Перейти к основному содержимому
ВозможностиЦеныДокументация
Войти

Безопасность

Last updated: July 18, 2026

Безопасность в SupDesk

Мы серьёзно относимся к безопасности нашей платформы и ваших данных. SupDesk построен с учётом принципов безопасности в инфраструктуре, проектировании приложений и операционных процессах. На этой странице описываются меры, которые мы предпринимаем для защиты ваших данных.

Безопасность инфраструктуры

SupDesk размещён на Cloudflare и Supabase, которые обеспечивают безопасность инфраструктуры уровня предприятий. Cloudflare предоставляет защиту от DDoS, веб-фаервол (WAF) и глобальную CDN с автоматическим завершением SSL/TLS. Supabase управляет нашей базой данных PostgreSQL с автоматическими резервными копиями, восстановлением по точке во времени и зашифрованным хранилищем. Вся инфраструктура работает в дата-центрах, соответствующих SOC 2.

Аутентификация и контроль доступа

Аутентификация осуществляется через Supabase Auth с безопасным управлением сеансами. Мы применяем ролевой контроль доступа (Owner, Admin, Member) во всех проектах и рабочих пространствах. API-ключи привязаны к проектам и могут быть отозваны в любое время. Мы никогда не храним и не имеем доступа к паролям пользователей — аутентификация полностью управляется инфраструктурой идентификации Supabase.

Защита данных и шифрование

  • •Шифрование при передаче: Все данные передаются по TLS 1.2 или выше. HTTP-трафик автоматически перенаправляется на HTTPS.
  • •Шифрование при хранении: Хранилище базы данных и файловые вложения зашифрованы при хранении с использованием AES-256, управляемым нашими поставщиками инфраструктуры.
  • •Изоляция данных: Данные каждого проекта изолированы логически. API-ключи и запросы к базе данных ограничены отдельными проектами.

Раскрытие уязвимостей

Мы поощряем ответственное раскрытие уязвимостей безопасности. Если вы обнаружите проблему безопасности, пожалуйста, сообщите о ней_privately, отправив электронное письмо на security@rabinapps.com. Не раскрывайте проблему публично, пока она не будет устранена. Мы обязуемся подтверждать получение сообщений в течение 48 часов, предоставлять начальную оценку в течение 7 дней и нацеливаться на выпуск патча в течение 30 дней для подтверждённых уязвимостей.

Уведомление о нарушениях

В случае нарушения данных, затрагивающего личную информацию пользователей, мы следуем задокументированному процессу реагирования на инциденты в соответствии со статьёй 33 GDPR и применимыми законами штатов США об уведомлении о нарушениях. Это включает обнаружение и локализацию в течение 24 часов, внутреннюю оценку в течение 48 часов, уведомление регуляторов в течение 72 часов и уведомление пользователей без неоправданной задержки.

Дорожная карта соответствия

Мы стремимся получить сертификацию SOC 2 Type II и ISO 27001. Эти сертификации активно включены в нашу дорожную карту и представляют собой наше вложение в соответствие отраслевым стандартам безопасности и соответствия. По мере работы над этими целями мы продолжаем внедрять контрольные меры и практики безопасности, которые лежат в основе этих стандартов.

Обработка платежей

SupDesk использует Stripe для обработки платежей и не хранит персональную информацию о кредитных картах наших клиентов. Stripe является сертифицированным поставщиком услуг PCI уровня 1 — самый высокий уровень сертификации в платёжной отрасли.

Контакты

Если у вас есть вопросы о наших практиках безопасности или вы хотите сообщить об уязвимости, свяжитесь с нами.

Вы можете написать нам на security@rabinapps.com.

Консоль обратной связи и приложений для инди-разработчиков и небольших команд.

© 2026 Rabin Apps LLC

Продукт

  • Возможности
  • Цены
  • Доска обратной связи
  • Журнал изменений
  • Личные сообщения
  • Бета-тестирование
  • Список ожидания

Правовая информация

  • Условия
  • Конфиденциальность
  • Cookies
  • Не продавать мои данные
  • Безопасность

Ресурсы

  • Документация

Компания

  • О нас
  • Контакты
Состояние системы