Вы управляете доступом к своим данным
Tarn подключается к источникам с правами только на чтение. Здесь описаны данные для проверок, хранение ключей и правила работы с AI. В конце перечислены ограничения продукта.
Мы подключаемся правами только на чтение
Монитор работает со сводными показателями
Значения параметров по умолчанию скрыты от модели
Tarn сохраняет показатели для проверок
Tarn получает данные из подключённого источника и рассчитывает агрегаты: число событий по часам, платформам, версиям и регионам, сведения о параметрах и встречавшихся значениях. Исходные идентификаторы пользователей и полные записи событий не сохраняются для мониторинга.
Монитор сравнивает эти показатели с планом и базовым периодом, а разбор показывает изменения по срезам.
Ключи источников хранятся в зашифрованном виде
Ключи API, токены OAuth, пароли баз данных и адреса вебхуков шифруются перед сохранением. Ключ шифрования хранится отдельно от данных. В интерфейсе учётные данные не раскрываются повторно.
Адрес базы, который вы указываете для своего хранилища, мы разворачиваем в IP-адрес и проверяем до подключения: приватные и служебные диапазоны запрещены, чтобы через продукт нельзя было заглянуть во внутреннюю сеть. Вебхуки мы принимаем только для известных адресов Slack и Telegram.
Вы задаёте правила передачи данных модели
Для разбора AI получает результаты проверок: имена событий и параметров, агрегированные счётчики и метки измерений : платформу, версию приложения и регион.
По умолчанию значения заменяются обозначениями. Когда модели нужно увидеть, что распределение параметра изменилось, мы заменяем значения псевдонимами вида v1, v2, v3. Доли значений сохраняются, исходные строки не передаются модели. Чтобы разрешить их передачу, администратор должен включить соответствующий режим, а параметр должен быть проверен и отмечен как не содержащий персональных данных. Для создания плана модели передаются добавленные вами описания, макеты и скриншоты.
Если AI выключен, разбор формируется по результатам проверок без модели. Генерация плана из описаний в этом режиме недоступна.
Какие подрядчики получают данные
| Кто | Зачем | Что получает |
|---|---|---|
| Anthropic (Claude API) | Формулировка вывода в разборе причины, генерация плана из PRD, подсказки имён | Имена событий и параметров, агрегаты по часам, метки измерений (платформа, версия, регион). Значения параметров обезличиваются до передачи; сырые события не отправляются. |
Хостинг и почтовый провайдер обрабатывают данные, необходимые для работы сервиса и доставки писем.
Клиенты разделены на уровне каждого запроса
Каждая запись в базе принадлежит конкретному рабочему пространству, и любой запрос мы фильтруем по нему в сервисном слое. Внутри пространства действуют три роли: владелец, администратор и редактор. Подключать источники, заводить каналы уведомлений и настраивать проверки могут только первые две.
В продукт мы пускаем по именному приглашению
Открытой регистрации нет: аккаунт создаётся по именной ссылке, которая действует ограниченное время и срабатывает один раз. Адрес подтверждается самим фактом доставки письма. Пароли мы храним хешами, а сессии живут ограниченный срок.
Сообщите нам об уязвимости
Отправьте описание и шаги воспроизведения на team@tarndata.com. Мы отвечаем в течение трёх рабочих дней и не преследуем за добросовестное исследование.
Каких возможностей пока нет
Проверьте эти ограничения, если ваша команда предъявляет особые требования к доступу и безопасности.
Если что-то из этого критично для вашей закупки, напишите на team@tarndata.com ; обсудим ваши требования.