Безопасность и доверие
Мы относимся к безопасности как к инфраструктуре: есть план действий, журнал аудита и контракт, который вы можете прочитать.
Резидентство данных в ЕС по умолчанию
Все операционные данные хранятся в дата-центрах ЕС (Hetzner FRA, OVH FRA). События кликов отправляются в ClickHouse с хранением по умолчанию 365 дней; метаданные — в PostgreSQL. Мы никогда не делаем резервные копии в регионах за пределами ЕС.
Шифрование повсюду
TLS 1.3 на каждом перенаправлении, каждом вызове API, каждом запросе к дашборду. Сертификаты для пользовательских доменов выпускаются автоматически Caddy по запросу TLS. Тома баз данных шифруются в состоянии покоя с помощью LUKS.
RBAC, журнал аудита, пользовательские роли
Четыре встроенные роли — владелец, администратор, редактор, зритель. Пользовательские роли с гранулированными разрешениями ABAC на Business. Каждое изменение попадает в неизменяемый журнал аудита; конечные точки вебхуков SIEM могут распространять его на Splunk, Datadog или ваш стек.
SSO, SCIM, список разрешенных IP, беспарольный вход
SAML и OIDC с поддержкой WorkOS, синхронизация каталогов SCIM, списки разрешенных CIDR для каждого рабочего пространства, вход WebAuthn / беспарольный вход. Все, что позволяет превратить теневые короткие ссылки в управляемую инфраструктуру.
Позиция по соответствию
GDPR DPA в комплекте. HIPAA BAA доступен на Business. Аудит SOC 2 Type II в процессе — дайте нам знать, если вашей команде по закупкам требуется письмо о статусе.
Реагирование на инциденты
Круглосуточная страница статуса, цели RPO 30 минут, RTO 1 час на уровне перенаправления. Постмортемы в течение 5 рабочих дней для любого инцидента на уровне перенаправления продолжительностью более 5 минут.
Субпроцессоры
Краткий список, только ЕС, актуализируется по адресу /legal/subprocessors.
| Vendor | Purpose | Region |
|---|---|---|
| Hetzner Online GmbH | Основной хостинг (Frankfurt) | EU (DE) |
| OVH SAS | Вторичный хостинг (Frankfurt) | EU (DE) |
| Postmark (ActiveCampaign) | Транзакционная почта | EU (DE) servers |
| LiqPay | Обработка платежей | EU |
| WorkOS | Прокси-сервер идентификации SSO / SCIM | EU + US |
Политики, которые вы можете прочитать
Нужна проверка анкеты по безопасности?
Мы предварительно заполняем анкеты SIG, CAIQ и EU Cloud CoC — отправьте свою форму на security@elido.app, и вы получите ответ в течение 72 часов.
Написать на security@elido.app