Lead infrastructure and Security Consultant в Private Entrepreneur
  • Від Google Translate до власного SaaS: історія AI-асистента для WhatsApp

    Тут повністю згоден. Це один із найбільших бар’єрів для будь-якого сервісу, який працює з особистим листуванням.

    Саме тому одним із принципів під час розробки було мінімізувати обсяг даних, із якими працює сервіс, і максимально прозоро пояснювати, що саме він робить і чого не робить. Наприклад, я свідомо не аналізую фото, аудіо чи документи — вони залишаються у WhatsApp. Якщо в чаті надсилають зображення, сервіс бачить лише факт того, що було надіслано вкладення. Сам файл не завантажується й не аналізується.

    Довіра до таких сервісів не виникає одразу — вона формується з часом через прозорість і репутацію.

  • Від Google Translate до власного SaaS: історія AI-асистента для WhatsApp

    Дмитро, дякую за питання по суті.

    Шифрування — encryption at rest, не E2EE. Повідомлення та персональний контекст зберігаються зашифрованими з використанням customer-managed AWS KMS key, а весь трафік між сервісами захищений TLS.

    End-to-end шифрування тут не застосовується через принцип роботи сервісу: щоб перекласти повідомлення або побудувати контекст розмови, сервіс повинен бачити відкритий текст. Саме тому я ніде не заявляю підтримку E2EE.

    Щодо CRA — ні, окремої оцінки чи сертифікації на відповідність CRA я не проходив і цього не заявляю. Наразі, застосовність CRA до pure SaaS залишається неоднозначною, тому не хотів би робити категоричних юридичних висновків. Незалежно від цього, сервіс із самого початку будувався з використанням сучасних практик безпеки та захисту даних.