Юра

Безопасность данных

Обновлено 1 августа 2026 года

На встречах звучит то, что не предназначено для посторонних: цифры, условия сделок, оценки людей. Здесь — без общих слов о том, как устроена защита и что технически не может произойти с вашими данными. Юридическая часть — в политике конфиденциальности.

Главное в трёх пунктах

Данные не покидают Россию

Речь распознаётся на нашем выделенном сервере в России — он размещён в дата-центре, аттестованном по 152-ФЗ на высший уровень защищённости персональных данных (УЗ-1). Текст расшифровки уходит на составление протокола в российское облако Cloud.ru. Содержимое ваших встреч не отправляется в OpenAI, Google, Anthropic и другие зарубежные ИИ-сервисы.

Записи не копятся

Аудиозапись нужна только для расшифровки. Исходный файл удаляется с сервера сразу после обработки; для скачивания остаётся одна последняя запись, и она удаляется вместе со встречей.

Мы на этом не учимся

Ваши разговоры не используются для обучения моделей — ни наших, ни чужих. Мы вообще не обучаем модели на клиентских данных и не передаём их третьим лицам.

Что происходит с записью встречи

  1. Бот заходит на созвон и пишет звук. В списке участников он виден всем как ИИ-секретарь: скрытой записи не бывает.
  2. Запись расшифровывается на нашем сервере, речь разделяется по говорящим.
  3. Текст расшифровки уходит в языковую модель российского облака Cloud.ru — она составляет протокол и выделяет поручения. Платформа провайдера аттестована по 152-ФЗ на высший уровень защищённости персональных данных (УЗ-1), дата-центры — в России.
  4. Исходный аудиофайл удаляется. Остаются расшифровка, протокол и задачи — то, ради чего всё и затевалось.
  5. Протокол приходит вам в Telegram и появляется в приложении.

Наружу за пределы нашего сервера уходят только: текст расшифровки — в российское облако Cloud.ru на составление протокола, сообщения вам в Telegram (это и есть доставка результата), платёжные операции в ЮKassa (без содержимого встреч) и служебные вызовы Zoom API, если вы подключили Zoom. Аудиозапись не уходит никуда — она обрабатывается и удаляется у нас.

Технические меры

МераКак реализовано
Шифрование канала Весь трафик — только по HTTPS, протоколы TLS 1.2 и 1.3. Устаревшие TLS 1.0/1.1 отключены.
Разделение клиентов Данные каждого чата и команды изолированы на уровне запросов к базе: ключ доступа проверяется при каждом обращении, чужую встречу или задачу нельзя открыть даже по прямой ссылке.
Доступ из приложения Вход не по паролю: приложение авторизуется подписью Telegram, которая проверяется на нашей стороне при каждом запросе. Красть и подбирать нечего.
Ключи интеграций Токены Zoom хранятся в базе в зашифрованном виде; ключ шифрования лежит отдельно от базы и в резервные копии не попадает.
Внутренние сервисы Компоненты, которые обрабатывают речь и текст, доступны только изнутри сервера: снаружи к ним не подключиться. Наружу открыт единственный веб-вход с ограниченным списком адресов, а исходящие обращения — только к перечисленным выше сервисам.
Резервные копии Ежечасно, с проверкой целостности каждой копии. Копия, которая уезжает на резервную площадку, шифруется (AES-256); ключ хранится отдельно от копий. Процедура восстановления отработана на практике, а не описана на бумаге.
Контроль состояния Круглосуточный мониторинг сервисов, очередей, места на диске и срока сертификата — с оповещением, если что-то пошло не так.

Голосовая биометрия — сознательно отключена

Технически мы умеем узнавать участников по голосу, но эта возможность выключена: голосовой слепок — биометрические персональные данные, и их обработка вне государственной системы ограничена законом. Ранее собранные образцы удалены. Участников встречи мы определяем по списку команды, который вы вводите сами, — без биометрии.

Что вы контролируете сами

Мы не делаем

Нашли уязвимость?

Напишите на youriiassistantbot@gmail.com с темой «Security». Мы отвечаем в течение одного рабочего дня и не преследуем за добросовестное сообщение о проблеме.

Data Security

Updated 1 August 2026

Meetings contain things not meant for outsiders: numbers, deal terms, opinions about people. This page explains, without hand-waving, how the service is built and what technically cannot happen to your data. The legal text lives in the privacy policy.

The short version

Data stays in Russia

Speech is transcribed on our dedicated server in Russia, hosted in a data centre attested under Federal Law 152-FZ at the highest personal-data protection level (UZ-1). The transcript is then sent to a language model hosted by Cloud.ru, a Russian cloud provider, which writes the protocol. The content of your meetings is never sent to OpenAI, Google, Anthropic or other foreign AI services.

Recordings don't pile up

Audio is only needed for transcription. The source file is deleted right after processing; one latest recording is kept for download and you can delete it at any time.

We don't train on you

Your conversations are never used to train models — ours or anyone else's. We do not train models on customer data and do not share it with third parties.

What happens to a meeting recording

  1. The bot joins the call and records audio. It appears in the participant list as an AI secretary — there is no covert recording.
  2. The recording is transcribed on our server and split by speaker.
  3. The transcript goes to a language model hosted by Cloud.ru (a Russian provider), which writes the protocol and extracts action items. The provider's platform is certified against Russian personal-data law 152-FZ at the highest protection level (UZ-1), with data centres in Russia.
  4. The source audio file is deleted. What remains is the transcript, the protocol and the tasks.
  5. The protocol is delivered to you in Telegram and appears in the app.

The only things that leave our server are: the transcript text sent to Cloud.ru to produce the protocol, messages to you in Telegram (that is the delivery itself), payment operations via YooKassa (no meeting content), and Zoom API calls if you connected Zoom. The audio recording never leaves us — it is processed and deleted on our server.

Technical measures

MeasureHow it works
Transport encryption All traffic over HTTPS, TLS 1.2 and 1.3 only. Legacy TLS 1.0/1.1 are disabled.
Tenant isolation Each chat's and team's data is scoped at the query level; access is re-checked on every request, so another customer's meeting or task cannot be opened even with a direct link.
App authentication No passwords: the app authenticates with a Telegram-issued signature verified on our side on every request. There is no credential to steal or brute-force.
Integration keys Zoom tokens are stored encrypted; the encryption key is kept outside the database and never travels with backups.
Internal services The components that process speech and text are reachable only from inside the server — they cannot be connected to from outside. A single web entry point is exposed, with a restricted route list; outbound calls go only to the services listed above.
Backups Hourly, each verified for integrity. The copy replicated to a secondary site is encrypted (AES-256) with a key stored separately. The restore procedure has been exercised for real, not just documented.
Monitoring Round-the-clock checks of services, queues, disk space and certificate expiry, with alerting.

Voice biometrics — deliberately disabled

We are technically able to identify speakers by voice, but the feature is switched off: a voiceprint is biometric personal data whose processing is restricted by law outside the state system. Previously collected samples have been deleted. Participants are matched using the team roster you enter yourself — no biometrics involved.

What you control

What we don't do

Found a vulnerability?

Email youriiassistantbot@gmail.com with the subject "Security". We reply within one business day and will not pursue good-faith reports.