Шифрование ключом компании: когда оно нужно, а когда хватает обычного

Шифрование ключом компании: когда оно нужно, а когда хватает обычного

«А кто может прочитать нашу переписку?» — вопрос, который задают все и почти сразу. Разбираем два уровня шифрования в Чат BOTIX: тот, что уже в тарифе, и тот, где ключ есть только у компании.

Коротко

  • Разница между уровнями шифрования проходит по одному признаку — у кого ключ.
  • Первый уровень уже в тарифе: шифрование на нашей стороне, работает у каждой компании без доплат и настроек, переписка закрыта для посторонних.
  • Второй уровень — опция: ключ только у вас, прочитать переписку и файлы не может никто, включая нашу техническую поддержку. 4 990 ₽ в месяц на компанию.
  • Промежуточного варианта «шифруем своим ключом» нет намеренно: если ключ у нас — это уже не секрет.
  • Второй уровень нужен тем, у кого сама переписка является предметом тайны; опция подключается по компании, а не по головам.

Вопрос, который задают все

Он звучит по-разному — «а вы видите нашу переписку?», «а сотрудники поддержки могут открыть чат?», «а если к вам придут?» — но смысл один. Компания хочет понимать, кто в принципе способен прочитать её разговоры.

Обычно на такой вопрос отвечают словом «шифрование», и разговор на этом заканчивается — как будто это одна кнопка со значением «да» или «нет». На деле разница проходит не по наличию шифрования, а по одному признаку: у кого ключ.

В Чат BOTIX уровня два, и они разделены именно по этому признаку.

Уровень первый: шифрование на нашей стороне — уже в тарифе

Базовый уровень работает у каждой компании, без доплат и настроек. Переписка закрыта шифрованием на нашей стороне: для посторонних она закрыта.

Это тот уровень, которого достаточно подавляющему большинству компаний. Задача, которую он решает, — самая частая и самая реальная: рабочие разговоры не должны быть доступны никому со стороны.

Отдельно стоит сказать, чего он не решает, — и в этом честность конструкции. Раз шифрование выполняется на нашей стороне, значит, техническая возможность работать с данными на этой стороне существует. Для большинства компаний это нормально: примерно так же они относятся к бухгалтерскому сервису или хостингу, которому доверяют по договору.

Если такой ответ компанию устраивает — второй уровень ей не нужен, и продавать его незачем.

Уровень второй: ключ компании — опция

Второй уровень отличается ровно одним, но решающим свойством: ключ только у вас. Прочитать переписку и файлы не может никто, включая нашу техническую поддержку.

Это опция, и стоит она 4 990 ₽ в месяц на компанию.

Формулировка «включая нас» здесь не фигура речи и не обещание порядочности. Это описание положения дел: без ключа читать нечего, и просьба, требование или ошибка на нашей стороне ничего не меняют — данные остаются закрытыми, потому что ключа у нас нет.

Как устроен сам механизм и где именно живёт ключ — мы не расписываем: подробности такого рода не помогают выбрать и только создают ложное ощущение экспертизы у читателя. Практический смысл описан выше и полностью укладывается в одну строку.

Почему нет промежуточного уровня

Логичный вопрос: а нельзя ли что-то посередине — «шифруем вашим ключом, но храним его у себя, чтобы вы не потеряли»?

Нет, и не потому что это сложно сделать. Потому что это уже не секрет. Если ключ у нас, то у нас есть и доступ, а всё различие между двумя уровнями держится ровно на этом. Промежуточный вариант выглядел бы солиднее в презентации и не давал бы компании ничего сверх первого уровня.

Поэтому лесенки из трёх-четырёх ступеней с растущими названиями здесь нет. Есть два честных состояния: ключ у нас — или ключ у вас. Всё остальное было бы маркетингом, а не защитой.

Кому хватает первого уровня, а кому нужен второй

Здесь стоит сразу отказаться от отраслевых ярлыков. Списки вида «этим отраслям обязательно, а этим нет» выглядят убедительно, но работают плохо: они превращаются в обещание, за которое никто не отвечает.

Проще смотреть на характер самой переписки.

Первого уровня хватает, когда содержание разговоров — обычная рабочая жизнь: заявки, сроки, согласования, обсуждение заказов и клиентов. Здесь важно, чтобы не читал посторонний, и это уже обеспечено.

Второй уровень берут те, у кого переписка сама по себе является предметом тайны. Не «в компании есть конфиденциальные данные» — они есть у всех, — а именно так: сам факт и содержание разговора должны быть недоступны никому за пределами компании, и это требование, с которым компания живёт постоянно, а не ощущение.

Проверить себя можно одним вопросом: изменится ли что-нибудь в вашей работе, если вы узнаете, что теоретическая возможность доступа на стороне поставщика существует? Если ничего — вам первого уровня достаточно. Если это меняет всё — вам нужен второй, и вы, скорее всего, знали это ещё до того, как начали читать.

Как это объяснить внутри компании

Разговор о шифровании обычно ведут двое: тот, кто выбирает инструмент, и тот, кто отвечает за безопасность. Говорят они при этом на разных языках, и половина времени уходит на выяснение, что имелось в виду.

Помогает перевести вопрос из плоскости «есть ли шифрование» в плоскость «кто держит ключ». Первая формулировка бессодержательна: положительный ответ на неё дадут все. Вторая содержательна: на неё есть ровно два ответа, и они означают разные вещи.

Дальше решение принимается быстро. Если для компании допустимо, что техническая возможность доступа существует на стороне поставщика, — берётся то, что уже включено в тариф, и разговор закончен. Если недопустимо — берётся опция, и разговор тоже закончен.

Что стоит зафиксировать письменно для себя: какой уровень выбран и почему. Через год, когда вопрос всплывёт снова — при проверке, при смене ответственного, при новом руководителе, — гораздо проще показать принятое решение, чем восстанавливать его логику по памяти.

Как подключить и что важно помнить

Опция подключается по компании, а не по головам. Это не место в тарифе и не надбавка на каждого сотрудника: стоимость фиксированная и не растёт вместе с командой.

Практическое следствие — считать легко. Компания из десяти человек и компания из ста платят за эту опцию одинаково, поэтому чем крупнее команда, тем меньше она весит в общем счёте.

И последнее, что стоит проговорить, чтобы не возникло ложных ожиданий: шифрование ключом компании отвечает на вопрос «кто может прочитать» и только на него. Оно не заменяет остальное устройство защиты — где лежат данные, как хранятся файлы и как устроен архив компании, разобрано отдельно, и эти механизмы работают независимо от выбранного уровня шифрования.

Как оба уровня описаны на странице защиты и что ещё в неё входит: Два вида шифрования в Чат BOTIX.

Попробовать 14 дней 14 дней бесплатно, без карты.

Читайте также

Попробовать 14 дней

Всё включено, до 20 сотрудников, без карты.

Обсудить с командой

Расскажите, сколько у вас сотрудников и что хотите настроить — ответим и поможем с запуском.

Как с вами связаться
О компании
Подтвердите, что вы не робот
Что дальше
1Свяжемся в рабочее время по указанному контакту
2Уточним, сколько сотрудников и что нужно настроить
3Поможем запустить: настроим вместе с вами