Безопасность и доверие
Мы относимся к безопасности как к инфраструктуре: есть план действий, журнал аудита и контракт, который вы можете прочитать.
Резидентство данных в ЕС по умолчанию
Все операционные данные хранятся в дата-центрах ЕС. События кликов отправляются в наше аналитическое хранилище с хранением по умолчанию 365 дней; метаданные ссылок - в нашей базе данных. Мы никогда не делаем резервные копии в регионах за пределами ЕС.
Шифрование повсюду
TLS 1.3 на каждом перенаправлении, каждом вызове API, каждом запросе к дашборду. Сертификаты для пользовательских доменов выпускаются автоматически через TLS по запросу. Тома баз данных шифруются в состоянии покоя с помощью LUKS.
RBAC, журнал аудита, пользовательские роли
Четыре встроенные роли - владелец, администратор, редактор, зритель. Пользовательские роли с гранулированными разрешениями ABAC на Business. Каждое изменение попадает в неизменяемый журнал аудита; конечные точки вебхуков SIEM могут распространять его на Splunk, Datadog или ваш стек.
SSO, SCIM, список разрешенных IP, беспарольный вход
SAML и OIDC с поддержкой WorkOS, синхронизация каталогов SCIM, списки разрешенных CIDR для каждого рабочего пространства, вход WebAuthn / беспарольный вход. Все, что позволяет превратить теневые короткие ссылки в управляемую инфраструктуру.
Позиция по соответствию
GDPR DPA в комплекте. HIPAA BAA доступен на Business. Аудит SOC 2 Type II в процессе - дайте нам знать, если вашей команде по закупкам требуется письмо о статусе.
Реагирование на инциденты
Круглосуточная страница статуса, цели RPO 30 минут, RTO 1 час на уровне перенаправления. Постмортемы в течение 5 рабочих дней для любого инцидента на уровне перенаправления продолжительностью более 5 минут.
Субпроцессоры
Краткий список, только ЕС, актуализируется по адресу /legal/subprocessors.
| Vendor | Purpose | Region |
|---|---|---|
| Hetzner Online GmbH | Основной хостинг | EU (DE) |
| OVH SAS | Вторичный хостинг | EU (DE) |
| Postmark (ActiveCampaign) | Транзакционная почта | EU (DE) servers |
| monobank Plata | Обработка платежей | EU |
| WorkOS | Прокси-сервер идентификации SSO / SCIM | EU + US |
Политики, которые вы можете прочитать
Нужна проверка анкеты по безопасности?
Мы предварительно заполняем анкеты SIG, CAIQ и EU Cloud CoC - отправьте свою форму на [email protected], и вы получите ответ в течение 72 часов.
Написать на [email protected]