Политика конфиденциальности
Обновлено: июль 2026
Назначение документа
Настоящая Политика конфиденциальности описывает, как RootPilot («мы») обрабатывает персональные данные при создании аккаунта, подключении серверов, разблокировке vault, работе с AI-агентом и терминалом. Продукт спроектирован так, чтобы чувствительные учётные данные оставались под вашим контролем: пароль vault не покидает браузер, а приватные SSH-ключи в долгосрочном хранении существуют только в виде шифротекста — за исключением активной разблокированной сессии.
Кто отвечает за обработку
RootPilot разрабатывается в Швейцарии (район Prilly / Lausanne). По вопросам конфиденциальности пишите на support@rootpilot.io. В зависимости от сценария использования мы можем выступать независимым контролёром (например, администрирование аккаунта) либо обрабатывающим данные по вашему поручению (например, выполнение команд на инфраструктуре, которую вы подключили).
Какие данные мы обрабатываем
Данные аккаунта: адрес электронной почты и хеш пароля (пароль аккаунта в открытом виде не хранится). Метаданные подключения сервера: отображаемое имя, хост, порт, SSH-пользователь, материалы публичного SSH-ключа и пакет зашифрованного приватного ключа (шифротекст, salt и IV). Активность в сервисе: сообщения чата, задачи агента и их статусы, вывод команд в продукте, а также профиль / память сервера, формируемые при инспекциях, которые вы запускаете. Технические журналы, необходимые для работы и защиты платформы (например, события аутентификации, диагностика ошибок, предотвращение злоупотреблений), — в пределах разумного срока хранения.
Что мы принципиально не храним
Пароль vault: вводится и используется только в браузере для локального шифрования и расшифровки ключей. Root-пароль или пароль хоста после онбординга: применяется один раз для установки SSH-ключа RootPilot, затем удаляется и не сохраняется для постоянного доступа. Приватные SSH-ключи в открытом виде в основной базе данных: долгосрочное хранение — только шифротекст.
Сессии vault
При разблокировке vault расшифрованный SSH-ключ удерживается в Redis на время активной сессии, чтобы агент и терминал могли подключаться к вашим серверам. Ключ удаляется при блокировке vault, истечении сессии или TTL. Пока vault закрыт, RootPilot не может выполнять команды на ваших серверах.
Цели обработки
Мы обрабатываем данные для предоставления и улучшения сервиса: аутентификация пользователей, хранение настроек подключения, которые вы передаёте, выполнение сценариев агента при открытом vault, отображение live-вывода терминала, обеспечение надёжности и безопасности продукта, а также ответы на обращения в поддержку. Мы не продаём персональные данные. Пароль vault и открытые приватные ключи не используются для рекламы или несвязанного профилирования.
Подрядчики и раскрытие
Мы привлекаем инфраструктурных и сервисных провайдеров, строго необходимых для размещения и работы RootPilot (например, облачный хостинг, базы данных, доставка электронной почты). Они обрабатывают данные по договору и только по нашим инструкциям. Мы можем раскрыть информацию, если этого требует применимое право, обязательный правовой процесс либо защита прав, безопасности или целостности пользователей и платформы. Там, где закон позволяет, мы уведомим вас о таком запросе.
Сроки хранения
Данные аккаунта, серверов, чатов и задач хранятся, пока аккаунт активен и данные нужны для оказания сервиса. Вы можете удалять серверы, чаты или аккаунт в пределах возможностей продукта; резервные копии и журналы безопасности могут сохраняться ограниченное время после удаления. Материалы сессии vault в Redis по задумке краткоживущие.
Меры безопасности
Мы применяем технические и организационные меры, соразмерные чувствительности данных: шифрование приватных SSH-ключей в покое с ключами, производными в браузере; TLS при передаче; контроль доступа к production-системам; сессионная обработка разблокированных ключей. Ни один способ передачи или хранения не является абсолютно безопасным. Вы несёте ответственность за сохранность пароля vault и за проверку действий перед подтверждением изменений с высоким воздействием.
Ваши права и возможности
В пределах применимого права вы можете запросить доступ к персональным данным, их исправление или удаление, а также возразить против отдельных видов обработки или ограничить их. В любой момент вы можете заблокировать vault и тем самым отозвать live-доступ к серверам. Для реализации прав напишите на support@rootpilot.io. Перед исполнением запроса мы можем запросить подтверждение личности.
Контакты
Вопросы о конфиденциальности и защите данных: support@rootpilot.io Почтовый адрес: Route des Flumeaux 42, 1008 Prilly, Switzerland.


