Обращение с данными

Модель двух токенов

У каждого заказа есть два разных токена, и они выполняют разную работу.

Без действительного токена рендеринга маршруты отчёта показывают только потребительский режим только для чтения, а не полный исходник для PDF.

Как ссылки в письмах остаются рабочими

Ссылки в письмах не содержат прямые URL для скачивания. Они ведут на наш эндпоинт повторного подписывания, который проверяет твой токен доступа и затем перенаправляет тебя на свежий 15-минутный подписанный URL для PDF в нашем хранилище объектов. То есть письмо годичной давности всё ещё работает — а пересланная ссылка, перехваченная по дороге, истекает в течение 15 минут.

Шифрование

TTL токенов одним взглядом

ТокенСрок жизниНазначение
Токен доступаСрок жизни заказаИдентифицирует тебя в ссылках писем
Токен рендеринга10 минутАвторизует наш PDF-рендерер
Подписанный URL R215 минутПрямое скачивание PDF

Что видит ИИ

Модель повествования получает рассчитанную астрономическую карту (положения планет, дома, аспекты). Она не получает твоего имени, адреса электронной почты или точного времени и места рождения. Числа карты — на вход; проза — на выход. Мы используем API Anthropic с их публичной политикой обращения с данными.

Где что лежит

ДанныеГдеКак долго
Запись заказа (имя, e-mail, идентификаторы Stripe, статус)Neon PostgresДо 7 лет (налоги / AML)
Входные данные о рождении и JSON рассчитанной картыNeon PostgresПока заказ активен; удаляется по запросу
JSON повествования (текст прочтения)Neon PostgresПока заказ активен; удаляется по запросу
PDF отчётаCloudflare R2Пока заказ активен; удаляется по запросу
События вебхуков Stripe (журнал идемпотентности)Neon PostgresХранятся для расследования мошенничества / споров
События аналитики воронкиPostHogПо срокам PostHog
Отчёты об ошибкахSentryПо срокам Sentry (обычно 30–90 дней)

Удаление по запросу

Когда ты просишь нас удалить данные, мы удаляем входные данные о рождении, JSON карты, JSON повествования и объект PDF. Мы сохраняем минимальную запись о заказе (имя, e-mail, идентификатор сессии Stripe, сумму, временные метки), чтобы выполнять обязательства по финансовому учёту, — эти строки выбывают по нашему расписанию хранения. Запросы шли на hello@astra.report; мы выполняем их в течение 30 дней.

Резервные копии

Наши инфраструктурные провайдеры ведут скользящие резервные копии своих систем для аварийного восстановления. Окнами этих бэкапов мы напрямую не управляем; удалённые данные могут какое-то время сохраняться в провайдерских бэкапах, прежде чем выбыть по их политикам.

Вопросы

Технические вопросы или вопросы по безопасности к этой странице — hello@astra.report.