NEUROCORP

Корпоративный уровень защиты данных.

Безопасность Neurocorp: соответствие 152-ФЗ, данные в РФ, DLP, шифрование, аудит-логи, 2FA и SSO. Легальная работа с нейросетями в компании без утечек.

Многоуровневая защита на каждом этапе: от ввода данных пользователем до хранения в базе и передачи AI‑провайдерам.

AES-256Промышленный стандарт шифрования для данных в покое и при передаче по TLS 1.3.
Audit LogsПолное логирование действий пользователей и системных процессов. 150+ типов событий.
2FA SecurityДвухфакторная аутентификация через TOTP. 8 резервных кодов для восстановления.
SSO IntegrationБесшовная интеграция с Active Directory, Okta и Keycloak через протокол SAML 2.0.
01 / ЗАЩИТА ОТ УТЕЧЕК

DLP & Защита PII данных

Автоматическое обнаружение и классификация чувствительных данных в реальном времени. Система анализирует каждое сообщение до отправки AI-провайдеру.

БлокировкаПолная остановка отправки при обнаружении критичных данных
ПредупреждениеУведомление пользователя с возможностью отмены отправки
МаскировкаЗамена чувствительных данных токенами перед отправкой провайдеру

DLP Engine — Категории обнаружения

Категория данныхОбнаружениеДействие
Финансы (PAN/IBAN)Алгоритм Луна + RegexБЛОКИРОВКА
Паспорта РФ / СНИЛСOCR + Верификация ЦБМАСКИРОВКА
API Ключи / СекретыEntropy AnalysisБЛОКИРОВКА
Email / ТелефоныRegex + NERМАСКИРОВКА
ИНН / ОГРНКонтрольная суммаПРЕДУПРЕЖДЕНИЕ
02 / МАСКИРОВКА ДАННЫХ

PII-маскировка в реальном времени

Персональные данные автоматически заменяются токенами до отправки AI-провайдеру. После получения ответа токены восстанавливаются обратно.

Сообщение пользователяПодготовь договор для Иванова Петра Сергеевича, паспорт 4510 123456, телефон +7 (903) 555-12-34, email ivanov@mail.ru Иванова Петра Сергеевича 4510 123456 +7 (903) 555-12-34 ivanov@mail.ru ФИО Паспорт Телефон Email
DLP Scan
Отправлено AI-провайдеруПодготовь договор для [PII_NAME_01], паспорт [PII_DOC_01], телефон [PII_PHONE_01], email [PII_EMAIL_01] [PII_NAME_01] [PII_DOC_01] [PII_PHONE_01] [PII_EMAIL_01] 4 PII-токена заменены
Ответ
Ответ пользователюДоговор подготовлен для Иванова Петра Сергеевича, данные паспорта 4510 123456 внесены... Иванова Петра Сергеевича 4510 123456 Токены восстановлены
ФИОТелефоныEmailИННПаспортБанк. карты
03 / ШИФРОВАНИЕ

Шифрование и Ключи

Двухуровневая система шифрования обеспечивает защиту данных как в состоянии покоя, так и при передаче между компонентами системы.

At Rest
  • AES-256-GCM — шифрование всех данных
  • Уникальный DEK (Data Encryption Key) для каждого тенанта
  • DEK зашифрован корневым ключом KEK
  • Автоматическая ротация ключей каждые 90 дней
In Transit
  • TLS 1.3 для всех соединений
  • Perfect Forward Secrecy — компрометация ключа не раскрывает прошлый трафик
  • HSTS enforced — принудительный HTTPS
  • Certificate pinning для API-провайдеров
04 / СООТВЕТСТВИЕ 152-ФЗ

Соответствие 152-ФЗ

Полное соответствие требованиям Федерального закона «О персональных данных» и подзаконных актов ФСТЭК и ФСБ.

Оператор персональных данных

Соответствие требованиям 152-ФЗ

152-ФЗ — Реализация

Требование законаРеализация Neurocorp
Локализация данныхХранение ПДн на территории РФ (ЦОД Tier III в Москве)
Уровни защиты (УЗ-1)Поддержка требований по 1-му уровню защищённости
Согласие субъектаЭлектронное согласие с версионированием и отзывом
ОбезличиваниеPII-токенизация перед передачей AI-провайдерам
Уведомление об инцидентахОперативное уведомление ответственных лиц об инцидентах
05 / АУТЕНТИФИКАЦИЯ

Аутентификация

Многоуровневая система аутентификации с поддержкой корпоративных стандартов безопасности.

Логин + ПарольИли SSO через SAML 2.0
2FA (TOTP)Google Authenticator, Authy
JWT токенНастраиваемый TTL
Проверка ролиRBAC: owner, admin, user
ДоступСессия активна
TOTP (2FA)Одноразовые коды через Google Authenticator или Authy. Стандарт RFC 6238.
Recovery Codes8 резервных кодов для восстановления доступа при потере устройства 2FA.
SSO (SAML 2.0)Интеграция с Active Directory, Okta, Keycloak. Единая точка входа.
JWT + TTLНастраиваемое время жизни токенов. Автоматический logout по неактивности.
06 / ЖУРНАЛ АУДИТА

Полный аудит действий

Каждое действие в системе фиксируется с точностью до миллисекунды. 150+ типов событий с фильтрацией по пользователю, типу и дате.

150+ типов событий

Фильтрация по типу, пользователю, дате

Экспорт в CSV / JSON

Настраиваемый TTL хранения

Webhook-уведомления о критичных событиях

Audit LogLive
AUTH14:23:07 Иванов П.С. — Успешный вход (2FA) 14:23:12 CHAT Иванов П.С. — Новый чат (GPT-5) 14:24:01 DLP DLP — Заблокирован номер карты (PAN) 14:25:33 ADMIN Петров А.В. — Изменение лимита (org:2) 14:26:15 PII PII Tokenizer — 3 токена маскированы 14:27:44 Сидорова Е.К. — Экспорт чата в PDF 14:28:02 WARN Rate limit — 3 запроса/мин превышен (user:47) 14:29:18 Козлов Д.А. — Неудачная попытка входа

Безопасность — не опция, а основа

Каждый компонент Neurocorp спроектирован с приоритетом защиты данных. Начните работу с уверенностью в безопасности.

Попробовать бесплатно

Компаниям — 14 дней тарифа «Стандарт» и 500 ₽ на счёт при регистрации с рабочей почты. Себе, ИП и самозанятым — бесплатный тариф навсегда и 100 ₽ на счёт. Карта не нужна, оплата в рублях, VPN не требуется.