Trust Boundary

Здесь описан доверительный контур ASA: что выполняется локально, что хранится серверно, что обещает продукт и где проходят его явные границы.

Last updated — 2026-04-23

ASA trust model at a glance

ASA — это связка web app + local daemon. Web app управляет аккаунтом, настройками, биллингом и support-контурами. Daemon работает локально в инфраструктуре пользователя и выполняет действия в пределах выданных пользователем прав.

Local-first boundary

  • Daemon запускается локально и не означает, что весь локальный контент автоматически отправляется на сервер.
  • Операции с файлами выполняются локально внутри прав и окружения, которые настраивает пользователь.
  • Account-linked flows (pairing, entitlement checks, diagnostics upload) создают отдельный серверный контур.

Server-side account boundary

  • Account data: email, профиль аккаунта, согласия и статусы доступа.
  • Auth/session data: токены сессий, login events, базовые security события.
  • Billing/promo records: план, trial/promo-активации, статусы платежей и сверка биллинга.
  • App state: настройки, выбранный monitoring path и рабочие состояния, нужные для работы продукта.
  • Diagnostics/support data: только когда пользователь явно отправляет диагностику или обращается в поддержку.

Billing / trial / promo truth

  • Доступ к части возможностей зависит от активного плана и статуса подписки.
  • Pricing и checkout copy синхронизированы с публичным pricing truth и не обещают скрытых возможностей.

Daemon release / download truth

  • Публичные ссылки на daemon берутся из централизованного release catalog, а не из ручных page-specific URL.
  • Download flow опирается на release tag и платформенные assets из единого truth слоя.
  • Совместимость и обновление daemon зависят от release-процесса и user-side setup.

Diagnostics and support truth

  • Диагностика и support-данные попадают на сервер только при явном действии пользователя.
  • Support работает по принципу минимально необходимого доступа к данным для решения инцидента.

Security and product limits

  • Прозрачно разделять локальный и серверный контуры.
  • Не маскировать beta-ограничения как production-гарантии.
  • Держать legal/trust документы согласованными с фактическим поведением продукта.
  • Не обещаем полностью managed cloud-only experience без локального daemon.
  • Не обещаем отсутствие ограничений совместимости на всех окружениях пользователя.
  • Не обещаем бесконечную обратную совместимость со всеми старыми setup-сценариями.

Beta / compatibility reality

  • ASA находится в bounded beta: возможны ограничения совместимости, установки и runtime-поведения.
  • Release/install wording может обновляться по мере выхода новых daemon релизов и исправлений UX.

Contacts and escalation

Support: support@asa.app

Privacy: privacy@asa.app

Security: security@asa.app

Related pages: Privacy, Terms, Cookies.