Soz legal
Security Policy Soz
Soz обрабатывает видео, аудио, субтитры и технические данные Пользователей. Оператор применяет технические и организационные меры защиты, соразмерные характеру сервиса и текущей инфраструктуре.
2026-07-08.v0.1Версия: v0.1 Дата публикации: 2026-07-08
1. Общий подход
Soz обрабатывает видео, аудио, субтитры и технические данные Пользователей. Оператор применяет технические и организационные меры защиты, соразмерные характеру сервиса и текущей инфраструктуре.
2. Инфраструктура
На момент настоящей версии сервис размещается на серверной инфраструктуре в Кыргызской Республике. STT/AI-обработка выполняется на серверной стороне. Планируемая прокси-инфраструктура также должна находиться на территории Кыргызской Республики.
3. Аккаунты и доступ
- доступ к проектам осуществляется через аккаунт Пользователя;
- пароль хранится в виде хеша;
- session cookie используется для входа;
- административный доступ должен быть ограничен только уполномоченными лицами;
- доступ сотрудников к пользовательским данным допускается только при необходимости поддержки, диагностики, безопасности, исполнения закона или защиты прав.
4. Файлы и проекты
Soz не является постоянным хранилищем. Исходные видео, аудио, субтитры и экспорты могут храниться до 30 календарных дней и могут быть удалены раньше.
Пользователь не должен загружать конфиденциальные материалы, если он не готов к их технической обработке сервисом.
5. Публичные ссылки
Публичная ссылка доступна любому лицу, которое получило URL. Теги `noindex` и исключение из sitemap не являются гарантией конфиденциальности. Не создавайте публичные ссылки для частных, закрытых или конфиденциальных материалов.
6. Уязвимости
Сообщения об уязвимостях направляются на security@soz.kg.
В сообщении желательно указать:
- краткое описание;
- затронутый URL или функция;
- шаги воспроизведения;
- потенциальное влияние;
- контакт для обратной связи.
7. Что нельзя делать при проверке безопасности
Запрещены:
- эксплуатация уязвимости с доступом к чужим данным;
- скачивание чужих файлов;
- нарушение доступности сервиса;
- brute force, credential stuffing, массовое сканирование;
- загрузка вредоносных файлов;
- атаки на сотрудников, пользователей, подрядчиков или инфраструктуру;
- публикация уязвимости до ответа Оператора.
8. Инциденты
При подозрении на утечку, несанкционированный доступ, публичную индексацию приватного материала или злоупотребление публичной ссылкой Пользователь должен написать на security@soz.kg или abuse@soz.kg.
9. Ограничение
Ни один интернет-сервис не может гарантировать абсолютную безопасность. Soz применяет меры защиты, но Пользователь должен оценивать чувствительность своих материалов до загрузки.