Mask Gate в вашем контуре

Self-hosted развёртывание: маскирование персональных данных перед отправкой в нейросети, целиком на вашей инфраструктуре. Данные не покидают ваш контур.

Как устроена безопасность

Что закрывает self-hosted

Разворачивается через Docker в вашем контуре. Ядро анализирует текст локально, без сети.

Локализация (ст. 18 152-ФЗ)

Аудит-лог и временные файлы — в вашей инфраструктуре РФ. Запись, систематизация и хранение персональных данных — под вашим контролем.

Chokepoint для LLM

Серверный фильтр /proxy/chat стоит между сотрудниками и внешним LLM-API и проверяет данные в обе стороны: что уходит и что возвращается.

BYOK

Подключаете собственный ключ LLM — Mask Gate не видит ваши запросы. Анализ и маскирование остаются на вашей стороне.

Обратимая маскировка (vault)

Значение шифруется AES-256-GCM и хранится у вас, в тексте остаётся токен [VAULT:…], который раскрывается по ключу.

Анти-обход

Нормализация ловит гомоглифы, zero-width символы, разбивку разделителями, base64 и percent-encoding. Fail-closed: сбой анализа — это блок, а не молчаливый пропуск.

Аудит без хранения ПДн

В аудит и на диск попадают только HMAC-токены, а не сами данные. Текст обрабатывается в памяти.

Важно: Mask Gate — это маскировщик персональных данных, а не полноценная DLP-система. Он закрывает конкретную точку — передачу текста в нейросети и облака — и разворачивается за часы, а не за месяцы.