>_
[ СТАТУС: СООТВЕТСТВУЕТ ТРЕБОВАНИЯМ ]ИНФРАСТРУКТУРА: АУДИТ ПРОЙДЕНГОТОВО К КОРПОРАТИВНОМУ ВНЕДРЕНИЮ

ЦЕНТР ДОВЕРИЯ
И БЕЗОПАСНОСТИ

Единый портал прозрачности. Архитектура без сохранения данных, соответствие 152-ФЗ и защита от инсайдерских угроз в изолированном облачном контуре.

ОТКАЗ ОТ ХРАНЕНИЯ

152-ФЗ (Роль Обработчика)

Мы не храним ваши данные. Транзитные прайс-листы обрабатываются исключительно в оперативной памяти и безвозвратно уничтожаются сразу после отдачи структурированного ответа (JSON). Постоянное хранение ваших файлов на наших дисках исключено.

ГОСТ Р 34.12-2015

Шифрование транзита

Для выделенных и локальных контуров применяется двустороннее шифрование трафика с использованием сертифицированных СКЗИ («Кузнечик»). Это обеспечивает надежную защиту от перехвата данных в канале связи.

ПРИКАЗ №21 ФСТЭК

Локализация инфраструктуры

Физическое размещение автономного вычислительного ядра в сертифицированных дата-центрах Yandex Cloud на территории РФ. Отсутствие трансграничной передачи данных. Инфраструктура подготовлена к аттестации по УЗ-2 / УЗ-3.

[ ВНУТРЕННЯЯ БЕЗОПАСНОСТЬ ]

КОНЦЕПЦИЯ НУЛЕВОГО ДОВЕРИЯ

Как мы защищаем коммерческую тайну от внутреннего фактора.

Инфраструктура спроектирована так, чтобы минимизировать человеческий фактор. Архитектура платформы не предусматривает логирование или скрытое сохранение содержимого ваших прайс-листов, что исключает возможность их чтения нашими инженерами.

security_protocol.sys
[✓] ИЗОЛЯЦИЯ ДАННЫХ: Разработчики не имеют прямого доступа к транзитным данным клиентов благодаря отсутствию баз данных для их хранения.
[✓] РАЗДЕЛЕНИЕ КОНТУРОВ: Строгое разграничение сред управления и обработки. Прямой доступ в продуктивную среду (Production) ограничен и контролируется.
[✓] КОНТРОЛЬ ОБНОВЛЕНИЙ: Развертывание критических обновлений проходит многоступенчатую проверку и автоматизированное тестирование.
[✓] СТРОГАЯ АВТОРИЗАЦИЯ: Доступ к инфраструктурному слою осуществляется с использованием защищенных политик аутентификации и фильтрации по IP-адресам.

DPA И КОМПЛАЕНС

СОГЛАШЕНИЕ ОБ ОБРАБОТКЕ ДАННЫХЮридический щит для вашей службы безопасности

С корпоративными клиентами мы подписываем Соглашение об обработке данных (DPA). В нем мы юридически фиксируем нашу роль технического Обработчика (а не Оператора) и закрепляем перечень технических и организационных мер защиты, применяемых на стороне платформы.

ИЗУЧИТЬ DPA [↗]

МОНИТОРИНГ И ИНТЕГРАЦИЯ

[ НЕПРЕРЫВНЫЙ КОНТРОЛЬ ]

Многоуровневая защита инфраструктуры от внешних угроз и возможность передачи событий безопасности в вашу корпоративную систему аналитики (SIEM).

Анализ аномалий — автоматизированный контроль сетевой активности.
Защита от DDoS — фильтрация вредоносного трафика на уровне приложения (L7).
Интеграция с SIEM — возможность экспорта логов аудита по протоколу Syslog или через Webhook.