Юридический документ
Безопасность, совместимость и ограничения
Практические правила безопасной работы с Афирум: передача данных, хранение, резервные копии, лицензии 1С и ограничения ответственности.
Как устроена передача данных
Настольное приложение Афирум работает с выбранной Пользователем локальной папкой файловой выгрузки. Абсолютный путь к папке и исходные файлы остаются на устройстве; для обычной работы PWA локальный агент формирует пакет, необходимый для запрошенного дерева, объекта или изменения. Полная копия выгрузки передается только в рамках отдельно запущенной функции, которая прямо предусматривает такую передачу.
Штатный актуальный клиент шифрует содержимое пакета на устройстве до отправки. Функции синхронизации и передачи выгрузок могут временно использовать серверный encrypted relay. В функции «Кросс-хост» ciphertext идет между настольными приложениями напрямую по доступной локальной сети либо потоково через сервер Афирум. Потоковый канал транзитно обрабатывает ciphertext в оперативной памяти и сетевых буферах, но не записывает его в базу данных, файлы, кэш или журналы; сайт отдельно хранит только короткоживущие метаданные маршрутизации. После получения PWA или другое устройство расшифровывает пакет и может сохранить рабочие материалы в локальном браузерном кэше без автоматического срока удаления. Защищайте устройство и профиль браузера и очищайте данные сайта перед передачей устройства другому лицу.
Сервер обрабатывает необходимые для маршрутизации идентификаторы аккаунта и лицензии, устройства, агента, браузерного клиента, рабочего контура, конфигурации, запроса и передачи, присвоенные Пользователем наименования, вид и статус операции, даты, размеры, контрольные значения и технические ошибки. Поэтому корректная формулировка - «зашифрованное содержимое», а не «обезличенные данные»: метаданные и расшифрованные материалы могут оставаться связанными с Пользователем, его клиентом или рабочим контуром.
Что хранится на сервере
- учетные записи, лицензии, роли, настройки доступа и активные сессии;
- технические статусы настольного приложения, PWA, синхронизации и ожидающих операций;
- служебные метаданные маршрутизации, идентификаторы устройств, рабочих контуров, конфигураций, запросов и передач, относительные имена файлов или идентификаторы объектов в предусмотренных функциях и журнал действий;
- временные зашифрованные пакеты тех операций синхронизации и передачи выгрузок, которые используют серверное хранение; «Кросс-хост» использует только потоковую ретрансляцию без записи содержимого;
- зафиксированные согласия пользователя и юридически значимые события регистрации.
Обычные зашифрованные запросы и ответы синхронизации доступны до 60 минут; ретрансляция файлов - обычно 60 минут и до 120 минут при уже начатой передаче; «Кросс-хост» хранит только метаданные маршрутизации до 15 минут без содержимого и ciphertext, а сам ciphertext при необходимости лишь транзитно проходит через оперативную память и сетевые буферы; временный индекс метаданных проверки - 3 дня; терминальные метаданные синхронизации без содержимого - до 30 дней. Истекшие записи удаляет плановая очистка каждые 5 минут, поэтому при технической остановке удаление может задержаться до ее следующего успешного запуска. Для отдельных результатов операций Git и удаленных настольных операций фиксированный автоматический срок в текущей версии не установлен. Локальный PWA-кэш находится на устройстве и сохраняется до очистки или перезаписи.
Что не является постоянным хранилищем
Сервер Афирум не предназначен для хранения единственной копии конфигурации, полного архива рабочей базы, всех исходных файлов проекта или долговременного архива клиентских материалов. Пользователь должен хранить исходные материалы, резервные копии и историю разработки в собственных рабочих системах.
Если в рамках передачи используются временные файлы или пакеты изменений, они являются частью конкретной операции и не заменяют систему резервного копирования, хранилище конфигурации или репозиторий Git пользователя.
Резервные копии и тестовый контур
Перед применением изменений в рабочей базе пользователь должен иметь актуальную резервную копию и понятный план отката. Для важных изменений рекомендуется сначала использовать тестовую или копийную базу.
- проверяйте состав измененных файлов до применения;
- не загружайте изменения в продуктивную базу без тестирования;
- сохраняйте резервные копии вне Афирум;
- назначайте ответственного за финальную проверку результата.
Что Афирум не гарантирует
Афирум является вспомогательным инструментом для организации рабочего процесса разработки и передачи изменений. Он не заменяет профессиональную проверку результата разработчиком, администратором, архитектором или тестировщиком.
- автоматическое исправление всех конфликтов и ошибок разработки;
- корректность бизнес-логики конфигурации после применения изменений;
- безошибочную работу стороннего программного обеспечения, платформы 1С, Git, браузеров, сетей и серверов пользователя;
- восстановление данных при отсутствии резервных копий;
- непрерывную доступность внешних сетей, хостингов, каналов связи и сервисов третьих лиц.
Лицензии 1С и стороннее программное обеспечение
Афирум не предоставляет лицензии на платформу 1С:Предприятие, конфигуратор, хранилище конфигураций, Git, операционные системы, базы данных, редакторы, инструменты ИИ и иное стороннее программное обеспечение. Пользователь самостоятельно обеспечивает правомерное использование таких продуктов.
Если операция требует платформенных компонентов 1С, пользователь выполняет ее на собственной правомерно установленной и лицензированной платформе.
Конфиденциальность и клиентские материалы
Не подключайте и не передавайте через Афирум материалы, если у вас нет права на их чтение, изменение, шифрование, передачу, временное хранение и применение. Если код или данные принадлежат работодателю, заказчику или клиенту, обычного акцепта разработчика недостаточно: требуется внутреннее разрешение владельца материалов, а для персональных данных третьих лиц - законное основание и отдельное поручение, принятое уполномоченным Клиентом.
- не используйте реальные персональные данные в тестовых материалах без необходимости;
- не передавайте пароли и секреты в открытом виде внутри описаний задач;
- ограничивайте доступ пользователей только нужными рабочими контурами;
- закрывайте неактуальные сессии и регулярно пересматривайте доступы.
Как работать безопасно
- начинайте с одного тестового рабочего контура и небольшого набора задач;
- проверяйте список файлов и замечания ревью до применения;
- разделяйте передачу файлов и загрузку изменений в базу;
- храните историю изменений в Git или другом принятом в команде инструменте;
- используйте ранний доступ для настройки сценария вместе с поддержкой Афирум.
Реквизиты и контакты
Правообладатель: Индивидуальный предприниматель Чеботарев Вячеслав Александрович, ИНН 667471979994, ОГРНИП 323665800097446.
По всем вопросам: info@aphirum.com.