Безпека та довіра
Ми ставимося до безпеки як до інфраструктури: є план дій, журнал аудиту та контракт, який ви можете прочитати.
Місцезнаходження даних у ЄС за замовчуванням
Всі операційні дані зберігаються в центрах обробки даних ЄС (Hetzner FRA, OVH FRA). Події кліків надходять до ClickHouse зі стандартним терміном зберігання 365 днів; метадані в PostgreSQL. Ми ніколи не створюємо резервних копій у регіонах за межами ЄС.
Шифрування всюди
TLS 1.3 на кожному редиректі, кожному виклику API, кожному запиті до дашборда. Сертифікати для власних доменів автоматично випускаються Caddy за допомогою on-demand TLS. Томи баз даних шифруються в стані спокою за допомогою LUKS.
RBAC, журнал аудиту, власні ролі
Чотири вбудовані ролі — власник, адміністратор, редактор, переглядач. Власні ролі з деталізованими дозволами ABAC на Business. Кожна зміна потрапляє до незмінного журналу аудиту; кінцеві точки вебхуків SIEM можуть розсилати його до Splunk, Datadog або вашого стеку.
SSO, SCIM, IP allowlist, passkeys
SAML та OIDC на основі WorkOS, синхронізація каталогів SCIM, IP-адреси дозволених CIDR для кожного робочого простору, вхід за допомогою WebAuthn / passkey. Все, що дозволяє перетворити короткі посилання "тіньового IT" на керовану інфраструктуру.
Відповідність вимогам
GDPR DPA у комплекті. HIPAA BAA доступний на Business. Аудит SOC 2 Type II в процесі — дайте нам знати, якщо вашій команді закупівель потрібен лист про статус.
Реагування на інциденти
24-годинна сторінка статусу, цільові RPO 30 хвилин, RTO 1 година на рівні редиректів. Постморти після 5 робочих днів для будь-якого інциденту рівня редиректів понад 5 хвилин.
Субпідрядники
Короткий список, тільки ЄС, актуальний за адресою /legal/subprocessors.
| Vendor | Purpose | Region |
|---|---|---|
| Hetzner Online GmbH | Основний хостинг (Франкфурт) | ЄС (Німеччина) |
| OVH SAS | Додатковий хостинг (Франкфурт) | ЄС (Німеччина) |
| Postmark (ActiveCampaign) | Транзакційна електронна пошта | Сервери в ЄС (Німеччина) |
| LiqPay | Обробка платежів | ЄС |
| WorkOS | Проксі-сервер ідентифікації SSO / SCIM | ЄС + США |
Політики, які ви можете прочитати
Потрібно переглянути анкету безпеки?
Ми заповнюємо анкети SIG, CAIQ та EU Cloud CoC — надішліть свою форму на security@elido.app, і ви отримаєте відповідь протягом 72 годин.
Надіслати електронного листа на security@elido.app