Dathent Dathent
Головна Конфіденційність Умови
Безпека

Безпека Dathent

Ми захищаємо ваші дані надійною інфраструктурою, контролем доступу та privacy-first підходом.

Останнє оновлення: червень 2026

Захист даних

Шифрування в передачі

Весь трафік між вами, нашими API та бекендами йде через TLS 1.2+. На всіх публічних доменах увімкнено HSTS.

Шифрування на дисках

Дані клієнтів шифруються при зберіганні за допомогою AES-256, ключами керує наш хмарний провайдер (Cloudflare).

Безпечне зберігання

Робочі дані зберігаються в ізольованих областях орендарів без публічних мережевих шляхів. Бакети об’єктного сховища приватні за замовчуванням.

Безпека платежів

Платежі картками обробляє Stripe — провайдер із сертифікацією PCI-DSS Level 1. Dathent ніколи не бачить і не зберігає повні номери карток.

Інфраструктура

Хмарна інфраструктура

Dathent працює на tier-1 edge-мережі Cloudflare (Workers, D1, R2, Queues) у глобальних регіонах. Compute stateless і розподілений; зберігання реплікується.

Резервні копії

Ми робимо автоматичні резервні копії баз даних клієнтів із відновленням на момент часу (point-in-time).

Моніторинг

Метрики інфраструктури, журнали застосунку та аудиторські журнали надходять до автоматизованого моніторингу й оповіщень. Аномалії викликають сповіщення нашій команді.

Контроль доступу

Контроль акаунта

Кожен власник акаунта керує своїм робочим простором, підключеними інтеграціями та оплатою. Деталізовані ролі для кількох учасників — у наших планах.

Автентифікація

Усі акаунти можуть увімкнути багатофакторну автентифікацію за одноразовим кодом (TOTP). Паролі ніколи не зберігаються у відкритому вигляді — ми хешуємо їх за допомогою PBKDF2-SHA256 з унікальною сіллю для кожного користувача та перевіряємо за сталий час.

Обмежений внутрішній доступ

Доступ інженерів до продакшну обмежений, автентифікований, обмежений у часі та журналюється. Контент клієнтів ніколи не переглядається без явного запиту в підтримку.

Privacy-first практики

Ми не продаємо дані

Ваші дані — ваші. Ми не продаємо, не здаємо в оренду і не передаємо персональні дані та контент третім особам.

Мінімально необхідний доступ

Ми збираємо і зберігаємо лише те, що потрібно для роботи продукту. Псевдонімізація та агрегація — скрізь, де можливо.

Безпечні інтеграції

OAuth-дозволи запитуються за мінімумом. Токени шифруються, ротація регулярна, відкликати можна з налаштувань.

Реакція на інциденти

Моніторинг

Security-сигнали від інфраструктури, застосунку та провайдерів ідентичності стікаються в централізований лог-пайплайн з автоматичними правилами виявлення.

Процес реагування

Ми дотримуємося задокументованого процесу реагування на інциденти з визначеними рівнями серйозності, ескалацією та сповіщенням клієнтів, коли це необхідно.

Знайшли вразливість? Пишіть на [email protected]. Підтверджуємо прийом протягом робочого дня і вітаємо coordinated disclosure.

Є питання по безпеці?

Команда security проведе по наших контролях, поділиться звітами або скоординує disclosure.

Зв'язатись з Security
© 2026 · Dathent s.r.o.
Конфіденційність Умови Безпека Контакт