Elido

Безопасность и доверие

Мы относимся к безопасности как к инфраструктуре: есть план действий, журнал аудита и контракт, который вы можете прочитать.

Резидентство данных в ЕС по умолчанию
Все операционные данные хранятся в дата-центрах ЕС (Hetzner FRA, OVH FRA). События кликов отправляются в ClickHouse с хранением по умолчанию 365 дней; метаданные — в PostgreSQL. Мы никогда не делаем резервные копии в регионах за пределами ЕС.
Шифрование повсюду
TLS 1.3 на каждом перенаправлении, каждом вызове API, каждом запросе к дашборду. Сертификаты для пользовательских доменов выпускаются автоматически Caddy по запросу TLS. Тома баз данных шифруются в состоянии покоя с помощью LUKS.
RBAC, журнал аудита, пользовательские роли
Четыре встроенные роли — владелец, администратор, редактор, зритель. Пользовательские роли с гранулированными разрешениями ABAC на Business. Каждое изменение попадает в неизменяемый журнал аудита; конечные точки вебхуков SIEM могут распространять его на Splunk, Datadog или ваш стек.
SSO, SCIM, список разрешенных IP, беспарольный вход
SAML и OIDC с поддержкой WorkOS, синхронизация каталогов SCIM, списки разрешенных CIDR для каждого рабочего пространства, вход WebAuthn / беспарольный вход. Все, что позволяет превратить теневые короткие ссылки в управляемую инфраструктуру.
Позиция по соответствию
GDPR DPA в комплекте. HIPAA BAA доступен на Business. Аудит SOC 2 Type II в процессе — дайте нам знать, если вашей команде по закупкам требуется письмо о статусе.
Реагирование на инциденты
Круглосуточная страница статуса, цели RPO 30 минут, RTO 1 час на уровне перенаправления. Постмортемы в течение 5 рабочих дней для любого инцидента на уровне перенаправления продолжительностью более 5 минут.

Субпроцессоры

Краткий список, только ЕС, актуализируется по адресу /legal/subprocessors.

VendorPurposeRegion
Hetzner Online GmbHОсновной хостинг (Frankfurt)EU (DE)
OVH SASВторичный хостинг (Frankfurt)EU (DE)
Postmark (ActiveCampaign)Транзакционная почтаEU (DE) servers
LiqPayОбработка платежейEU
WorkOSПрокси-сервер идентификации SSO / SCIMEU + US

Нужна проверка анкеты по безопасности?

Мы предварительно заполняем анкеты SIG, CAIQ и EU Cloud CoC — отправьте свою форму на security@elido.app, и вы получите ответ в течение 72 часов.

Написать на security@elido.app
Безопасность и доверие · Elido