Безопасность и соответствие требованиям
На этой странице описаны технические и организационные меры, действующие у нас сегодня, а также честно указано, где формальная сертификация пока отсутствует. Если вам нужна документация для проверки безопасности, свяжитесь с нами по адресу [email protected].
Шифрование при передаче данных
Весь трафик между вами и FusionPointAI передаётся по HTTPS/TLS. На каждой странице мы публикуем политику безопасности контента (CSP) и стандартные заголовки безопасности браузера (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy).
Контроль доступа
Доступ сотрудников организован по ролевой иерархии с минимально необходимыми правами по умолчанию: каждая административная роль может видеть и управлять только учётными записями своего уровня или ниже. Каждое привилегированное действие - вход от имени клиента, изменение роли или редактирование записи от лица другой команды - записывается в журнал аудита, доступный только для добавления и не подлежащий изменению или удалению после создания.
Многофакторная аутентификация
Многофакторная аутентификация (MFA) обязательна для всех учётных записей администраторов, поддержки и привилегированных сотрудников. Клиенты могут включить дополнительную двухфакторную аутентификацию для своей учётной записи в настройках безопасности личного кабинета.
Защита от злоупотреблений и ботов
Точки входа для аутентификации и создания учётных записей ограничены по частоте запросов и защищены Cloudflare Turnstile. Для чувствительных административных маршрутов действуют собственные, отдельные ограничения по частоте запросов.
Резервное копирование
Производственная база данных резервируется по регулярному автоматическому графику. Мы всё ещё переносим эту резервную копию во внешнее хранилище и пока не можем заявить о географической избыточности - это часть нашего плана развития.
Реагирование на инциденты
Если нам станет известно об инциденте безопасности, затрагивающем ваши данные, мы без неоправданной задержки уведомим затронутых клиентов, как только разберёмся в инциденте, сообщив, что нам известно и какие меры мы принимаем.
Сертификации и тестирование на проникновение
В настоящее время у нас нет сертификации SOC 2 или ISO 27001, и мы пока не проводим тестирование на проникновение по фиксированному, публикуемому графику. Оба пункта входят в наш план развития. Если сертификация или конкретный результат теста требуется для вашего процесса закупки, свяжитесь с нами по адресу [email protected], чтобы обсудить сроки.