Безопасность

Мы храним рабочие материалы: исходники, которые нельзя пересоздать, и черновики, которые не должны утечь раньше публикации. Ниже — что конкретно для этого сделано.

Шифрование при передаче

Все соединения — только TLS 1.2 и выше, с приоритетом TLS 1.3. HTTP-запросы перенаправляются на HTTPS. Сертификаты обновляются автоматически, срок жизни каждого — 90 дней.

Шифрование на дисках

Файлы хранятся зашифрованными, AES-256. Ключи хранятся отдельно от данных. При удалении файла ключ его блока уничтожается вместе с ним.

Изоляция аккаунтов

Бакеты разных аккаунтов разделены на уровне хранилища: токен одного аккаунта не адресует данные другого даже при полном совпадении путей.

Журнал доступа

По каждой публичной ссылке ведётся журнал: время, IP-адрес, объём отданного, результат. На тарифах «Работа» и «Студия» журнал выгружается в CSV.

Удаление данных

Удалённые файлы уходят в корзину на 14 дней, затем стираются. После закрытия аккаунта данные хранятся 30 дней на случай восстановления, после чего удаляются без возможности возврата.

Нашли уязвимость?

Напишите на security@chipdaily.shop. Мы отвечаем в течение двух рабочих дней и не преследуем исследователей, которые действовали добросовестно: не использовали чужие данные, не ломали доступность сервиса и дали нам время на исправление.