+972(54) 867-81-80
BrandMeWeb
Трекер
Локальный Zero-Trust сканер в браузере • Стандарт ZTDS™ RFC v1.0

Ваша команда отправляет конфиденциальные данные в OpenAI и Anthropic?

Аудит промптов, клиентских данных и RAG-пайплайнов на наличие номеров удостоверений, финансовых тайн и API-ключей до их отправки во внешнюю сеть. 100% локальное исполнение в RAM без утечек.

Нулевая утечка в сеть (Zero Network Egress): Движок проверки выполняется строго в изолированной памяти V8/WASM браузера. Вы можете отключить интернет (режим полета) и убедиться в локальной работе менее чем за 2 мс.

Скорость проверки
0.29 ms
Утечка в сеть
0 Bytes
Обнаружено сущностей
5
Индекс безопасности ZTDS
30% (Критическое нарушение регуляторов)

Нарушения регламентов и юридическая ответственность:

Поправка 13 к Закону Израиля о защите частной жизни (תיקון 13)
Прямой административный штраф регулятора до ₪3,200,000 за несанкционированную передачу базы данных внешним провайдерам ИИ. Гражданские компенсации без необходимости доказательства ущерба до ₪10,000 на каждого субъекта данных.
Нарушение цепочки субобработчиков по GDPR Article 28 / Recital 26
Передача незамаскированных персональных данных в облачные API американских ИИ-вендоров создает статус субобработчика без соглашения DPA. Штрафы регулятора до €20,000,000 или 4% глобального оборота.
Обнаруженные чувствительные данные и локальная таблица токенов:
Israeli National ID (תעודת זהות):03•••••91{{ISRAELI_ID_1}}
Bank Account / IBAN (חשבון בנק):IL02 •••• •••• 4567{{BANK_IBAN_1}}
Financial Valuation / AUM (היקף הון / שווי):[CONFIDENTIAL_VALUATION]{{FINANCIAL_VALUATION_1}}
Email Address (דואר אלקטרוני):yo•••@enterprise.co.il{{EMAIL_TOKEN_1}}
Phone Number (מספר טלפון):054-••••80{{PHONE_TOKEN_1}}
Обратимые суррогатные токены сохраняют контекст рассуждения для LLM, а персональные данные остаются только на вашем устройстве.
Подготовь саммари сделки для клиента Йоси Леви (Теудат Зеут {{ISRAELI_ID_1}}, моб. {{PHONE_TOKEN_1}}). Сумма контракта {{FINANCIAL_VALUATION_1}} через эскроу-счет филиала Банка Леуми {{BANK_IBAN_1}}. Отправь подтверждение на {{EMAIL_TOKEN_1}}.
Turn-Key 48-Hour SLA
$2,500 Setup + $500/мес ретейнер (~₪9,200 / ₪1,850/мес)

Устраните корпоративные утечки данных в ИИ с пакетом ZTDS™ & GEO Governance

Коробочный аудит за 48 часов: статический анализ репозитория, юридический меморандум CISO Zero-DPA, файлы llms.txt и верификационный бейдж в реестре ztds.ai.

4 фундаментальных инварианта стандарта ZTDS RFC v1.0

Математическое доказательство и архитектурная изоляция на аппаратном периметре.

Локальный периметр

Инвариант 1: Ноль исходящих байтов до санитайзинга

0 байт открытого текста покидают локальный периметр устройства. Все персональные идентификаторы, суммы и секреты заменяются обратимыми токенами до отправки.

Хранилище в RAM

Инвариант 2: Детерминированная обратимая токенизация

Токенизация сохраняет синтаксический и смысловой контекст для LLM, а таблица обратной де-токенизации удерживается строго в оперативной памяти (RAM) клиента.

Песочница WASM

Инвариант 3: Верифицируемая криптографическая изоляция

Выполнение внутри изолированной песочницы V8/WebAssembly или анклавов (Nitro Enclaves) с нулевой телеметрией, сторонними трекерами и облачными логами.

Статус Zero-DPA

Инвариант 4: Непрерывный комплаенс без цепочки субобработчиков

Согласно GDPR Recital 26 и Поправке 13, анонимизированные суррогатные токены исключают статус внешнего поставщика ИИ как субобработчика, делая DPA избыточным.

Сравнение безопасности: Незащищенные промпты vs Изоляция ZTDS в памяти

Почему облачные DLP-прокси не выдерживают требований безопасности, где побеждает локальная Zero-Trust архитектура.

Параметр безопасности и праваПрямые вызовы ИИ без защитыАрхитектура ZTDS™ (BrandMeWeb)
Маршрут передачи данныхОткрытые PII передаются напрямую на сервера облачных ИИ в США0 байт PII покидают машину; передаются только суррогатные токены
Хранение в облачных логахСохраняется в истории и логах провайдера на 30–90 днейЛоги провайдера содержат только токены; ноль реальных персональных данных
Ответственность по Поправке 13Прямая угроза штрафов до ₪3.2M и коллективных гражданских исковЮридическая защита: факт передачи базы данных третьим лицам отсутствует
Обязательность DPA по GDPRТребуется подписание сложных DPA с каждым провайдером нейросетиИсключение из DPA по Recital 26 благодаря анонимному потоку токенов
Верификация и аудит-следОтсутствуют объективные доказательства безопасностиКриптографический SHA-256 хэш аудита и динамический бейдж на ztds.ai
Экспресс-тест: Поправка 13 и DPIA
Время: 60 секунд

Чек-лист готовности к Поправке 13 и защите данных в ИИ

Отметьте внедренные меры безопасности для расчета индекса рисков и получения рекомендаций по архитектуре ZTDS.

1. Заблокирован или маскируется ли ввод паспортных данных и PII в публичные LLM?
Локальный ин-мемори санитайзинг в оперативной памяти устройства физически предотвращает сетевую утечку.
Статья 17: обязательные требования к защите персональных данных.
2. Проведена ли официальная оценка воздействия на защиту данных (DPIA) для ИИ?
Поправка 13 требует обязательного проведения DPIA до внедрения нейросетей в бизнес-процессы.
Обязательная регуляторная документация для Управления по защите данных.
3. Изолированы ли промпты разработчиков в Cursor, Windsurf и протоколах MCP?
Инструменты автокомплита кода часто передают секреты и ключи БД во внешний контекст модели.
Предотвращение компрометации критической инфраструктуры.
4. Внедрена ли архитектура Zero-DPA (полная анонимизация до выхода в сеть)?
Стандарт ZTDS заменяет PII на суррогатные токены: провайдер LLM не является субобработчиком по закону.
Полный щит ответственности от взломов на серверах третьих лиц.
5. Назначен ли официальный офицер по защите данных (DPO) и протокол реагирования?
Поправка 13 расширяет требование о назначении DPO и вводит персональную ответственность топ-менеджеров.
Персональные санкции и штрафы до 5% годового оборота.
Индекс соответствия
0 / 100Критический регуляторный риск
Status0%

Прямой риск штрафов до 5% оборота по Поправке 13

Отсутствует защита от утечек и DPIA. Любой ввод PII сотрудниками подлежит взысканиям.

Часто задаваемые вопросы для CISO, юристов и руководителей разработки

Все о предотвращении утечек данных в генеративном ИИ, Поправке 13 и стандарте ZTDS.

Отправляет ли этот сканер введенный мной текст на серверы BrandMeWeb?

Категорически нет. Сканер выполняется на 100% в виде клиентского JavaScript в изолированной памяти браузера (V8). Ноль байт передаются по сети. Вы можете проверить это во вкладке Network в Chrome DevTools или включив режим полета (Airplane Mode).

Что такое Поправка 13 к израильскому закону и почему она касается использования ИИ?

Поправка 13 существенно расширяет понятие персональных данных, вводит личную ответственность руководителей и наделяет регулятора правом налагать штрафы до ₪3,200,000. Отправка клиентских данных в незащищенные нейросети квалифицируется как несанкционированная передача базы данных третьим лицам.

Как стандарт ZTDS избавляет от необходимости подписывать DPA с поставщиками LLM?

Согласно Recital 26 регламента GDPR, требования по защите данных не распространяются на анонимную информацию. Поскольку ZTDS заменяет PII на клиенте и хранит соответствие в RAM, провайдер ИИ не получает доступ к субъектам данных, исключая отношения субобработки.

В чем разница между этим бесплатным сканером и Enterprise-аудитом за $2,500?

Бесплатный инструмент предназначен для экспресс-проверки отдельных промптов и сниппетов. Комплексный аудит (Snapshot Audit) анализирует всю кодовую базу (Git), выявляет прямые вызовы API, формирует юридический CISO Zero-DPA меморандум, генерирует файлы llms.txt для GEO и выпускает криптографический сертификат в реестре ztds.ai за 48 часов.

Могут ли наши инженеры внедрить этот механизм в LangChain или Cursor?

Да. Стандарт ZTDS доступен как npm-библиотека (@privacyscrubber/sdk) для серверных RAG-пайплайнов и в виде MCP-сервера (@privacyscrubber/mcp-server) для Cursor и Claude Desktop.

За какой срок BrandMeWeb проводит Enterprise-аудит под ключ?

Срок выполнения по SLA составляет ровно 48 часов с момента предоставления доступа к репозиторию или логов AST-сканирования. Вы получаете презентацию для руководства, правовой меморандум и верифицированный сертификат.

Готовы устранить утечки данных в ИИ и защитить бизнес?

Обеспечьте полное соответствие требованиям регуляторов и займите лидирующие позиции в поисковых нейросетях.