Безопасность
Данные остаются внутри — архитектурой, а не обещанием.
Papyro полностью работает на инфраструктуре под вашим контролем; между вами и вашими данными нет провайдера.
Самостоятельный хостинг по умолчанию
Каждая заметка, доска, сообщение и файл хранятся в вашей собственной базе данных на вашем сервере. Мы не можем их видеть, потому что они никогда к нам не попадают.
Подписанная лицензия, проверяемая локально
Ваш лицензионный ключ — это конверт, подписанный Ed25519 и проверяемый на вашем собственном сервере. Papyro также может работать полностью изолированно — проверка лицензии опциональна и отключаема.
Роли и права доступа
Глобальные уровни плюс роли для каждого пространства, доски и хелпдеска. Важные действия требуют повторной аутентификации.
Двухфакторная и усиленная аутентификация
Двухфакторная аутентификация TOTP с резервными кодами, а также повторный запрос аутентификации перед изменением ролей, безвозвратным удалением и выдачей привилегий.
API-ключи с ограниченной областью действия
Машинный доступ работает через ключи papyro_ с собственными областями действия, которые видны и отзываемы для каждого пользователя, — никогда общий пароль в скрипте.
Сессии и журнал аудита
Пользователи видят и завершают свои активные сессии; администраторы получают полный экспортируемый журнал активности и историю входов. Аккаунты защищены двухфакторной аутентификацией TOTP и резервными кодами восстановления.
Чего Papyro никогда не делает
- Отправлять ваши заметки, доски, сообщения или файлы куда-либо за пределы вашего сервера
- Отправлять нам аналитику использования, записи сессий или отчёты о сбоях
- Не передаёт и не продаёт ваши данные третьим лицам
- Не блокирует ваши данные — вы можете экспортировать базу данных и владеть ею в любой момент
Единственное обращение домой: проверка лицензии
Мы предпочитаем это задокументировать, а не скрывать. Примерно раз в 12 часов ваша установка отправляет небольшой сигнал проверки лицензии на admin.papyro.dev и получает в ответ подписанное разрешение, чтобы изменения тарифа, мест и срока действия доходили до вас без нового файла ключа. Это та же модель, которую Metabase и GitLab используют для self-hosted лицензий.
В вашем .env
# ничего не задано — действует встроенный адрес
Каждые 12 часов установка отправляет приведённый ниже сигнал и получает подписанное разрешение, поэтому изменения тарифа, числа мест и срока действия доходят до вас без нового файла ключа.
- Идентификатор вашей лицензии — тот же, что указан на вашем ключе
- Отпечаток установки — необратимый SHA-256 от URL вашего развёртывания, чтобы можно было отличить две установки с одним и тем же ключом
- Количество используемых мест и версия Papyro, которую вы используете
- Одноразовый nonce, чтобы перехваченный ответ нельзя было повторно использовать против вас
Соответствие требованиям и раскрытие
Размещение на собственных серверах оставляет за вами контроль над обязательствами по GDPR и KVKK — ваши данные остаются в выбранном вами месте, на инфраструктуре, которой управляете вы. Нашли уязвимость? Сообщите о ней ответственно на [email protected].