Voxa
Trust Center

Безопасность и соответствие Voxa

Мы строим облачную 3D/BIM-визуализацию для промышленности и проектирования — там, где к защите данных относятся серьёзно. Ниже — обзор наших сертификаций, практик шифрования, регионов хранения и суб-процессоров.

Сертификации и соответствие

Независимые аудиты и соответствие требованиям RU и международных рынков.

Сертифицировано

ISO/IEC 27001

Система управления информационной безопасностью сертифицирована по ISO/IEC 27001. Ежегодный надзорный аудит независимым органом.

Отчёт доступен по NDA

SOC 2 Type II

Отчёт SOC 2 Type II по критериям безопасности, доступности и конфиденциальности за период наблюдения. Предоставляется по запросу под NDA.

Соответствие

GDPR

Обработка персональных данных клиентов из ЕС в соответствии с GDPR: DPA, права субъектов данных, минимизация и прозрачность.

Соответствие

152-ФЗ

Обработка персональных данных граждан РФ по 152-ФЗ: локализация первичного сбора и согласия на обработку в российском регионе.

Практики

Как мы защищаем данные

Шифрование, контроль доступа и наблюдаемость на всех уровнях платформы.

Шифрование в канале

Весь трафик — по TLS 1.3. Интерактивный поток сцены идёт по защищённому WebSocket; сессии изолированы и завершаются вместе с подключением.

Шифрование при хранении

Модели, метаданные и резервные копии шифруются на диске (AES-256). Ключи управляются в KMS с ротацией и разделением обязанностей.

Контроль доступа

SSO (Google, Microsoft, SAML), гранульные роли и права на уровне моделей и проектов, опциональная двухфакторная аутентификация.

Сетевая изоляция

Рендер-ноды и служебные сервисы разделены; административные интерфейсы недоступны из публичной сети и защищены mTLS/allowlist.

Наблюдаемость и аудит

Аудит-логи доступа, мониторинг аптайма и ошибок, алерты. Инциденты обрабатываются по регламенту с уведомлением затронутых клиентов.

Защита периметра

WAF, rate-limiting и bot-management на формах и входе, security-заголовки (CSP/HSTS), регулярное сканирование уязвимостей.

Резидентность

Регионы хранения данных

Вы выбираете регион, в котором обрабатываются и хранятся ваши модели и метаданные.

RU

Россия

Хранение и рендеринг в российском регионе; локализация ПДн граждан РФ по 152-ФЗ.

EU

Европейский союз

Регион ЕС для клиентов, которым важна обработка данных внутри европейской юрисдикции (GDPR).

ME

Ближний Восток

Региональные рендер-ноды для клиентов, которым нужна минимальная задержка в регионе.

Пользовательские модели и метаданные не покидают выбранный регион. AI-консультант на сайте (см. суб-процессоры) обрабатывает только публичный маркетинговый диалог и не получает доступа к вашим моделям.

Прозрачность

Суб-процессоры

Сторонние поставщики, привлекаемые для оказания сервиса. Полный актуальный список — в Trust Center.

ПоставщикНазначениеРегион
AnthropicLLM для AI-консультанта на сайте (только публичный маркетинговый диалог)вне РФ
Провайдер транзакционной почтыОтправка писем по заявкам и уведомленийРФ
Провайдер веб-аналитикиМетрики сайта (загружается только после согласия)РФ

AI-консультант использует Anthropic как суб-процессора и обрабатывает запросы вне РФ. Через чат идёт только публичный маркетинговый диалог о продукте — не ваши модели и не конфиденциальные данные. Это отражено в оферте, политике обработки ПДн и согласии на обработку сообщений.

FAQ

Частые вопросы о безопасности

В выбранном вами регионе (RU / EU / ME). Данные не покидают регион; для клиентов из РФ доступна локализация по 152-ФЗ.