Безопасность с ясными настройками и честными ограничениями.

PitchSeen хранит чувствительную логику и учётные данные на сервере, сохраняет документы, связанные с возможностью, в приватном хранилище и требует одобрения основателя для доступа к конкретным документам, прежде чем инвестор сможет открыть защищённые файлы.

Обновлено 23 сентября 2026 г. · Информация о безопасности — не сертификат

Приватность по умолчаниюЗагруженные документы не доступны по публичным ссылкам.
Одобрение для конкретных документовОснователь выбирает точные файлы, к которым инвестор может получить доступ.
Фиксация шагов доступаСобытия проверки и подтверждения фиксируются с отметкой времени.

Архитектура на стороне сервера

Учётные данные провайдеров, настройки приватного хранилища, конфигурация поддержки и чувствительная бизнес-логика остаются на серверах PitchSeen. Браузер или мобильный клиент получает только то, что нужно для активной сессии. Соединения используют HTTPS, пароли хранятся в виде стойких хешей, а привилегированные действия ограничены по ролям.

Обработка документов

Загрузки проверяются на допустимый тип и размер, сканируются на наличие вредоносного ПО и хранятся в приватном хранилище. Презентация (pitch deck), краткое резюме, график исполнения и финансовый отчёт — это отдельные защищённые документы. Основатели могут одобрять, приостанавливать, отзывать или устанавливать срок действия доступа; замена файла создаёт новую версию документа, а не незаметно меняет запись доказательств.

Порядок доступа инвестора

  • Инвестор запрашивает один или несколько документов.
  • Основателю приходит уведомление, и он одобряет или отклоняет каждый запрошенный документ.
  • Одобренные запросы для одного и того же инвестора и возможности могут быть объединены в одно защищённое приглашение.
  • PitchSeen подтверждает зарегистрированный мобильный номер инвестора с помощью одноразового кода.
  • Инвестор принимает отображаемое подтверждение конфиденциальности, ограниченного использования и недопущения обхода, прежде чем одобренные файлы станут доступны.

Одна лишь ссылка не даёт доступа. Добавление нового документа позже требует нового одобрения и подтверждения для расширенного набора документов.

Записи событий

PitchSeen фиксирует версию и хеш подтверждения, время принятия, возможность, утверждённый набор документов и их версии, а также ссылки на безопасность/сессию. Эти записи формируют аудиторский след событий платформы. Они не являются юридическим заключением, гарантией личности или полномочий и не обещают допустимость доказательств или исход судебного разбирательства.

Проверка личности и юридических лиц

Физических инвесторов могут попросить предоставить документ, выданный государственным органом. Семейные офисы, венчурные фонды, корпоративные инвесторы и другие аккаунты организаций также могут быть запрошены предоставить свидетельство о регистрации или эквивалентный документ юридического лица. PitchSeen не запрашивает доказательства личного состояния или инвестиционной способности. Проверка не означает одобрения и не заменяет проведение дью‑дилидженса.

Операционная защита

Меры включают доступ на основе ролей, административные журналы аудита, лимиты запросов, короткоживущие сессии и ссылки, доступ сервисов по принципу наименьших привилегий, резервное копирование, процедуры экспорта и удаления аккаунта и ограниченный доступ службы поддержки. SMS-подтверждение доставляется через Twilio; транзакционные письма — через SendGrid.

Ограничения и ответственное сообщение

Ни одно приложение не может полностью предотвратить скриншоты, фотографирование, копирование, скомпрометированные устройства или обратную разработку. PitchSeen снижает риск, не претендуя на абсолютную защиту. Не храните секреты или алгоритмы в клиентском приложении. Сообщайте о предполагаемой уязвимости или несанкционированном доступе на hello@pitchseen.com; укажите достаточно данных для воспроизведения проблемы и не получайте доступ к данным других пользователей.