> ## Documentation Index
> Fetch the complete documentation index at: https://ayakaleaf-pro.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Довіра та безпека

> Дізнайтеся про обробку даних, постачання збірок і відповідальність за безпеку.

Ayakaleaf Pro працює у вашій інфраструктурі. Ви контролюєте його дані, доступ і межі мережі. На цій сторінці пояснено модель безпеки за замовчуванням, а також визначено ваші операційні обов'язки.

### Чи є Ayakaleaf Pro надійним і безпечним?

Ayakaleaf Pro — це самостійно розгортуване розширення Overleaf Pro, а його вихідний код доступний у [ayaka-notes/ayakaleaf-pro](https://github.com/ayaka-notes/ayakaleaf-pro). Ваше розгортання визначає, де працюють сервіси та де зберігаються дані.

Безпека залежить від вашої конфігурації та експлуатації. Захищайте адміністративний доступ, вмикайте HTTPS і підтримуйте резервні копії.

Дякуємо OpenAI за люб'язну підтримку. Ми регулярно використовуватимемо [Codex Security](https://chatgpt.com/codex/cloud/security/findings) для сканування нашого репозиторію на проблеми безпеки та публічно ділитимемося результатами виправлення вразливостей.

### Куди потрапляють мої дані?

За замовчуванням дані застосунку залишаються у вашому розгортанні:

* MongoDB зберігає дані користувачів і проєктів.
* Redis зберігає кеш і дані для співпраці в реальному часі.
* Локальні томи або S3-сумісне сховище містять файли проєктів.

За замовчуванням назовні відкрито лише вебсервіс. Внутрішні сервіси взаємодіють через мережу Docker.

### Чи надсилатимуться мої дані третім сторонам або отримуватимуться від них?

Ніщо не залишає вашого розгортання, якщо ви не ввімкнете функцію, яка цього потребує. Ayakaleaf Pro не надсилає *жодної телеметрії, жодної аналітики використання та жодних звітів про збої*. Звітування про помилки та аналітику вимкнено в конфігурації за замовчуванням.

Кілька функцій узагалі ніколи не роблять зовнішніх запитів. Шаблони зберігаються та надаються з вашого власного розгортання. Запуск Python-скриптів виконується в браузері користувача через WebAssembly, а його середовище виконання надається вашим власним вебсервісом, а не публічною CDN, тож код скриптів і їхній вивід ніколи не потрапляють у мережу. Git Bridge доступний лише у внутрішній мережі Docker. Повнотекстовий пошук у проєкті, палітра символів, відстеження змін, історія проєкту та панель адміністратора працюють повністю локально. Контейнери ізольованої компіляції створюються з вимкненою мережею.

Решта функцій надсилає запити до наведених нижче адресатів. Кожен запит надходить від вебсервісу:

<Accordion title="ШІ-асистенти та пошук">
  Функції ШІ за замовчуванням вимкнено. Коли їх увімкнено, чат і підказки щодо помилок LaTeX надсилають запити та відповідний контекст проєкту до кінцевої точки моделі, налаштованої через `AI_BASE_URL`. Необов'язковий вебпошук надсилає запити до налаштованого Tavily-сумісного сервісу, а пошук документації надсилає запити до `DOCS_MCP_URL` (за замовчуванням: `https://docs.overleaf.com/~gitbook/mcp`). Результати пошуку можуть включатися в запити до постачальника моделі. Налаштування та елементи керування для користувачів див. у розділі [Інтеграція ШІ](/uk/on-premises/configuration/overleaf-toolkit/ai-integration "mention").
</Accordion>

<Accordion title="Інтеграція з GitHub">
  **Інтеграція з GitHub** звертається до `github.com` і `api.github.com`. Її вмикає кожен користувач окремо, прив'язуючи обліковий запис GitHub, а авторизація запитує області доступу `read:org`, `repo` і `workflow`. Під час push повний вміст файлів проєкту вивантажується як Git-блоби, які потім збираються в дерева та коміти. Інтеграція також виконує операції з гілками, посиланнями, порівнянням і злиттям, а також зчитує профіль прив'язаного облікового запису, членство в організаціях і список репозиторіїв. Вміст проєкту залишає ваше розгортання в обох напрямках — розглядайте прив'язаний обліковий запис GitHub як шлях експорту для кожного пов'язаного з ним проєкту.
</Accordion>

<Accordion title="Інтеграція з Zotero">
  **Інтеграція з Zotero** звертається до `www.zotero.org` для авторизації та до `api.zotero.org` для даних бібліотеки. Її вмикає кожен користувач окремо, прив'язуючи обліковий запис Zotero. Надсилаються дані OAuth-рукостискання та API-ключ користувача. Читання відбувається в одному напрямку: бібліотеки посилань завантажуються у форматі BibTeX, а вміст проєкту не вивантажується.
</Accordion>

<Accordion title="Інтеграція з Mendeley">
  **Інтеграція з Mendeley** звертається до `api.mendeley.com` як для авторизації, так і для даних бібліотеки. Її вмикає кожен користувач окремо, прив'язуючи обліковий запис Mendeley. OAuth-рукостискання запитує область доступу Mendeley `all` — єдину, яку пропонує його API, — але Ayakaleaf лише читає дані: бібліотеки посилань і групові бібліотеки завантажуються у форматі BibTeX, а вміст проєкту не вивантажується. Токени доступу оновлюються автоматично; якщо Mendeley відкликає дозвіл, збережені облікові дані відкидаються, і користувачеві пропонується прив'язати обліковий запис знову.
</Accordion>

<Accordion title="Сторінки документації">
  **Сторінки документації** отримуються з `https://learnwiki.overleaf.com`; адресу можна налаштувати через `WIKI_URL`. Запити робить вебсервіс, а не браузер користувача, тому вікі-джерело бачить ваш сервер і ніколи — адреси ваших користувачів. Надсилається лише назва запитаної сторінки, а відповіді кешуються на диску. Якщо вихідний трафік документації неприйнятний, спрямуйте `WIKI_URL` на власне дзеркало або заблокуйте цю адресу.
</Accordion>

<Accordion title="Доставка електронної пошти">
  **Доставка електронної пошти** звертається до SMTP-сервера чи поштового API, які ви налаштуєте; значення за замовчуванням немає. Адреси одержувачів і вміст листів залишають ваше розгортання, зокрема посилання для скидання пароля та запрошення.
</Accordion>

<Accordion title="Дві необов'язкові перевірки (PWD/reCAPTCHA)">
  <strong>Дві необов'язкові перевірки за замовчуванням вимкнено.</strong> Перевірка скомпрометованих паролів неактивна, доки не встановлено `HAVE_I_BEEN_PWNED_ENABLED`; коли її ввімкнено, вона надсилає перші символи SHA-1-хешу пароля до `api.pwnedpasswords.com`, але ніколи — сам пароль. Перевірка CAPTCHA неактивна, доки не налаштовано ключ сайту reCAPTCHA, а коли вона активна, звертається до `www.google.com`.
</Accordion>

<Accordion title="Єдиний вхід (OAuth/LDAP/SAML)">
  **Єдиний вхід** звертається лише до вказаного вами постачальника ідентичності, а те, що туди передається, залежить від протоколу. З LDAP вебсервіс підключається безпосередньо до вашого каталогу: він виконує прив'язку з налаштованим вами службовим обліковим записом, шукає в межах визначених вами бази, фільтра та списку атрибутів і перевіряє пароль, введений у формі входу, за вашим каталогом, тож ім'я користувача та пароль потрапляють на сервер каталогу. Увімкнення контактів на основі каталогу спричиняє додатковий пошук для заповнення списку контактів. З OIDC вебсервіс обмінює код авторизації на вашій кінцевій точці токенів, а потім викликає вашу кінцеву точку user-info, за замовчуванням запитуючи області `openid profile email`; це можна налаштувати через `OVERLEAF_OIDC_SCOPE`. З SAML запит автентифікації передається постачальнику ідентичності через браузер користувача, а не через пряме серверне з'єднання. В усіх трьох випадках ім'я та адреса електронної пошти користувача надходять від постачальника, а не надсилаються йому, і потім зберігаються в локальному записі користувача.
</Accordion>

<Accordion title="Облікові дані третіх сторін">
  **Облікові дані третіх сторін** — токени OAuth і API-ключі — зберігаються в MongoDB у записі користувача, зашифровані за допомогою AES-256-CTR з окремими для кожного запису сіллю та вектором ініціалізації. Вони ніколи не зберігаються у відкритому вигляді й ніколи не записуються в журнали. Ключ шифрування береться з `${PROVIDER}_CIPHER_PASSWORD`, якщо його встановлено (як-от для Zotero і Mendeley); інакше він генерується під час першого використання й зберігається у вашому томі даних із правами доступу лише для власника. Створюйте резервну копію цього ключа разом із томом даних: якщо його буде втрачено, збережені облікові дані неможливо буде розшифрувати, і кожному користувачеві доведеться знову прив'язувати свої облікові записи.
</Accordion>

<Accordion title="Файли, пов'язані за URL-адресою">
  **Файли, пов'язані за URL-адресою**, завантажуються вашим розгортанням від імені користувача, тож адресатом є будь-яка адреса, яку вкаже користувач. Пов'язані за URL файли вимкнено, доки ви не додасте `url` до `ENABLED_LINKED_FILE_TYPES`, а конфігурація за замовчуванням цього не містить. Зовнішні імпорти ZIP і TeX через Open in Overleaf API також використовують той самий компонент `linked-url-proxy`. Прямі запити розпізнають ім'я цільового хоста й відхиляють обмежені мережеві діапазони з урахуванням налаштованих винятків дозволених ресурсів. Якщо налаштовано `OVERLEAF_LINKED_URL_OUTBOUND_PROXY`, імена хостів розпізнає вихідний проксі, тож він сам має застосовувати обмеження внутрішньої мережі; мережеві перевірки застосунку застосовуються лише до URL-адрес, що містять IP-адреси. Подробиці див. у розділі [External URL — Outbound Proxy](/uk/on-premises/configuration/overleaf-toolkit/external-url#outbound-proxy "mention"). Ці запити завантажують указану URL-адресу, а не вивантажують файли проєкту.
</Accordion>

Якщо ваша політика вимагає списку дозволених вихідних адрес, дозвольте лише хости тих функцій, які ви ввімкнули: `github.com` і `api.github.com` для GitHub, `www.zotero.org` і `api.zotero.org` для Zotero, `api.mendeley.com` для Mendeley, `learnwiki.overleaf.com` або власний `WIKI_URL` для документації, `api.pwnedpasswords.com` для перевірки паролів, `www.google.com` для CAPTCHA, а також ваш власний поштовий сервер і постачальника ідентичності. Якщо ввімкнено функції ШІ або пошук, також дозвольте налаштовані кінцеві точки моделі, вебпошуку та MCP документації. Забороніть адресатів, які не потрібні для ввімкнених вами функцій. Якщо вихідний трафік потрібно централізовано перевіряти чи журналювати, інтеграції з GitHub, Zotero та Mendeley можна спрямувати через HTTP-проксі, встановивши `GITHUB_SYNC_PROXY_URL`, `MENDELEY_PROXY_URL` і `ZOTERO_PROXY_URL`. Завантаження пов'язаних за URL файлів і віддалені імпорти можуть використовувати `OVERLEAF_LINKED_URL_OUTBOUND_PROXY`. Файли, пов'язані за URL-адресою, неможливо обмежити списком хостів, оскільки адресата обирає користувач у момент запиту; обмежте цю функцію через власний параметр дозволених ресурсів компонента проксі або залиште її вимкненою.

<Warning>
  Якщо ви розгортаєте Ayakaleaf Pro з увімкненим сховищем [s3.md](/uk/on-premises/configuration/overleaf-toolkit/s3 "mention"), чи шифруються дані, що зберігаються в S3?

  *<strong>Ні.</strong>* Дані не шифруються. Усі фрагменти історії, файли шаблонів, PDF та інші файли зберігаються у відкритому вигляді. Якщо ви використовуєте зовнішнього стороннього постачальника S3-сховища, приділіть особливу увагу безпеці та конфіденційності даних.
</Warning>

### Чи ізольовано компіляцію проєктів?

Ayakaleaf Pro підтримує ізольовану компіляцію. Кожна компіляція виконується в окремому контейнері. Контейнери-пісочниці за замовчуванням не мають доступу до мережі. Це зменшує ризик доступу до ресурсів внутрішньої мережі.

Ізольована компіляція потребує доступу до сокета Docker хоста. Обмежте адміністрування хоста довіреними операторами.

### Чи можна довіряти CI-збіркам і образам контейнерів?

GitHub Actions збирає та публікує образи контейнерів Ayakaleaf Pro. Образи доступні в публічному GitHub Container Registry.

Образи підтримують `amd64` і `arm64`. Docker вибирає відповідну архітектуру під час завантаження образу.

Не використовуйте тег `latest` у продакшні. Закріплюйте явну версію, а найкраще — дайджест образу.

Тестуйте кожне оновлення в непродакшн-середовищі. Перевіряйте образ, конфігурацію та інтеграції перед розгортанням.

### Чи є код відкритим?

Ayakaleaf Pro і пов'язані репозиторії функцій публічно доступні. Це дає користувачам змогу переглядати зміни та відстежувати першоджерела.

Публічний вихідний код уможливлює незалежний аудит. Однак сам по собі він не гарантує відтворюваності релізних збірок.

Перед оновленням перевірте:

* Тег або коміт випуску.
* Версію або дайджест образу.
* Сторонні залежності та вимоги ліцензій.


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.