Юридический документ
Безопасность, совместимость и ограничения
Практические правила безопасной работы с Афирум: передача данных, хранение, резервные копии, лицензии 1С и ограничения ответственности.
Как устроена передача данных
Настольное приложение Афирум работает с выбранной Пользователем локальной папкой файловой выгрузки. Абсолютный путь к папке и исходные файлы остаются на устройстве; для обычной работы PWA локальный агент формирует пакет, необходимый для запрошенного дерева, объекта или изменения. Полная копия выгрузки передается только в рамках отдельно запущенной функции, которая прямо предусматривает такую передачу.
Штатный актуальный клиент шифрует содержимое пакета на устройстве до отправки. Функции синхронизации и передачи выгрузок могут временно использовать серверный encrypted relay. В функции «Кросс-хост» ciphertext идет между настольными приложениями напрямую по доступной локальной сети либо потоково через сервер Афирум. Потоковый канал транзитно обрабатывает ciphertext в оперативной памяти и сетевых буферах, но не записывает его в базу данных, файлы, кэш или журналы; сайт отдельно хранит только короткоживущие метаданные маршрутизации. После получения PWA или другое устройство расшифровывает пакет и может сохранить рабочие материалы в локальном браузерном кэше без автоматического срока удаления. Защищайте устройство и профиль браузера и очищайте данные сайта перед передачей устройства другому лицу.
Сервер обрабатывает необходимые для маршрутизации идентификаторы аккаунта и лицензии, устройства, агента, браузерного клиента, рабочего контура, конфигурации, запроса и передачи, присвоенные Пользователем наименования, вид и статус операции, даты, размеры, контрольные значения и технические ошибки. Поэтому корректная формулировка - «зашифрованное содержимое», а не «обезличенные данные»: метаданные и расшифрованные материалы могут оставаться связанными с Пользователем, его клиентом или рабочим контуром.
Живая отладка через 1C:EDT
Живая отладка работает через локальный плагин Афирум в правомерно установленной Пользователем 1C:EDT. Плагин использует только опубликованные точки расширения и публичные API 1C:EDT, а платформа 1С, сервер отладки, исполняемые файлы и библиотеки остаются на устройстве или в закрытом контуре Пользователя и не передаются на сервер Афирум.
После явного запуска в PWA могут отображаться цели и точки останова, фрагменты исходного кода, стек вызовов, имена, типы и значения переменных, выражения и результаты watch-выражений, ошибки и состояние выполнения. PWA также автоматически запрашивает с выбранным интервалом изображения кадров web-клиента и передает в debug-окно координаты и команды мыши, клавиатуры, прокрутки и введенный Пользователем текст. Изображение может показать любые данные, открытые в web-клиенте, даже если их нет в текущем стеке или переменных. Эти сведения могут содержать персональные данные работников, клиентов и контрагентов, пароли, токены, коммерческую тайну и иные охраняемые сведения. Используйте тестовую или копийную базу, раскрывайте только необходимый объем и заранее оформляйте права и поручение на данные третьих лиц.
Live-payload передается с прикладным шифрованием существующего мобильного канала. Per-license transport-секрет хранится сайтом через Laravel encrypted casting и выдается авторизованным PWA и desktop; оператор с доступом к ключу приложения технически может его восстановить, поэтому канал не является E2E. Существующий self-hosted VPS временно хранит зашифрованные конверты команды и ответа в штатной SQL-очереди до обработки и точного ACK либо не более 60 минут. Штатный маршрут доставки не расшифровывает и не записывает исходный код, стек, значения, watch-выражения, изображения кадров или пользовательский ввод в серверную базу, файлы, кэш, резервные копии, аналитику или журналы. Терминальные метаданные доставки без payload могут храниться до 30 дней. До получения серверного request_id PWA может хранить точную зашифрованную команду в sessionStorage текущей вкладки для повтора с тем же идентификатором. Расшифрованные runtime-сведения, кадры и ввод находятся только в памяти текущей страницы и очищаются при остановке, выходе или перезагрузке.
Афирум не декомпилирует и не дизассемблирует компоненты 1С, не анализирует закрытый обмен dbgs/RDBG, не воспроизводит недокументированный протокол и не использует пакеты com._1c.g5.v8.dt.internal. Если действие недоступно через публичный API, оно остается выключенным до появления официально поддерживаемого способа или письменного разрешения правообладателя.
До первой передачи данных живой отладки Пользователь должен отдельно принять обязательные документы редакции 2026-08-23.1 и подтвердить ознакомление с Политикой. Для данных работодателя, заказчика или иных третьих лиц приложение для профессиональных клиентов принимает уполномоченное лицо. Предыдущий акцепт и простое продолжение использования не разрешают начало этой новой обработки.
Что хранится на сервере
- учетные записи, лицензии, роли, настройки доступа и активные сессии;
- технические статусы настольного приложения, PWA, синхронизации и ожидающих операций;
- короткоживущие метаданные маршрутизации и статуса живой отладки без исходного кода, стека, значений и watch-выражений;
- служебные метаданные маршрутизации, идентификаторы устройств, рабочих контуров, конфигураций, запросов и передач, относительные имена файлов или идентификаторы объектов в предусмотренных функциях и журнал действий;
- временные зашифрованные пакеты тех операций синхронизации и передачи выгрузок, которые используют серверное хранение; «Кросс-хост» использует только потоковую ретрансляцию без записи содержимого;
- зафиксированные согласия пользователя и юридически значимые события регистрации.
Обычные зашифрованные запросы и ответы синхронизации доступны до 60 минут; ретрансляция файлов - обычно 60 минут и до 120 минут при уже начатой передаче; «Кросс-хост» хранит только метаданные маршрутизации до 15 минут без содержимого и ciphertext, а сам ciphertext при необходимости лишь транзитно проходит через оперативную память и сетевые буферы; временный индекс метаданных проверки - 3 дня; терминальные метаданные синхронизации без содержимого - до 30 дней. Истекшие записи удаляет плановая очистка каждые 5 минут, поэтому при технической остановке удаление может задержаться до ее следующего успешного запуска. Для отдельных результатов операций Git и удаленных настольных операций фиксированный автоматический срок в текущей версии не установлен. Локальный PWA-кэш находится на устройстве и сохраняется до очистки или перезаписи.
Сервер временно хранит зашифрованные конверты живой отладки в штатной SQL-очереди до обработки и точного ACK либо не более 60 минут. Transport-секрет хранится сайтом через Laravel encrypted casting и технически доступен оператору с ключом приложения. Штатный маршрут доставки не расшифровывает и не сохраняет открытые исходный код, стек, значения, изображения кадров web-клиента или пользовательский ввод. Событие безопасности может фиксировать только факт запуска, остановки, устройство и результат без содержимого отладки.
Что не является постоянным хранилищем
Сервер Афирум не предназначен для хранения единственной копии конфигурации, полного архива рабочей базы, всех исходных файлов проекта или долговременного архива клиентских материалов. Пользователь должен хранить исходные материалы, резервные копии и историю разработки в собственных рабочих системах.
Если в рамках передачи используются временные файлы или пакеты изменений, они являются частью конкретной операции и не заменяют систему резервного копирования, хранилище конфигурации или репозиторий Git пользователя.
Резервные копии и тестовый контур
Перед применением изменений в рабочей базе пользователь должен иметь актуальную резервную копию и понятный план отката. Для важных изменений рекомендуется сначала использовать тестовую или копийную базу.
- проверяйте состав измененных файлов до применения;
- не загружайте изменения в продуктивную базу без тестирования;
- сохраняйте резервные копии вне Афирум;
- назначайте ответственного за финальную проверку результата.
Что Афирум не гарантирует
Афирум является вспомогательным инструментом для организации рабочего процесса разработки и передачи изменений. Он не заменяет профессиональную проверку результата разработчиком, администратором, архитектором или тестировщиком.
- автоматическое исправление всех конфликтов и ошибок разработки;
- корректность бизнес-логики конфигурации после применения изменений;
- безошибочную работу стороннего программного обеспечения, платформы 1С, Git, браузеров, сетей и серверов пользователя;
- восстановление данных при отсутствии резервных копий;
- непрерывную доступность внешних сетей, хостингов, каналов связи и сервисов третьих лиц.
Лицензии 1С и стороннее программное обеспечение
Афирум не предоставляет лицензии на платформу 1С:Предприятие, конфигуратор, хранилище конфигураций, Git, операционные системы, базы данных, редакторы, инструменты ИИ и иное стороннее программное обеспечение. Пользователь самостоятельно обеспечивает правомерное использование таких продуктов.
Если операция требует платформенных компонентов 1С, пользователь выполняет ее на собственной правомерно установленной и лицензированной платформе.
Локальный плагин Афирум не является компонентом 1С и не передает права на платформу или 1C:EDT. Каждый фактический пользователь и рабочее место должны иметь лицензии, требуемые правообладателем; web/PWA не уменьшает их число и не может использоваться для мультиплексирования доступа.
Поддерживаемая граница интеграции - официально опубликованные команды, точки расширения и публичные API 1C:EDT. Копирование бинарников и библиотек 1С, обход лицензий, декомпиляция, работа через internal API и воспроизведение закрытого протокола запрещены.
Конфиденциальность и клиентские материалы
Не подключайте и не передавайте через Афирум материалы, если у вас нет права на их чтение, изменение, шифрование, передачу, временное хранение и применение. Если код или данные принадлежат работодателю, заказчику или клиенту, обычного акцепта разработчика недостаточно: требуется внутреннее разрешение владельца материалов, а для персональных данных третьих лиц - законное основание и отдельное поручение, принятое уполномоченным Клиентом.
- не используйте реальные персональные данные в тестовых материалах без необходимости;
- для живой отладки выбирайте тестовую или копийную базу и раскрывайте переменные только по запросу;
- перед запуском проверяйте, нет ли в watch-выражениях, стеке и переменных данных третьих лиц, паролей, токенов и иных секретов;
- не передавайте пароли и секреты в открытом виде внутри описаний задач;
- ограничивайте доступ пользователей только нужными рабочими контурами;
- закрывайте неактуальные сессии и регулярно пересматривайте доступы.
Как работать безопасно
- начинайте с одного тестового рабочего контура и небольшого набора задач;
- останавливайте живую отладку сразу после проверки и закрывайте PWA на общем устройстве;
- проверяйте список файлов и замечания ревью до применения;
- разделяйте передачу файлов и загрузку изменений в базу;
- храните историю изменений в Git или другом принятом в команде инструменте;
- используйте ранний доступ для настройки сценария вместе с поддержкой Афирум.
Реквизиты и контакты
Правообладатель: Индивидуальный предприниматель Чеботарев Вячеслав Александрович, ИНН 667471979994, ОГРНИП 323665800097446.
По всем вопросам: info@aphirum.com.