Elido

Безпека та довіра

Ми ставимося до безпеки як до інфраструктури: є план дій, журнал аудиту та контракт, який ви можете прочитати.

Місцезнаходження даних у ЄС за замовчуванням
Всі операційні дані зберігаються в центрах обробки даних ЄС (Hetzner FRA, OVH FRA). Події кліків надходять до ClickHouse зі стандартним терміном зберігання 365 днів; метадані в PostgreSQL. Ми ніколи не створюємо резервних копій у регіонах за межами ЄС.
Шифрування всюди
TLS 1.3 на кожному редиректі, кожному виклику API, кожному запиті до дашборда. Сертифікати для власних доменів автоматично випускаються Caddy за допомогою on-demand TLS. Томи баз даних шифруються в стані спокою за допомогою LUKS.
RBAC, журнал аудиту, власні ролі
Чотири вбудовані ролі — власник, адміністратор, редактор, переглядач. Власні ролі з деталізованими дозволами ABAC на Business. Кожна зміна потрапляє до незмінного журналу аудиту; кінцеві точки вебхуків SIEM можуть розсилати його до Splunk, Datadog або вашого стеку.
SSO, SCIM, IP allowlist, passkeys
SAML та OIDC на основі WorkOS, синхронізація каталогів SCIM, IP-адреси дозволених CIDR для кожного робочого простору, вхід за допомогою WebAuthn / passkey. Все, що дозволяє перетворити короткі посилання "тіньового IT" на керовану інфраструктуру.
Відповідність вимогам
GDPR DPA у комплекті. HIPAA BAA доступний на Business. Аудит SOC 2 Type II в процесі — дайте нам знати, якщо вашій команді закупівель потрібен лист про статус.
Реагування на інциденти
24-годинна сторінка статусу, цільові RPO 30 хвилин, RTO 1 година на рівні редиректів. Постморти після 5 робочих днів для будь-якого інциденту рівня редиректів понад 5 хвилин.

Субпідрядники

Короткий список, тільки ЄС, актуальний за адресою /legal/subprocessors.

VendorPurposeRegion
Hetzner Online GmbHОсновний хостинг (Франкфурт)ЄС (Німеччина)
OVH SASДодатковий хостинг (Франкфурт)ЄС (Німеччина)
Postmark (ActiveCampaign)Транзакційна електронна поштаСервери в ЄС (Німеччина)
LiqPayОбробка платежівЄС
WorkOSПроксі-сервер ідентифікації SSO / SCIMЄС + США

Потрібно переглянути анкету безпеки?

Ми заповнюємо анкети SIG, CAIQ та EU Cloud CoC — надішліть свою форму на security@elido.app, і ви отримаєте відповідь протягом 72 годин.

Надіслати електронного листа на security@elido.app
Безпека та довіра · Elido