TimintTimint
Безопасность

Ваши финансовые данные под защитой в каждый момент

Timint применяет самые строгие стандарты для защиты вашей личной и финансовой информации.

Сквозное шифрование

Все ваши данные зашифрованы при передаче (TLS 1.3) и при хранении (AES-256).

  • Протокол TLS 1.3 для всех коммуникаций
  • Шифрование AES-256 для хранимых данных
  • Ключи шифрования регулярно ротируются

Усиленная аутентификация

Защитите свой аккаунт несколькими уровнями безопасности.

  • Двухфакторная аутентификация (2FA)
  • Биометрический вход (Face ID / отпечаток пальца)
  • Автоматическая блокировка приложения

Безопасная облачная инфраструктура

Наши серверы размещены на сертифицированной и резервированной инфраструктуре.

  • Хостинг Google Cloud Platform (Европа)
  • Дата-центры с сертификацией ISO 27001
  • Автоматические гео-реплицированные резервные копии

Защита финансовых данных

Ваши финансовые данные пользуются усиленной защитой.

  • Финансовые данные изолированы и зашифрованы отдельно
  • Нет прямого доступа к вашим банковским счетам
  • Токенизация платежной информации через Stripe

Контроль доступа

Вы сохраняете полный контроль над своими данными и аккаунтом.

  • Управление доверенными устройствами
  • Журнал активности входа
  • Удаленный выход со всех устройств

Тестирование безопасности

Наше приложение регулярно проверяется и тестируется.

  • Регулярные аудиты безопасности
  • Тестирование на проникновение независимыми экспертами
  • Программа ответственного раскрытия

Архитектура с приоритетом на сервер (V2)

Вычисления вашего счетчика, ваших снимков и ваших рекомендаций выполняются на сервере, никогда на вашем телефоне.

  • Бизнес-логика, размещенная в Firebase Cloud Functions (europe-west1)
  • 14 специализированных коллекций снимков, изолированных по пользователям
  • Ваш телефон получает только данные, готовые к отображению, никогда чувствительные вычисления

AI Coach с конфиденциальностью по умолчанию

Наши AI Coach советники работают на сервере; ваш личный контекст никогда не покидает нашу инфраструктуру в открытом виде к внешнему поставщику LLM.

  • Финансовый контекст анонимизирован перед любым вызовом LLM
  • Конфигурация нулевого хранения включена в OpenAI и Anthropic
  • Логика AI не подлежит обратной разработке из мобильного пакета

Устойчивость в реальном времени и часовые пояса

Счетчик учитывает ваш часовой пояс и переживает прерывания связи.

  • Смена полночь с учетом часового пояса (ваш местный ритм, никогда принудительный UTC)
  • Зашифрованный оффлайн-кэш (80 МБ) для непрерывности без подключения
  • Серверное пересчитывание, инициируемое при каждом изменении (задержка < 3 с)

Управление секретами и ротация

Integration tokens (Shopify, Stripe, AI) are stored in Google Cloud Secret Manager - never bundled into the app.

  • Нет секретов в мобильном пакете, распространяемом в магазинах
  • Документированная ротация для API-ключей и чувствительных учетных данных
  • Строгая изоляция между тестовой и производственной средами

Аудит и нативный TTL

Все чувствительные действия регистрируются с четкой политикой хранения.

  • Журнал аудита Firestore с нативным TTL 90 дней (автоматическая очистка)
  • Кэш, ограниченный пользователем, очищается при выходе
  • Многоуровневая прослеживаемость для соблюдения GDPR

Сертификации и соответствие

GDPR

Соответствие Общему регламенту по защите данных

PCI DSS

Стандарт безопасности данных платежных карт (через Stripe)

SOC 2

Контроли безопасности и доступности (инфраструктура)

ISO 27001

Система управления информационной безопасностью