Безопасность и данные
Где лежат данные, как они передаются, кто до них дотягивается и что попадает в журнал.
Кому принадлежат данные в системе, которую вы для нас делаете?
Вам. Мы обрабатываем их, чтобы работал заказанный сервис, и ни для чего больше. Их не сваливают в общую кучу с данными другого клиента, не продают и не используют, чтобы показывать рекламу вашим пользователям. Если сотрудничество заканчивается, данные вы забираете с собой.
Как данные защищены при передаче?
Соединения идут по HTTP/3, а домен входит в предзагруженный список HSTS в браузерах — браузер отказывается общаться с ним без шифрования уже при самом первом визите, до того как можно было бы перехватить редирект. Обмен ключами постквантовый: X25519 в связке с ML-KEM-768 — он выбран так, чтобы перехваченный сегодня трафик устоял и тогда, когда его сможет атаковать квантовый компьютер.
Как хранятся пароли, ключи и учётные данные API?
Никогда в исходном коде — это обеспечивает сборка, а не дисциплина: код с зашитым секретом отклоняется ещё до вливания. Секреты лежат зашифрованными в хранилище настроек и расшифровываются в момент работы только там, где действительно нужны. Смена ключа — это одно изменение в одном месте, а не поиск по всей кодовой базе.
Что попадает в журнал и можно ли узнать, кто что изменил?
Да. События приложения, ошибки и административные действия пишутся в базу данных, а не в текстовые файлы, разбросанные по серверам, — поэтому по ним действительно можно искать. Административные изменения фиксируют, кто действовал, что изменилось и когда. На вопрос «кто менял эту цену в прошлом месяце» есть ответ, а не догадка.
Как вы обращаетесь с cookie и согласием?
Необязательные cookie ставятся только после согласия посетителя, выбор фиксируется, и на каждом сайте, который мы делаем, есть страница, где его можно позже изменить или отозвать. Отказ — это один клик, а не поиски в меню настроек, и тот, кто отказался, всё равно получает работающий сайт.