Dathent Dathent
Главная Конфиденциальность Условия
Безопасность

Безопасность Dathent

Мы защищаем ваши данные надёжной инфраструктурой, контролем доступа и privacy-first подходом.

Последнее обновление: июнь 2026

Защита данных

Шифрование в передаче

Весь трафик между вами, нашими API и бэкендами идёт через TLS 1.2+. На всех публичных доменах включён HSTS.

Шифрование на дисках

Данные клиентов шифруются при хранении с помощью AES-256, ключами управляет наш облачный провайдер (Cloudflare).

Безопасное хранение

Рабочие данные хранятся в изолированных областях арендаторов без публичных сетевых путей. Бакеты объектного хранилища приватны по умолчанию.

Безопасность платежей

Платежи картами обрабатывает Stripe — провайдер с сертификацией PCI-DSS Level 1. Dathent никогда не видит и не хранит полные номера карт.

Инфраструктура

Облачная инфраструктура

Dathent работает на tier-1 edge-сети Cloudflare (Workers, D1, R2, Queues) в глобальных регионах. Compute stateless и распределён; хранение реплицируется.

Резервные копии

Мы делаем автоматические резервные копии баз данных клиентов с восстановлением на момент времени (point-in-time).

Мониторинг

Метрики инфраструктуры, журналы приложения и аудиторские журналы поступают в автоматизированный мониторинг и оповещения. Аномалии вызывают оповещения нашей команде.

Контроль доступа

Контроль аккаунта

Каждый владелец аккаунта управляет своим рабочим пространством, подключёнными интеграциями и оплатой. Детальные роли для нескольких участников — в наших планах.

Аутентификация

Все аккаунты могут включить многофакторную аутентификацию по одноразовому коду (TOTP). Пароли никогда не хранятся в открытом виде — мы хешируем их с помощью PBKDF2-SHA256 с уникальной солью для каждого пользователя и проверяем за постоянное время.

Ограниченный внутренний доступ

Доступ инженеров к продакшену ограничен, аутентифицирован, ограничен по времени и журналируется. Контент клиентов никогда не просматривается без явного обращения в поддержку.

Privacy-first практики

Мы не продаём данные

Ваши данные — ваши. Мы не продаём, не сдаём в аренду и не передаём персональные данные и контент третьим лицам.

Минимально необходимый доступ

Мы собираем и храним только то, что нужно для работы продукта. Псевдонимизация и агрегация — везде, где возможно.

Безопасные интеграции

OAuth-разрешения запрашиваются по минимуму. Токены шифруются, ротация регулярная, отозвать можно из настроек.

Реакция на инциденты

Мониторинг

Security-сигналы от инфраструктуры, приложения и провайдеров идентичности стекаются в централизованный лог-пайплайн с автоматическими правилами обнаружения.

Процесс реагирования

Мы следуем задокументированному процессу реагирования на инциденты с определёнными уровнями серьёзности, эскалацией и уведомлением клиентов, когда это необходимо.

Нашли уязвимость? Пишите на [email protected]. Подтверждаем приём в течение рабочего дня и приветствуем coordinated disclosure.

Есть вопрос по безопасности?

Команда security проведёт по нашим контролям, поделится отчётами или скоординирует disclosure.

Связаться с Security
© 2026 · Dathent s.r.o.
Конфиденциальность Условия Безопасность Контакт