем с чувствительными данными — авторизационными сессиями Telegram. Поэтому безопасность для нас не маркетинговый раздел, а часть архитектуры. Ниже — что именно мы делаем.
Шифрование
- Весь трафик между вами и Neurogram передаётся по HTTPS (TLS).
- Сессии Telegram и пароли 2FA шифруются при хранении, а ключ шифрования хранится отдельно от базы данных — дамп базы сам по себе не раскрывает сессии.
- Сессии привязаны к вашей учётной записи и недоступны другим пользователям Сервиса.
Платежи
Мы не храним и не обрабатываем данные банковских карт. Все платежи проходят через сторонние платёжные сервисы — данные карты не попадают на наши серверы.
Хранение и доступ
- Серверы размещены в защищённых дата-центрах.
- Доступ к продакшн-инфраструктуре имеет строго ограниченный круг лиц.
- Резервные копии базы данных создаются автоматически и регулярно.
Аутентификация
- Пароли пользователей хранятся только в виде хешей — восстановить исходный пароль из базы невозможно.
- Поддерживается двухфакторная аутентификация по коду на email.
Мониторинг
Инфраструктура и ошибки отслеживаются, аномалии и сбои команда видит и обрабатывает в приоритетном порядке.
Рекомендации пользователям
Любой облачный сервис, работающий с сессиями Telegram, становится доверенной стороной. Мы рекомендуем:
- использовать для автоматизации отдельные рабочие аккаунты, а не личный Telegram;
- включать 2FA и хранить пароли в менеджере паролей;
- удалять из Сервиса аккаунты, которые больше не используете.
Сообщить об уязвимости
Нашли уязвимость? Напишите нам напрямую — support@neurogram.one или Telegram @neurogram_support. Такие обращения мы разбираем в приоритетном порядке и не преследуем добросовестных исследователей.