К содержанию
SLOTA

Privacy / 13 August 2026

Конфиденциальность SLOTA

SLOTA хранит управляемый контекст и передаёт внешнему AI-клиенту только данные из Projects, разрешённых пользователем и серверными grants.

Какие данные мы обрабатываем

  • данные учётной записи, идентичности, сессии и Project memberships;
  • структуру Projects, канонические Materials, Methods, Applications, версии и предложения на review;
  • MCP Connections, разрешённые scopes и Project grants;
  • служебные audit, idempotency и безопасные журнальные записи, необходимые для защиты и восстановления операций.

OAuth-коды и токены хранятся только как криптографические отпечатки. SLOTA не сохраняет raw connector payloads как канонический контекст и не записывает текст задачи или ответа в журнал результата task-first retrieval.

Как контекст попадает в AI-клиент

Пользователь сам выбирает внешний AI-клиент и подтверждает OAuth-подключение. Доступ является пересечением активной Connection, Project grant, membership и scope. Автоматический поиск возвращает отдельные Project capsules и называет пропуски или усечение; он не создаёт постоянных связей между Projects.

После передачи разрешённого контекста его дальнейшая обработка регулируется условиями и настройками выбранного AI-провайдера. Отключение SLOTA прекращает новый доступ, но не управляет уже сохранёнными данными на стороне такого провайдера.

Срок хранения и управление доступом

Project-контекст и его версии хранятся, пока Account и Project активны или находятся в предусмотренном восстановимом жизненном цикле. Access token действует ограниченное время, refresh token можно отозвать, а Connection — отключить в настройках SLOTA. Privacy-bounded retrieval journal хранится не более 90 дней и не содержит prompt, answer или Material body.

Самостоятельный экспорт и удаление Account пока не выпущены как готовая функция. Для запроса доступа, исправления или удаления данных обратитесь в поддержку; действие будет выполнено только после проверки личности и применимых обязательств хранения.

Безопасность и связь

SLOTA проверяет Project boundary на сервере, не доверяет body-provided tenant IDs и не считает текст Material разрешением. Не передавайте в Materials пароли, access tokens, API keys или платёжные секреты.

По вопросам конфиденциальности напишите в канал поддержки SLOTA. Существенные изменения этой страницы будут опубликованы здесь с новой датой.