Безопасность и размещение данных
Последнее обновление: 5 сентября 2026 г.
Эта страница отвечает на вопросы, которые проверка безопасности задаёт о Argus: где находятся данные, кто может их читать и что вы можете изменить. Она написана по коду, а не по шаблону, и говорит о том, что не покрыто, так же прямо, как о том, что покрыто. Обязывающий документ — Политика конфиденциальности; эта страница объясняет механику, стоящую за ней.
1. Коротко
- Argus — настольное приложение с базой данных рабочего пространства за ним. Сами браузерные сессии — cookie, состояние входа, история — работают и остаются на вашем компьютере. В базе данных хранится определение вашей работы: профили и их настройки отпечатка, прокси, наборы cookie, наборы данных, автоматизации и журналы их запусков, расписания, проекты.
- База данных — проект Supabase в Ирландии (eu-west-1) для каждого клиента Argus Cloud. Организации могут вместо этого получить выделенный экземпляр: собственный проект в выбранном ими регионе, с той же схемой, где нет никого другого (раздел 6).
- Шифрование рабочего пространства запечатывает чувствительные значения — сохранённые пароли, учётные данные прокси, содержимое наборов cookie, учётные данные почтовых ящиков, ключи коннекторов, помеченные столбцы наборов данных — на вашем устройстве парольной фразой, которую мы никогда не получаем. Раздел 4 перечисляет, что именно оно покрывает и что нет.
- Приложение не отправляет телеметрию: ни отчётов о сбоях, ни аналитики, ни событий использования. Единственное, что оно получает от нас, — обновления.
- Функции ИИ работают с вашим собственным ключом. Запросы и ответы идут с вашей машины к выбранному вами провайдеру, под вашим аккаунтом у него. Мы их никогда не видим и не храним.
2. Что остаётся на вашей машине
Это хранится в папке данных приложения на вашем компьютере и никогда не загружается на сервер. Удаление профиля или удаление приложения вместе с его папкой данных удаляет и это.
- Состояние браузера каждого профиля: cookie внутри браузера, локальное хранилище, IndexedDB, история, service worker'ы и активные сессии. У каждого профиля своя папка, изолированная от остальных.
- Переписка с ассистентом и навыки, которые он сохраняет.
- Скриншоты, которые делает автоматизация на посещаемых страницах, хранятся 14 дней.
- Содержимое почты. Подключённые почтовые ящики читаются приложением на вашей машине напрямую по IMAP; текст письма держится в памяти несколько минут и никогда не записывается в базу данных.
- Ключи локального API для HTTP API на loopback и MCP-сервера. API слушает только 127.0.0.1; размещённой на сервере точки доступа нет.
- Токен вашей сессии, хранимый через связку ключей операционной системы.
3. Что хранится в базе данных рабочего пространства
Всё, что вы создаёте в приложении, записывается в базу данных рабочего пространства при сохранении. Режима «только локально» нет; именно это позволяет делить рабочее пространство с командой и работать с ним с нескольких машин. Доступ к базе ограничен правилами на уровне строк, так что строки каждого рабочего пространства видны только его участникам.
| Данные | Примечания |
|---|---|
| Профили | Название, теги, папка, назначенный прокси и полная конфигурация отпечатка (user agent, экран, настройки canvas и WebGL, часовой пояс). Сохранённые данные для входа профиля покрыты шифрованием рабочего пространства; остальное — нет. |
| Прокси | Адрес, порт и тип, а также точка выхода, которую приложение определяет при проверке прокси: публичный IP, страна, город, сеть, часовой пояс, задержка. Имя пользователя и пароль покрыты шифрованием рабочего пространства; адрес и определённое местоположение — нет. |
| Наборы cookie | Cookie, которые вы импортируете, и те, что приложение сохраняет из запущенного профиля, пока он открыт, чтобы тот же вход можно было восстановить на другой машине. Содержимое покрыто шифрованием рабочего пространства; название, количество и теги — нет. |
| Наборы данных | Схема и строки. Отдельные текстовые столбцы можно пометить для шифрования рабочего пространства — ценой невозможности сортировать и фильтровать по ним. |
| Автоматизации и скраперы | Шаги, параметры и переменные. Параметр, помеченный как секретный, маскируется в записях запусков, но хранится как есть в определении; для учётных данных используйте хранилище коннекторов под шифрованием рабочего пространства или сохранённый вход профиля. |
| Журналы запусков | Стенограмма и переменные каждого запуска, удаляются через 14 дней. Скриншоты не передаются — они остаются на машине, которая их сделала. |
| Расписания, триггеры событий, уведомления | Как написано, включая полезную нагрузку webhook-триггера. |
| Проекты и заметки | Бриф, правила, заметки и инструкции, которые ассистент ведёт по проекту. Хранятся в базе данных и кэшируются на каждой машине. |
| Почтовые аккаунты и журнал отправки | Настройки серверов подключённых ящиков; учётные данные и токены входа — под шифрованием рабочего пространства. Запись о каждом письме, отправленном автоматизацией: получатель и тема, никогда — текст. |
| Коннекторы | Конфигурация подключённых сервисов, включая API-ключи, запечатанная целиком под шифрованием рабочего пространства. |
| Машины | Название, платформа и версия приложения каждого компьютера, с которого вы входите, чтобы запланированный запуск можно было направить на один из них. |
| Аккаунт и оплата | Адрес электронной почты, участие в рабочих пространствах, тариф и история платежей. Данные карты к нам не попадают. |
4. Шифрование рабочего пространства
Необязательное, на уровне рабочего пространства, включается владельцем в Настройки → Шифрование. На вашем устройстве генерируется случайный ключ данных и оборачивается ключом, выведенным из выбранной вами парольной фразы (PBKDF2-SHA256, 600 000 итераций). Значения запечатываются AES-256-GCM до отправки. Парольная фраза никогда не передаётся и не хранится; сервер держит обёрнутый ключ и шифртекст и не может открыть ни то, ни другое. Все участники рабочего пространства используют одну парольную фразу, передаваемую так, как ваша команда уже передаёт секреты.
Покрыто: сохранённые email, пароль и URL входа профиля; имя пользователя и пароль прокси; содержимое наборов cookie, включая загруженный файл; пароли и токены входа почтовых ящиков; вся конфигурация каждого коннектора; помеченные вами столбцы наборов данных; токен Telegram-бота рабочего пространства.
Не покрыто, хранится как есть: конфигурация отпечатка; названия и теги профилей, прокси и наборов cookie; адреса прокси и их определённое местоположение выхода; шаги, параметры и переменные автоматизаций; журналы запусков; заметки проектов; непомеченные столбцы наборов данных; получатели и темы отправленных писем; названия машин.
Ограничения, о которых стоит знать до проверки: одна парольная фраза на рабочее пространство, а не на человека, и восстановления нет — потеря фразы означает потерю запечатанных значений. Оно защищает от раскрытия на стороне сервера (дамп базы, утечка ключа, юридическое требование к нам), а не от того, кто контролирует ваш компьютер, пока рабочее пространство разблокировано. Экспорт рабочего пространства записывается в открытом виде — намеренно, потому что файл и есть цель экспорта.
5. Третьи стороны
Двух видов, и для анкеты это различие важно. Обработчики, которых используем мы, перечислены с регионами в разделе 4 Политики конфиденциальности: провайдер базы данных, хостинг сайта, зеркало установщиков, платёжные провайдеры, транзакционная почта, необязательный вход через Google и Microsoft, сервисы геолокации IP, определяющие точку выхода прокси, и сервис чтения страниц, который может вызвать шаг «reach» рабочего процесса. Мы сообщаем вам до добавления нового.
Сервисы, которые подключаете вы — провайдеры моделей, Slack или Telegram, таблицы и базы данных, сервисы решения капч, поставщики прокси, — ваши. Приложение обращается к ним напрямую с вашей машины с ключами, которые вы предоставили; мы не стоим на пути и ничего из проходящего не видим. Для ИИ в частности это означает, что запросы, страницы и ответы никогда не касаются нашей инфраструктуры.
6. Выделенные экземпляры
Для организаций, которым нужно держать рабочее пространство отдельно от всех остальных клиентов или в конкретном регионе, мы разворачиваем выделенный экземпляр: собственный проект Supabase в выбранном вами регионе, с точно той же схемой, что и у Argus Cloud, под нашим управлением. Приложение каждого участника команды направляется на него ссылкой, которую мы присылаем; с этого момента ничего из того, что делает это рабочее пространство, не касается общей базы. Приложение показывает, на каком сервере оно работает, при входе и в Настройках.
Что меняется на выделенном экземпляре: оплата по договору, а не картой; приглашения в рабочее пространство передаются ссылками, а не письмами; экземпляр администрируется из его собственной консоли базы данных, а не с нашего сайта. Что не меняется: приложение, его обновления, шифрование рабочего пространства и все функции. Тот же механизм работает и с проектом Supabase, который вы размещаете сами; спросите нас, если это требование.
Чтобы обсудить, напишите на support@simnetiq.store, указав нужный регион и примерное число пользователей.
7. Доступ, хранение и удаление
- Наши сотрудники получают доступ к данным клиентов только через внутренние страницы администрирования, которые читают базу через привилегированное подключение в обход правил на уровне строк. Политика конфиденциальности говорит об этом в разделе 9 и объясняет, для чего эти страницы используются. Ничего под шифрованием рабочего пространства они прочитать не могут.
- Сроки хранения: журналы запусков — 14 дней; профили в Корзине — 30 дней; данные аккаунта и рабочего пространства — пока существует аккаунт и до 30 дней после запроса на удаление; платёжные записи и записи о принятии условий — шесть лет, как требует законодательство Великобритании.
- Удаление — по запросу и вручную, чтобы общее рабочее пространство никогда не осталось без владельца. Мы действуем в течение 30 дней и подтверждаем.
- Экспорт: приложение может записать зашифрованную парольной фразой резервную копию всего рабочего пространства в файл или на ваш собственный Google Drive и восстановить её в другое рабочее пространство.
8. Сообщить об уязвимости
Напишите на support@simnetiq.store, что вы нашли и как это воспроизвести. Мы отвечаем в течение двух рабочих дней, исправляем подтверждённое и укажем вас в благодарностях, если вы этого хотите. Пожалуйста, не тестируйте на рабочих пространствах других клиентов.