БЕЗОПАСНОСТЬ

Безопасность должна быть частью
архитектуры продукта.

Мы рассматриваем безопасность как инженерную и операционную ответственность. Эта страница описывает принципы, к которым мы стремимся; она не заявляет о сертификатах, которых у нас нет.

01

Контроль доступа

Доступ должен соответствовать ролям и минимальным правам, необходимым для работы.

02

Разделение данных

Данные клиентов и компаний должны оставаться логически разделёнными в архитектуре продукта.

03

Шифрованный транспорт

При передаче данных по сетям должны использоваться современные защищённые соединения.

04

Операционные логи

Важные действия и ошибки должны быть наблюдаемыми, чтобы проблемы можно было расследовать.

05

Резервные копии и восстановление

Планирование восстановления должно уменьшать последствия случайной потери данных или проблем сервиса.

06

Ответственное раскрытие

О проблемах безопасности можно сообщить напрямую для ответственной проверки.