Elido

Bezpieczeństwo i zaufanie

Traktujemy bezpieczeństwo jak infrastrukturę: istnieje runbook, dziennik audytu i umowa, którą możesz przeczytać.

Domyślna rezydencja danych w UE
Wszystkie dane operacyjne znajdują się w centrach danych w UE (Hetzner FRA, OVH FRA). Zdarzenia kliknięć trafiają do ClickHouse z domyślną retencją 365 dni; metadane w PostgreSQL. Nigdy nie tworzymy kopii zapasowych w regionach poza UE.
Szyfrowanie wszędzie
TLS 1.3 dla każdego przekierowania, każdego wywołania API, każdego żądania do panelu. Certyfikaty niestandardowych domen są wydawane automatycznie przez Caddy na żądanie TLS. Woluminy baz danych są szyfrowane w spoczynku za pomocą LUKS.
RBAC, dziennik audytu, niestandardowe role
Cztery wbudowane role — właściciel, administrator, edytor, widz. Niestandardowe role z precyzyjnymi uprawnieniami ABAC na poziomie Business. Każda mutacja trafia do niezmiennego dziennika audytu; punkty końcowe webhooków SIEM mogą rozsyłać ją do Splunk, Datadog lub Twojego stosu.
SSO, SCIM, lista dozwolonych adresów IP, klucze dostępu
SAML i OIDC oparte na WorkOS, synchronizacja katalogów SCIM, listy dozwolonych CIDR dla obszaru roboczego, logowanie WebAuthn / passkey. Wszystko, co pozwala przekształcić niezarządzane linki w zarządzaną infrastrukturę.
Pozycja zgodności
GDPR DPA w pakiecie. HIPAA BAA dostępne na poziomie Business. Audyt SOC 2 Type II w toku — daj nam znać, jeśli Twój zespół zakupowy potrzebuje pisma o statusie.
Reagowanie na incydenty
Strona statusu 24h, docelowe RPO 30 minut, RTO 1 godzina na warstwie przekierowań. Analizy po incydencie w ciągu 5 dni roboczych dla każdego incydentu na warstwie przekierowań trwającego dłużej niż 5 minut.

Podprzetwarzający

Krótka lista, tylko z UE, aktualizowana na /legal/subprocessors.

VendorPurposeRegion
Hetzner Online GmbHGłówny hosting (Frankfurt)UE (DE)
OVH SASDodatkowy hosting (Frankfurt)UE (DE)
Postmark (ActiveCampaign)E-mail transakcyjnySerwery w UE (DE)
LiqPayPrzetwarzanie płatnościUE
WorkOSProxy tożsamości SSO / SCIMUE + US

Potrzebujesz przeglądu ankiety bezpieczeństwa?

Wypełniamy wstępnie ankiety SIG, CAIQ i EU Cloud CoC — prześlij swój formularz na adres security@elido.app, a otrzymasz odpowiedź w ciągu 72 godzin.

Wyślij e-mail na security@elido.app
Bezpieczeństwo i zaufanie · Elido