🔐 Как два AI-агента защищают данные
(всё по-русски, без исключений)
Уровень защиты TradeReply (ответы брокерам) PostForge (генератор постов) Общие стандарты
1️⃣ Шифрование • TLS 1.3 + AES-256 на всём пути• Клиентские персональные данные маскируются «на лету»• Внутренний обмен — только через зашифрованные каналы • То же TLS 1.3 + AES-256• Картинки и видео хранятся в зашифрованном виде• Метаданные автоматически очищаются FIPS 140-3, GDPR, российские 152-ФЗ и 187-ФЗ
2️⃣ Доступ и права • OAuth 2.0 + взаимные TLS-сертификаты• Разграничение ролей: «только чтение», «ограниченная запись»• Токены живут 15 минут и постоянно обновляются • OAuth 2.1 для каждой соцсети• Строгие Scope-права: постинг только в разрешённые аккаунты• Автоматическое отключение токена при подозрении Модель «нулевого доверия»
3️⃣ Изоляция процессов • Код запускается в аппаратном TEE (Intel SGX)• Контейнеры подписываются и проверяются при старте• Защита от side-channel атак • gVisor-контейнеры в изолированном режиме• Сетевые сегменты: каждый контейнер в своём VLAN• Файловая система только для чтения CIS Benchmarks, ГОСТ Р 57580
4️⃣ Очистка ввода/вывода • Проверка каждого поля: номера счёта, суммы, тикеры• Фильтр «prompt-инъекций» и SQL-инъекций• Все ответы проходят через юридический шаблон • Автоматический фильтр запрещённых слов• Проверка изображений на deepfake (98 % точность)• Ссылки предварительно сканируются антивирусом MITRE ATLAS, OWASP AI Top 10
5️⃣ Журналирование • Каждый ответ сохраняется с хешем SHA-512 в WORM-хранилище• Система мониторинга SIEM фиксирует все действия • Публикации и правки логируются в Snowflake• Git-репозиторий с GPG-подписями ISO 27001, SOC 2 Type II
---
🛡️ «Фишки» безопасности, которых нет у конкурентов
1. TradeReply: расчёты без расшифровки
Используем гомоморфное шифрование: балансы и маржи считаются в зашифрованном виде — никто не видит реальные цифры.
2. PostForge: двойной AI-файрволл
• Семантический: находит «подозрительные» фразы по вектору смысла.
• Поведенческий: если в 3 часа ночи вдруг 100 постов — система блокирует аккаунт.
3. Общая цепочка доверия
Любое важное действие (отправка ордера, публикация поста) получает RFC 3161-таймстамп и фиксируется в блокчейн-реестре — невозможно подделать.
---
⚡ Что происходит при инциденте
#Сценарий Автоматика Человек
#Утечка персональных данных •
#Отключение токена• Изоляция
#контейнера• Генерация
#инцидент-отчёта 24 ч —
#уведомление регулятора и клиента
Подозрительная активность • Ограничение скорости• Снимок состояния для анализа 30 мин — подключение DevSecOps
Плановая проверка • Автосбор всех логов• Формирование пакета документов Юрист «одной кнопкой» выгружает всё в Роскомнадзор
---
📌 Итог одним предложением
TradeReply и PostForge живут в аппаратно-зашифрованном, минимально-доверенном, полностью прозрачном окружении: данные не расшифровываются без нужды, доступ выдаётся только «на секунду», а каждый шаг записывается навсегда.