# Безопасность

> Как MMW изолирует данные, хранит ключи, защищает память от секретов и отравления, где расположены серверы и что попадает в резервные копии.

Из этой страницы вы узнаете:

1. как MMW отделяет вашу память от чужой;
2. как хранятся ключи и что защищает записи от секретов;
3. где находятся серверы, что попадает в журналы и резервные копии.

## Коротко

  
    Аккаунты, проекты и рабочие области изолированы. В организации действуют правила видимости, проверяемые в SQL.
  
  
    Ключ показывается один раз, на сервере хранится хеш PBKDF2 и индекс.
  
  
    Секреты вычищаются до сохранения, опасные записи отклоняются.
  
  
    Журнал MCP и журнал организации не содержат текста записей.
  

## Изоляция данных

Каждый запрос к MMW выполняется от имени ключа, а ключ принадлежит одному пространству — личному или организации — и, если привязан, одному проекту. Сервер ищет и пишет только в пределах этого пространства и проекта.

Внутри организации дополнительно действуют правила [видимости](/organizations/visibility/): условие доступа встроено в сам SQL-запрос на всех путях чтения — поиск, проверка, удаление, связи графа, кабинет, архивариус. Запись, которую вы не вправе видеть, не попадает ни в результаты, ни в счётчики.

Сервер работает без сессий: каждый запрос проверяется заново и самостоятельно.

## Ключи и вход

- Ключ `mmw_…` показывается один раз. На сервере хранится только хеш PBKDF2 и индекс для поиска; восстановить ключ из хеша нельзя.
- Отзыв ключа действует сразу.
- Ключ передаётся в заголовке `Authorization`, а не в адресе запроса.
- claude.ai и ChatGPT подключаются по OAuth и получают собственный токен на 30 дней — ваш ключ им не передаётся. См. [API-ключи и OAuth](/account/api-keys-and-oauth/).
- В организации администратор видит и отзывает ключи сотрудников, но не может их увидеть или перевыпустить.

## Memory Guard

[Memory Guard](/memory/memory-guard/) проверяет каждую запись до сохранения:

- API-ключи, токены и пароли вычищаются из записи;
- запись, похожая на попытку внедрить инструкции в память агента («отравление памяти»), отклоняется с ошибкой `Memory rejected by Security Guard: …`.

История сессий, если вы её включили, чистится от секретов дважды: на вашем компьютере до отправки и ещё раз на сервере. Рассуждения модели, системные промпты, снимки файлов и пути не отправляются.

## Передача данных

Все адреса MMW — кабинет и сервер памяти `https://mcp.mmwhub.ru/mcp` — работают по HTTPS.

Каждую новую запись анализирует [архивариус](/memory/archivist/): модель GigaChat (ПАО Сбербанк) строит связи с другими записями и отмечает устаревшие. Модели передаётся текст записи после вычистки секретов. Не сохраняйте в памяти персональные данные третьих лиц, если не хотите, чтобы они обрабатывались таким образом.

## Где находятся серверы

Серверы MMW находятся в Москве, в облаке Cloud.ru Evolution. Персональные данные обрабатываются в соответствии с 152-ФЗ, базы данных — на территории Российской Федерации.

Сообщения Telegram-бота @mmwhub_bot проходят через сервер-ретранслятор в Германии: он только передаёт сообщения и не хранит и не записывает их текст. То, что вы попросили бота сохранить, хранится в вашей памяти MMW на серверах в России.

## Журналы

| Журнал | Что содержит | Чего не содержит |
|---|---|---|
| Операции MCP | Время, инструмент, исход вызова | Текст записей |
| Вызовы интеграций (`gateway_call`) | Время, инструмент, исход, задержка | Аргументы и ответы интеграции |
| [Журнал организации](/organizations/audit-log/) | Увольнения, чтения переданных знаний, смена видимости и сроков | Текст записей |
| Действия с аккаунтом | IP-адрес, браузер, время и вид запроса, почта при регистрации и входе; хранится 3 года | Пароли, ключи, содержимое памяти |
| Журналы веб-сервера | Обращения к сайту; хранятся 1 год | Пароли, ключи, содержимое памяти |

## Резервные копии

| | Что входит |
|---|---|
| Расписание | Каждую ночь, в сжатом виде |
| Хранение | 7 последних копий плюс копия вне сервера |
| Системные данные: аккаунт, оплаты, ключи, проекты | На всех тарифах |
| Содержимое: записи и сессии | На платных тарифах — Starter, Pro, Enterprise — и в организациях |

На тарифе Free содержимое памяти в резервные копии не попадает. Если записи важны — перейдите на платный тариф.

## Что вы можете сделать сами

- Держите ключ в менеджере паролей, а не в чатах, тикетах, Git и скриншотах.
- В организации выпускайте отдельный ключ на каждое устройство (например, «рабочий ноутбук») — так утёкший ключ отзывается без остановки остальных.
- Привязывайте ключи к проектам, чтобы агент видел только нужную память.
- В организации выпускайте каждому сотруднику свой ключ: общий ключ ломает авторство записей и передачу знаний.

## Что дальше
