Безопасность, конфиденциальность и доверие
Конфиденциальность и безопасность заложены в основу. Ваши данные защищены шифрованием по отраслевым стандартам, практиками SOC 2 и контролем доступа.
Шифрование данных
Все данные шифруются с использованием AES-256 при хранении и TLS 1.3 при передаче. API-ключи хешируются и никогда не хранятся в открытом виде.
Настраиваемое хранение
Письма автоматически удаляются по истечении срока хранения согласно вашему тарифу. Бесплатный тариф: 1 час. Платные тарифы: 7-90 дней.
Подписанные webhook-запросы
Все webhook-данные подписываются с использованием HMAC-SHA256. Проверяйте подпись для гарантии подлинности.
Без обучения AI
Мы никогда не используем данные ваших писем для обучения AI-моделей. Ваши данные остаются вашими.
Соответствие стандартам
Соответствие GDPR. DPA доступен для корпоративных клиентов. Сертификация SOC 2 Type II в процессе получения.
Проверяйте каждый webhook
Каждый payload вебхука подписан HMAC-SHA256. Пересчитайте подпись по исходному телу и отклоняйте всё, что не совпадает — никаких поддельных доставок и подмены содержимого.
import crypto from "node:crypto" function verify(rawBody, signature) { const digest = crypto .createHmac("sha256", process.env.MAILHOOK_SECRET) .update(rawBody) .digest("hex") return crypto.timingSafeEqual( Buffer.from(digest), Buffer.from(signature) ) }
Как мы обрабатываем ваши данные
- Содержимое писем
- Хранится в зашифрованном виде. Удаляется по истечении срока хранения. Никогда не передаётся и не продаётся третьим лицам.
- Метаданные
- Отправитель, получатель, временные метки хранятся для работы API. Анонимизируются для аналитики.
- Вложения
- Хранятся в зашифрованном S3. Удаляются вместе с письмом. Ограничения по размеру зависят от тарифа.
- Логи API
- Метаданные запросов/ответов хранятся 30 дней. IP-адреса анонимизируются.
Начните разработку менее чем за 60 секунд
Создайте первый почтовый ящик менее чем за 60 секунд.