Dla administratorów
← Wszystkie tematy

Gdzie są przechowywane dane

Co jest przechowywane w bazie danych, co jest zaszyfrowane i co trafia do dostawcy modelu.

Co draften przechowuje, gdzie to leży i kto to widzi.

W bazie danych draften

CoUwaga
organizacje, osoby, role, dostępye-maile oraz imiona i nazwiska członków
skrzynki i asystenciadresy, ustawienia, wytyczne ze wszystkimi wersjami
źródła wiedzy i załącznikiprzesłane dokumenty razem z wyodrębnionym tekstem, pliki załączników
wiadomościnadawca, temat, czas, jak asystent je posortował i dlaczego, znalezione ukryte teksty
szkicetekst szkicu, wersje po przeróbce, różnica względem wysłanej wersji, ocena
naukalekcje i korekty wiedzy z przykładami „przed i po”
zbiór testowyzapisane wiadomości z ich tekstem i wątkiem
kreator nowego asystentadla każdego przebiegu opis wybranych wątków (zagadnienie, rodzaj, ton, dosłowne cytaty z twoich odpowiedzi – powitanie, zakończenie, przeprosiny – i fakty, które w nich podajesz, na przykład ceny, terminy i kontakty), zanonimizowany opis tego, jak piszesz, do dziesięciu twoich odpowiedzi ze skróconym zapytaniem (adresy zamaskowane) oraz teksty weryfikacji: fragment zapytania, twoja odpowiedź, szkic i jego ocena
zapisysprawdzania poczty, zdarzenia, zlecenia, historia zmian

Baza danych zawiera więc też nazwiska klientów i treść poczty. W usłudze draften prowadzi ją operator; w instalacji na własnym serwerze jest u ciebie i w sieci jest osiągalna tylko wewnątrz instalacji.

Co jest zaszyfrowane

Sekrety są w bazie danych zaszyfrowane (AES-256-GCM) kluczem MASTER_KEY, którego w bazie danych nie ma:

Zapisany sekret nigdy nie wyświetla się w interfejsie i nie ma go też w historii zmian. Hasła użytkowników są przechowywane tylko jako skrót (argon2id).

We własnej instalacji MASTER_KEY można wymienić bez przerwy; wszystko, co zapisano, zostaje wtedy zaszyfrowane od nowa nowym kluczem – zobacz Kopia zapasowa i odtwarzanie.

Czego się nie przechowuje

Co wychodzi na zewnątrz

Do dostawcy modelu językowego (domyślnie Anthropic) trafia podczas sortowania i pisania treść wiadomości i wątku, wytyczne, źródła wiedzy i dane z podłączonych systemów. Przy OpenAI wysyłane jest store: false; mimo to przy danych wrażliwych sprawdź warunki przechowywania danych u dostawcy. Przy modelu lokalnym na własnym serwerze poczta nigdy nie opuszcza serwera.

draften niczego więcej nigdzie nie wysyła; e-maile wychodzą tylko jako zaproszenia i powiadomienia przez skonfigurowanego nadawcę poczty.

Jak długo dane są przechowywane

Operator ustawia przechowywanie danych (Instalacja → Instalacja, karta Przechowywanie danych): domyślnie 90 dni, od 30 do 3650 dni albo „Nigdy nie usuwaj”. Raz dziennie wszystko, co jest starsze, zostaje wtedy usunięte we wszystkich organizacjach:

Co zostaje:

Oceny szkiców znikają razem ze szkicami, więc przeglądy oferują tylko okresy, które dane jeszcze obejmują. Skrócenie okresu wymaga potwierdzenia, bo starsze dane zostaną trwale usunięte przy następnym porządkowaniu. Zrzuty bazy danych w folderze backups/ własnej instalacji nie są objęte usuwaniem.

Po aktualizacji, która wprowadza przechowywanie danych, pierwsze porządkowanie odbywa się dopiero po 24 godzinach: operator ma dzień na ustawienie okresu (albo wybranie „Nigdy nie usuwaj”), zanim cokolwiek zostanie usunięte.

Kto co widzi

Usuwanie

Organizację usuwa operator, i to tylko zawieszoną: znika ze wszystkim, co w niej jest (skrzynki, asystenci, wiadomości, szkice, klucze, ustawienia, historia zmian). Konta użytkowników zostają.

Wersja tekstowa