# Безопасность, встроенная в каждый инстанс

Канонический URL: https://openorange.ai/ru/security/
Обновлено: 2026-09-27

Новые инстансы OpenOrange работают на закрытых серверах, которые устанавливают только подписанные релизы, а доступ сотрудников возможен, только пока вы его разрешаете. Шифрование журналов, резервные копии и снапшоты появятся скоро.

OpenOrange держит инстанс каждого клиента на отдельном сервере и ограничивает круг тех, кто может к нему подключиться. Новые инстансы закрыты: ни у кого нет постоянного SSH-доступа, обновления приходят в виде подписанных релизов, а наши сотрудники могут войти на сервер, только пока вы держите открытым доступ для обслуживания.

## Ключевые возможности

- Закрытые серверы без постоянного SSH-доступа.
- Новые инстансы устанавливают только подписанные релизы.
- Доступ сотрудников только пока вы его открываете, и каждое открытие записывается.
- Шифрование журналов диалогов и запросов в следующем релизе.

## Закрытые серверы

После установки нового инстанса его сервер закрывается: установочные ключи удаляются, и ни у кого не остаётся постоянного SSH-доступа. Дальше инстанс сам обновляется из подписанных релизов.

## Подписанные релизы

Каждый релиз OpenOrange подписывается при публикации. Новый инстанс проверяет подпись перед установкой обновления и отклоняет всё неподписанное или изменённое.

## Доступ только с вашего разрешения

Когда серверу нужно обслуживание, владелец открывает доступ на один час в панели управления и может завершить его досрочно. Каждое открытие доступа и каждый показ пароля консоли сервера записываются в журнал аудита.

## Защищённые действия

Привилегированные операции проходят через отдельный исполнитель с явными правилами запрета, и каждое действие записывается в журнал, защищённый от незаметных изменений, ещё до начала выполнения. Значения секретов хранятся в локальных файлах или хранилищах секретов.

## Шифрование журналов

В следующем релизе: новые инстансы по умолчанию будут шифровать хранимое содержимое диалогов и запросов. Владельцы смогут выбирать, сколько хранить содержимое запросов и могут ли администраторы его просматривать, а каждый просмотр будет фиксироваться в журнале аудита.

## Резервные копии и снапшоты

Скоро: ежедневные резервные копии и снапшоты каждой машины по вашему выбору, а также ночные резервные копии, хранящиеся вне сервера.

## Вопросы

### Могут ли сотрудники OpenOrange войти на мой сервер?

На новом инстансе только с вашего разрешения. Сотрудники могут войти, только пока владелец держит открытым часовой доступ для обслуживания, и каждое открытие записывается.

### Шифруются ли мои журналы?

Шифрование хранимого содержимого диалогов и запросов появится на новых инстансах в следующем релизе. Настроенные вами провайдеры моделей по-прежнему видят содержимое, которое обрабатывают.

## Связанные руководства

- [Конфиденциальность и аудит](https://openorange.ai/ru/privacy-and-audit/)
- [Приватные инстансы](https://openorange.ai/ru/operator-layer/)
- [Вычислительные ресурсы](https://openorange.ai/ru/compute/)

## Доступ и контакты

Та же инфраструктура, на которой работают агенты крупных компаний, открывается командам, независимым разработчикам и отдельным пользователям.

Скоро — публичный запуск. Инфраструктура корпоративного ИИ становится доступной каждому. Запишитесь в лист ожидания лично или вместе с командой. Для корпоративного доступа свяжитесь с нами.

Запишитесь в лист ожидания: https://openorange.ai/ru/#contact
Контакт для компаний: contact@openorange.ai

## Доступные языки

- [English](https://openorange.ai/security.md)
- [Русский](https://openorange.ai/ru/security.md)
- [Español](https://openorange.ai/es/security.md)
- [Deutsch](https://openorange.ai/de/security.md)
- [日本語](https://openorange.ai/ja/security.md)
