Безопасность и ответственный AI
Что публичный сайт YAS делает сейчас, чего он не обещает и как сообщить о проблеме.
Версия 1.0 · Последняя проверка 25 июля 2026
Границы этой страницы
Эта страница описывает публичный сайт YAS и его публичные research-инструменты. Контроли для клиентской реализации определяются отдельно для каждого проекта: доступ, категории данных, поставщики, хранение и риск различаются.
Ни одно публичное утверждение на этой странице не является гарантией абсолютной безопасности, конфиденциальности, доступности или конкретного бизнес-результата.
Данные inquiry и brief
Формы Contact и Business Constraint Map запрашивают только информацию, необходимую для понимания потенциального проекта. Номер телефона не требуется.
Сервер проверяет обязательные поля, использует скрытое honeypot-поле и применяет in-memory rate limit. Валидные записи формы хранятся приложением и могут передаваться через настроенный lead webhook. Не отправляйте пароли, private keys или ненужные чувствительные персональные данные.
Public System Scan
Скан ограничен публичными сигналами сайта и поиска. Это не внутренний аудит и он не может устанавливать частные операционные, финансовые или security-факты.
Публичный proxy принимает только определённые research-запросы, отклоняет private/local target addresses, применяет rate limit по IP и ограничивает upstream timeout. Upstream research service должен сохранять собственные network controls; эти проверки — defence in depth, а не полная гарантия безопасности.
AI-assisted работа
AI рассматривается как вспомогательный компонент внутри определённого workflow. Production-система должна описывать разрешённые inputs, границу output, human review, эскалацию, fallback и запись значимых решений.
YAS не обещает автономного AI, принимающего решения в high-risk workflow. Подходящий уровень review и controls определяется с владельцем проекта до реализации.
Контроли конкретного проекта
До того как клиентская система начинает работать с непубличными данными или выполнять значимые действия, проект должен определить границы данных, модель доступа, vendors, хранение, ожидания audit, путь review/fallback и контакт для incident в соответствии с риском.
Если применимо, клиентское соглашение или security schedule имеет приоритет над этим публичным обзором.
Сообщить о security-проблеме
Чтобы сообщить о security или privacy concern, напишите на [email protected]: укажите затронутый URL или систему, безопасное описание воспроизведения и контакт. Не отправляйте exploit payloads, credentials или персональные данные в первом сообщении.