Архитектура безопасности
Обновлено: 7 октября 2026 г.
Безопасность за счёт архитектуры, а не обещаний. Parselex — это Zero-Trust mesh-сеть, спроектированная с учётом этических и комплаенс-требований юридической практики. На этой странице описаны конкретные механизмы, защищающие данные, на которые распространяется адвокатская тайна, — то, что делает наша архитектура, и то, что она сознательно оставляет на усмотрение пользователя.
1. Сетевая изоляция (LexConnect)
Рабочие пространства Parselex не существуют в публичном интернете. Доступ предоставляется исключительно через LexConnect — наш Zero-Trust сетевой клиент, который устанавливает зашифрованный mesh-туннель между аутентифицированным устройством и рабочим пространством. Наши узлы инференса не имеют публичных IP-адресов, что делает их невидимыми для сканирования всего интернета и DDoS-активности. Нет ни открытых портов, ни общих точек входа: каждое соединение — отдельный зашифрованный туннель «точка-точка», а в основе прав доступа лежит принцип минимальных привилегий.
2. Редактирование персональных данных на стороне устройства (edge-side) — Этический брандмауэр
Прежде чем документ покинет ваше устройство, клиент LexConnect может удалить персональные данные (PII) и заменить их на детерминированные токены: имя клиента превращается в [PERSON_1], контрагент — в [ENTITY_A], а идентификаторы вроде номера социального страхования или банковского счёта — в [REDACTED_SSN] или [REDACTED_ACCOUNT]. В зашифрованный туннель попадает только санитизированный текст, поэтому наши движки инференса рассуждают о структуре и логике дела, так и не увидев скрытых за ним конфиденциальных идентификаторов. На обратном пути клиент локально восстанавливает исходные данные, и готовый документ отображается в полном виде.
Поскольку идентификаторы редактируются на стороне устройства (edge-side), серверы обрабатывают санитизированные токены, а не реальные персональные данные. Такая архитектура отвечает стандарту «разумных усилий», которого правила профессиональной этики ожидают при работе с конфиденциальной информацией клиентов, и снижает риски фирмы в области защиты данных при работе в таких режимах, как GDPR или CCPA. Настраиваемый словарь тегов сущностей (например, с пометкой одной стороны как [CLIENT], а другой — как [OPPOSING_COUNSEL]) сохраняет смысловые различия между участниками, которые необходимы ИИ для создания корректного рабочего результата.
3. Суверенитет данных и эфемерная обработка
Ваши материалы дел никогда не обучают публичную модель — точка. Запросы и документы проходят через эфемерные сессии: рабочий контекст существует в памяти только на протяжении сессии и уничтожается при её закрытии. Мы не журналируем содержание запросов и не храним документы после обработки. Интеллектуальная собственность вашей фирмы остаётся интеллектуальной собственностью вашей фирмы.
4. Проверка состояния устройства и идентификация
Доступ требует большего, чем просто пароль. Клиент LexConnect проверяет работоспособность устройства, применяет единый вход (SSO) с многофакторной аутентификацией (MFA) — включая Microsoft Entra ID и Okta — и автоматически разрывает туннель, если устройство не проходит проверку состояния устройства, подключается из недоверенной сети или появляется из несанкционированной юрисдикции. Сессии эфемерны по замыслу: закрытие клиента немедленно разрывает туннель.
5. Аудит доступа без журналирования содержимого
Для мониторинга безопасности и выставления счетов мы фиксируем, кто подключался, с какого класса устройств и когда. Мы не фиксируем полезную нагрузку. Метаданные соединения и содержание сессии криптографически разделены, поэтому журнал доступа никогда не может быть восстановлен в виде стенограммы конфиденциальной работы.
6. Наша модель угроз
Мы публикуем, от чего защищает наша архитектура, — и что остаётся зоной ответственности пользователя, — потому что прозрачность ценнее любого значка.
Защищает от:
- Перехват трафика «человек посередине» (man-in-the-middle) между клиентом и рабочим пространством;
- Пассивное наблюдение за содержанием документов со стороны сети или интернет-провайдера (ISP);
- Сканирование всего интернета и DDoS-атаки на инфраструктуру инференса (публичные конечные точки отсутствуют);
- Сбор данных из публичных облаков, поскольку содержимое рабочих пространств не размещается на общедоступных облачных сервисах;
- Несанкционированные исходящие вызовы от ИИ-клиента к сторонним сервисам, блокируемые на уровне DNS.
Вне нашего контроля (зона ответственности пользователя):
- Устройство, оставленное без присмотра с незаблокированным экраном;
- Скомпрометированная операционная система или вредоносное ПО на устройстве юриста;
- Фишинг учётных данных юриста (многофакторная аутентификация снижает этот риск, но не устраняет его);
- Авторизованные инсайдеры, действующие в пределах своих полномочий;
- Съёмка экрана или фотографирование дисплея лицом, имеющим законный доступ.
7. Клиент LexConnect
LexConnect выполняет вход в рабочее пространство фирмы, проверяет устройство и поддерживает зашифрованный туннель, пока используется Parselex. Он применяет фильтрацию на уровне DNS, чтобы предотвратить случайную утечку данных в несанкционированные сторонние API, и немедленно завершает сессию при первом же нарушении политики. Для практикующих индивидуально и небольших фирм Parselex расширяется в сторону развёртывания на собственной инфраструктуре (bring-your-own-infrastructure): рабочее пространство работает в облачном аккаунте самой фирмы, а LexConnect предоставляет защищённую надстройку, так что суверенитет данных вообще не зависит от нашего хостинга.
8. Вопросы безопасности
Чтобы сообщить об уязвимости, запросить нашу документацию по безопасности или задать вопрос об этой странице, напишите на contact@parselex.app. Мы рассматриваем сообщения об ответственном раскрытии уязвимостей в приоритетном порядке и подтверждаем получение каждого отчёта.