Безопасность данных
Обновлено 1 августа 2026 года
На встречах звучит то, что не предназначено для посторонних: цифры, условия сделок, оценки людей. Здесь — без общих слов о том, как устроена защита и что технически не может произойти с вашими данными. Юридическая часть — в политике конфиденциальности.
Главное в трёх пунктах
Данные не покидают Россию
Речь распознаётся на нашем выделенном сервере в России — он размещён в дата-центре, аттестованном по 152-ФЗ на высший уровень защищённости персональных данных (УЗ-1). Текст расшифровки уходит на составление протокола в российское облако Cloud.ru. Содержимое ваших встреч не отправляется в OpenAI, Google, Anthropic и другие зарубежные ИИ-сервисы.
Записи не копятся
Аудиозапись нужна только для расшифровки. Исходный файл удаляется с сервера сразу после обработки; для скачивания остаётся одна последняя запись, и она удаляется вместе со встречей.
Мы на этом не учимся
Ваши разговоры не используются для обучения моделей — ни наших, ни чужих. Мы вообще не обучаем модели на клиентских данных и не передаём их третьим лицам.
Что происходит с записью встречи
- Бот заходит на созвон и пишет звук. В списке участников он виден всем как ИИ-секретарь: скрытой записи не бывает.
- Запись расшифровывается на нашем сервере, речь разделяется по говорящим.
- Текст расшифровки уходит в языковую модель российского облака Cloud.ru — она составляет протокол и выделяет поручения. Платформа провайдера аттестована по 152-ФЗ на высший уровень защищённости персональных данных (УЗ-1), дата-центры — в России.
- Исходный аудиофайл удаляется. Остаются расшифровка, протокол и задачи — то, ради чего всё и затевалось.
- Протокол приходит вам в Telegram и появляется в приложении.
Наружу за пределы нашего сервера уходят только: текст расшифровки — в российское облако Cloud.ru на составление протокола, сообщения вам в Telegram (это и есть доставка результата), платёжные операции в ЮKassa (без содержимого встреч) и служебные вызовы Zoom API, если вы подключили Zoom. Аудиозапись не уходит никуда — она обрабатывается и удаляется у нас.
Технические меры
| Мера | Как реализовано |
|---|---|
| Шифрование канала | Весь трафик — только по HTTPS, протоколы TLS 1.2 и 1.3. Устаревшие TLS 1.0/1.1 отключены. |
| Разделение клиентов | Данные каждого чата и команды изолированы на уровне запросов к базе: ключ доступа проверяется при каждом обращении, чужую встречу или задачу нельзя открыть даже по прямой ссылке. |
| Доступ из приложения | Вход не по паролю: приложение авторизуется подписью Telegram, которая проверяется на нашей стороне при каждом запросе. Красть и подбирать нечего. |
| Ключи интеграций | Токены Zoom хранятся в базе в зашифрованном виде; ключ шифрования лежит отдельно от базы и в резервные копии не попадает. |
| Внутренние сервисы | Компоненты, которые обрабатывают речь и текст, доступны только изнутри сервера: снаружи к ним не подключиться. Наружу открыт единственный веб-вход с ограниченным списком адресов, а исходящие обращения — только к перечисленным выше сервисам. |
| Резервные копии | Ежечасно, с проверкой целостности каждой копии. Копия, которая уезжает на резервную площадку, шифруется (AES-256); ключ хранится отдельно от копий. Процедура восстановления отработана на практике, а не описана на бумаге. |
| Контроль состояния | Круглосуточный мониторинг сервисов, очередей, места на диске и срока сертификата — с оповещением, если что-то пошло не так. |
Голосовая биометрия — сознательно отключена
Технически мы умеем узнавать участников по голосу, но эта возможность выключена: голосовой слепок — биометрические персональные данные, и их обработка вне государственной системы ограничена законом. Ранее собранные образцы удалены. Участников встречи мы определяем по списку команды, который вы вводите сами, — без биометрии.
Что вы контролируете сами
- Удалить встречу. В приложении, на вкладке «Встречи»: удаляются расшифровка, протокол, переписка с Юрой по этой встрече и аудиозапись. Отменить нельзя — удаление настоящее.
- Отключить Zoom. Одна кнопка в настройках: токены доступа удаляются немедленно.
- Отвязать браузер. Список подключённых расширений виден в настройках, доступ отзывается в один тап.
- Удалить всё. Напишите в поддержку — удалим все данные вашей команды и подтвердим, что это сделано.
Мы не делаем
- Не продаём и не передаём данные рекламным сетям и брокерам данных.
- Не обучаем на ваших встречах никакие модели.
- Не читаем переписку в вашем чате: бот получает только то, что ему адресовано напрямую — ссылку на созвон, голосовое или сообщение с упоминанием.
- Не пишем встречу тайком: бот всегда виден в списке участников.
- Не храним данные банковских карт — платежи принимает ЮKassa по стандарту PCI DSS.
Нашли уязвимость?
Напишите на youriiassistantbot@gmail.com с темой «Security». Мы отвечаем в течение одного рабочего дня и не преследуем за добросовестное сообщение о проблеме.
Data Security
Updated 1 August 2026
Meetings contain things not meant for outsiders: numbers, deal terms, opinions about people. This page explains, without hand-waving, how the service is built and what technically cannot happen to your data. The legal text lives in the privacy policy.
The short version
Data stays in Russia
Speech is transcribed on our dedicated server in Russia, hosted in a data centre attested under Federal Law 152-FZ at the highest personal-data protection level (UZ-1). The transcript is then sent to a language model hosted by Cloud.ru, a Russian cloud provider, which writes the protocol. The content of your meetings is never sent to OpenAI, Google, Anthropic or other foreign AI services.
Recordings don't pile up
Audio is only needed for transcription. The source file is deleted right after processing; one latest recording is kept for download and you can delete it at any time.
We don't train on you
Your conversations are never used to train models — ours or anyone else's. We do not train models on customer data and do not share it with third parties.
What happens to a meeting recording
- The bot joins the call and records audio. It appears in the participant list as an AI secretary — there is no covert recording.
- The recording is transcribed on our server and split by speaker.
- The transcript goes to a language model hosted by Cloud.ru (a Russian provider), which writes the protocol and extracts action items. The provider's platform is certified against Russian personal-data law 152-FZ at the highest protection level (UZ-1), with data centres in Russia.
- The source audio file is deleted. What remains is the transcript, the protocol and the tasks.
- The protocol is delivered to you in Telegram and appears in the app.
The only things that leave our server are: the transcript text sent to Cloud.ru to produce the protocol, messages to you in Telegram (that is the delivery itself), payment operations via YooKassa (no meeting content), and Zoom API calls if you connected Zoom. The audio recording never leaves us — it is processed and deleted on our server.
Technical measures
| Measure | How it works |
|---|---|
| Transport encryption | All traffic over HTTPS, TLS 1.2 and 1.3 only. Legacy TLS 1.0/1.1 are disabled. |
| Tenant isolation | Each chat's and team's data is scoped at the query level; access is re-checked on every request, so another customer's meeting or task cannot be opened even with a direct link. |
| App authentication | No passwords: the app authenticates with a Telegram-issued signature verified on our side on every request. There is no credential to steal or brute-force. |
| Integration keys | Zoom tokens are stored encrypted; the encryption key is kept outside the database and never travels with backups. |
| Internal services | The components that process speech and text are reachable only from inside the server — they cannot be connected to from outside. A single web entry point is exposed, with a restricted route list; outbound calls go only to the services listed above. |
| Backups | Hourly, each verified for integrity. The copy replicated to a secondary site is encrypted (AES-256) with a key stored separately. The restore procedure has been exercised for real, not just documented. |
| Monitoring | Round-the-clock checks of services, queues, disk space and certificate expiry, with alerting. |
Voice biometrics — deliberately disabled
We are technically able to identify speakers by voice, but the feature is switched off: a voiceprint is biometric personal data whose processing is restricted by law outside the state system. Previously collected samples have been deleted. Participants are matched using the team roster you enter yourself — no biometrics involved.
What you control
- Delete a meeting. In the app, "Meetings" tab: the transcript, protocol, related chat history and the audio recording are removed. This is a real deletion and cannot be undone.
- Disconnect Zoom. One button in settings; access tokens are deleted immediately.
- Unlink a browser. Connected extensions are listed in settings and revoked in one tap.
- Erase everything. Write to support — we will delete all of your team's data and confirm it.
What we don't do
- We don't sell or share data with ad networks or data brokers.
- We don't train any models on your meetings.
- We don't read your team chat: the bot only receives what is addressed to it — a meeting link, a voice message or a message that mentions it.
- We don't record covertly: the bot is always visible in the participant list.
- We don't store card details — payments are handled by YooKassa under PCI DSS.
Found a vulnerability?
Email youriiassistantbot@gmail.com with the subject "Security". We reply within one business day and will not pursue good-faith reports.