Безопасность
Last updated: July 18, 2026
Безопасность в SupDesk
Мы серьёзно относимся к безопасности нашей платформы и ваших данных. SupDesk построен с учётом принципов безопасности в инфраструктуре, проектировании приложений и операционных процессах. На этой странице описываются меры, которые мы предпринимаем для защиты ваших данных.
Безопасность инфраструктуры
SupDesk размещён на Cloudflare и Supabase, которые обеспечивают безопасность инфраструктуры уровня предприятий. Cloudflare предоставляет защиту от DDoS, веб-фаервол (WAF) и глобальную CDN с автоматическим завершением SSL/TLS. Supabase управляет нашей базой данных PostgreSQL с автоматическими резервными копиями, восстановлением по точке во времени и зашифрованным хранилищем. Вся инфраструктура работает в дата-центрах, соответствующих SOC 2.
Аутентификация и контроль доступа
Аутентификация осуществляется через Supabase Auth с безопасным управлением сеансами. Мы применяем ролевой контроль доступа (Owner, Admin, Member) во всех проектах и рабочих пространствах. API-ключи привязаны к проектам и могут быть отозваны в любое время. Мы никогда не храним и не имеем доступа к паролям пользователей — аутентификация полностью управляется инфраструктурой идентификации Supabase.
Защита данных и шифрование
- Шифрование при передаче: Все данные передаются по TLS 1.2 или выше. HTTP-трафик автоматически перенаправляется на HTTPS.
- Шифрование при хранении: Хранилище базы данных и файловые вложения зашифрованы при хранении с использованием AES-256, управляемым нашими поставщиками инфраструктуры.
- Изоляция данных: Данные каждого проекта изолированы логически. API-ключи и запросы к базе данных ограничены отдельными проектами.
Раскрытие уязвимостей
Мы поощряем ответственное раскрытие уязвимостей безопасности. Если вы обнаружите проблему безопасности, пожалуйста, сообщите о ней_privately, отправив электронное письмо на security@rabinapps.com. Не раскрывайте проблему публично, пока она не будет устранена. Мы обязуемся подтверждать получение сообщений в течение 48 часов, предоставлять начальную оценку в течение 7 дней и нацеливаться на выпуск патча в течение 30 дней для подтверждённых уязвимостей.
Уведомление о нарушениях
В случае нарушения данных, затрагивающего личную информацию пользователей, мы следуем задокументированному процессу реагирования на инциденты в соответствии со статьёй 33 GDPR и применимыми законами штатов США об уведомлении о нарушениях. Это включает обнаружение и локализацию в течение 24 часов, внутреннюю оценку в течение 48 часов, уведомление регуляторов в течение 72 часов и уведомление пользователей без неоправданной задержки.
Дорожная карта соответствия
Мы стремимся получить сертификацию SOC 2 Type II и ISO 27001. Эти сертификации активно включены в нашу дорожную карту и представляют собой наше вложение в соответствие отраслевым стандартам безопасности и соответствия. По мере работы над этими целями мы продолжаем внедрять контрольные меры и практики безопасности, которые лежат в основе этих стандартов.
Обработка платежей
SupDesk использует Stripe для обработки платежей и не хранит персональную информацию о кредитных картах наших клиентов. Stripe является сертифицированным поставщиком услуг PCI уровня 1 — самый высокий уровень сертификации в платёжной отрасли.
Контакты
Если у вас есть вопросы о наших практиках безопасности или вы хотите сообщить об уязвимости, свяжитесь с нами.
Вы можете написать нам на security@rabinapps.com.
