Безопасность платформы

Безопасность — это архитектура, а не обещание

Многоуровневая защита: от модели угроз и шифрования до аудита для SIEM и аварийного доступа

Смотреть возможности

Защита от реальных угроз

Каждый уровень атаки закрыт на архитектурном уровне — не только на уровне конфигурации

  • ATO (Account Takeover) — детектор аномальных входов, автоматическая блокировка
  • Боты — CAPTCHA (reCaptcha/hCaptcha/собственная), TLS-fingerprint детектор (roadmap)
  • DDoS и rate limiting — ограничение запросов на уровне API и аутентификации
  • Проверка по haveibeenpwned при каждой аутентификации
  • Geo-IP ограничения — блокировка входов из нежелательных регионов
  • Защита от SMS-abuse — предотвращение накруток стоимости OTP-доставки

ATO

Детектор аномальных входов

Боты

CAPTCHA + TLS-fingerprint

DDoS

Rate limiting на уровне API

Персональные данные под надёжной защитой

Шифрование в покое и при передаче, Hybrid-модель для тех, кто хочет держать данные у себя

  • Шифрование в покое: AES-256; при передаче: TLS 1.3
  • Hybrid-модель: персональные данные хранятся на вашей инфраструктуре
  • Мульти-регион с синхронизацией для глобальных продуктов
  • Размещение в РФ — все данные в российских ЦОД

AES-256 + TLS 1.3

Шифрование в покое и при передаче

Соответствие регуляторным требованиям

ФЗ-152

Договорная ответственность, ПД в РФ, аудит-логи

GDPR

Управление согласиями, право на забвение, экспорт данных

Аудит и SIEM

Дублирование логов в реальном времени, IP и время каждого входа

Версионированные согласия

TermsOfUse с историей изменений

Мы — технологический провайдер. Итоговую модель соответствия согласовывайте с вашим DPO и юристами.

Технологии уровня мировых лидеров

Высокий уровень экспертизы в области кибербезопасности
ФЗ-152
SLA 99.9%

Доступность платформы гарантирована соглашением. Мониторинг 24/7, дежурная команда поддержки, автоматический failover.

Доступность и SLA

SLA 99.9%

Финансовая ответственность, мониторинг 24/7

Failover

Автоматическое переключение, резервирование

Break-glass

Аварийный доступ для критических ситуаций с аудитом

Якорь для ИБ и DPO

  • Аудит-лог всех действий с IP, временем и UserAgent
  • Разграничение доступа администраторов по ролям и зонам
  • Алерты на аномальную активность в режиме реального времени
  • Экспорт логов в SIEM (Splunk, ELK, собственная система)
  • Регулярные пентесты, отчёты о соответствии по запросу
  • Возможность ограничить доступ к данным по IP-диапазону

Частые вопросы

Как выглядит аудит-лог?

Каждое событие содержит: timestamp, UserId, тип действия, IP-адрес, UserAgent, результат. Доступно в реальном времени через API и UI. Может дублироваться в ваш SIEM.

Что включает break-glass?

Аварийный доступ с временными учётными данными, ограниченными по времени и области применения. Все действия в режиме break-glass логируются с повышенным приоритетом.

Как KeyDee обеспечивает ФЗ-152?

Данные хранятся на серверах в РФ. Мы несём договорную ответственность. Аудит-логи доступны в реальном времени. Управление согласиями встроено в платформу.

Покажем платформу на вашем сценарии за 30 минут

Никаких длинных презентаций. Покажем, как KeyDee работает именно для вашего продукта — и ответим на все технические вопросы.

Свяжемся в течение 2 часов · Размещение данных в РФ · ФЗ-152

Оставить заявку

Ответим в течение 2 часов в рабочее время