Безпека Dathent
Ми захищаємо ваші дані надійною інфраструктурою, контролем доступу та privacy-first підходом.
Захист даних
Шифрування в передачі
Весь трафік між вами, нашими API та бекендами йде через TLS 1.2+. На всіх публічних доменах увімкнено HSTS.
Шифрування на дисках
Дані клієнтів шифруються при зберіганні за допомогою AES-256, ключами керує наш хмарний провайдер (Cloudflare).
Безпечне зберігання
Робочі дані зберігаються в ізольованих областях орендарів без публічних мережевих шляхів. Бакети об’єктного сховища приватні за замовчуванням.
Безпека платежів
Платежі картками обробляє Stripe — провайдер із сертифікацією PCI-DSS Level 1. Dathent ніколи не бачить і не зберігає повні номери карток.
Інфраструктура
Хмарна інфраструктура
Dathent працює на tier-1 edge-мережі Cloudflare (Workers, D1, R2, Queues) у глобальних регіонах. Compute stateless і розподілений; зберігання реплікується.
Резервні копії
Ми робимо автоматичні резервні копії баз даних клієнтів із відновленням на момент часу (point-in-time).
Моніторинг
Метрики інфраструктури, журнали застосунку та аудиторські журнали надходять до автоматизованого моніторингу й оповіщень. Аномалії викликають сповіщення нашій команді.
Контроль доступу
Контроль акаунта
Кожен власник акаунта керує своїм робочим простором, підключеними інтеграціями та оплатою. Деталізовані ролі для кількох учасників — у наших планах.
Автентифікація
Усі акаунти можуть увімкнути багатофакторну автентифікацію за одноразовим кодом (TOTP). Паролі ніколи не зберігаються у відкритому вигляді — ми хешуємо їх за допомогою PBKDF2-SHA256 з унікальною сіллю для кожного користувача та перевіряємо за сталий час.
Обмежений внутрішній доступ
Доступ інженерів до продакшну обмежений, автентифікований, обмежений у часі та журналюється. Контент клієнтів ніколи не переглядається без явного запиту в підтримку.
Privacy-first практики
Ми не продаємо дані
Ваші дані — ваші. Ми не продаємо, не здаємо в оренду і не передаємо персональні дані та контент третім особам.
Мінімально необхідний доступ
Ми збираємо і зберігаємо лише те, що потрібно для роботи продукту. Псевдонімізація та агрегація — скрізь, де можливо.
Безпечні інтеграції
OAuth-дозволи запитуються за мінімумом. Токени шифруються, ротація регулярна, відкликати можна з налаштувань.
Реакція на інциденти
Моніторинг
Security-сигнали від інфраструктури, застосунку та провайдерів ідентичності стікаються в централізований лог-пайплайн з автоматичними правилами виявлення.
Процес реагування
Ми дотримуємося задокументованого процесу реагування на інциденти з визначеними рівнями серйозності, ескалацією та сповіщенням клієнтів, коли це необхідно.
Знайшли вразливість? Пишіть на [email protected]. Підтверджуємо прийом протягом робочого дня і вітаємо coordinated disclosure.
Є питання по безпеці?
Команда security проведе по наших контролях, поділиться звітами або скоординує disclosure.
Зв'язатись з Security