Безопасность Dathent
Мы защищаем ваши данные надёжной инфраструктурой, контролем доступа и privacy-first подходом.
Защита данных
Шифрование в передаче
Весь трафик между вами, нашими API и бэкендами идёт через TLS 1.2+. На всех публичных доменах включён HSTS.
Шифрование на дисках
Данные клиентов шифруются при хранении с помощью AES-256, ключами управляет наш облачный провайдер (Cloudflare).
Безопасное хранение
Рабочие данные хранятся в изолированных областях арендаторов без публичных сетевых путей. Бакеты объектного хранилища приватны по умолчанию.
Безопасность платежей
Платежи картами обрабатывает Stripe — провайдер с сертификацией PCI-DSS Level 1. Dathent никогда не видит и не хранит полные номера карт.
Инфраструктура
Облачная инфраструктура
Dathent работает на tier-1 edge-сети Cloudflare (Workers, D1, R2, Queues) в глобальных регионах. Compute stateless и распределён; хранение реплицируется.
Резервные копии
Мы делаем автоматические резервные копии баз данных клиентов с восстановлением на момент времени (point-in-time).
Мониторинг
Метрики инфраструктуры, журналы приложения и аудиторские журналы поступают в автоматизированный мониторинг и оповещения. Аномалии вызывают оповещения нашей команде.
Контроль доступа
Контроль аккаунта
Каждый владелец аккаунта управляет своим рабочим пространством, подключёнными интеграциями и оплатой. Детальные роли для нескольких участников — в наших планах.
Аутентификация
Все аккаунты могут включить многофакторную аутентификацию по одноразовому коду (TOTP). Пароли никогда не хранятся в открытом виде — мы хешируем их с помощью PBKDF2-SHA256 с уникальной солью для каждого пользователя и проверяем за постоянное время.
Ограниченный внутренний доступ
Доступ инженеров к продакшену ограничен, аутентифицирован, ограничен по времени и журналируется. Контент клиентов никогда не просматривается без явного обращения в поддержку.
Privacy-first практики
Мы не продаём данные
Ваши данные — ваши. Мы не продаём, не сдаём в аренду и не передаём персональные данные и контент третьим лицам.
Минимально необходимый доступ
Мы собираем и храним только то, что нужно для работы продукта. Псевдонимизация и агрегация — везде, где возможно.
Безопасные интеграции
OAuth-разрешения запрашиваются по минимуму. Токены шифруются, ротация регулярная, отозвать можно из настроек.
Реакция на инциденты
Мониторинг
Security-сигналы от инфраструктуры, приложения и провайдеров идентичности стекаются в централизованный лог-пайплайн с автоматическими правилами обнаружения.
Процесс реагирования
Мы следуем задокументированному процессу реагирования на инциденты с определёнными уровнями серьёзности, эскалацией и уведомлением клиентов, когда это необходимо.
Нашли уязвимость? Пишите на [email protected]. Подтверждаем приём в течение рабочего дня и приветствуем coordinated disclosure.
Есть вопрос по безопасности?
Команда security проведёт по нашим контролям, поделится отчётами или скоординирует disclosure.
Связаться с Security