Безопасность

Безопасность Арендапп

Защита данных клиентов — базовое требование. Здесь собраны меры информационной безопасности, которые работают по умолчанию для всех клиентов.

🛡

Соответствие ФЗ-152

Персональные данные хранятся и обрабатываются на территории РФ. Подготовлены все необходимые политики и соглашения.

🖥

Аттестованный дата-центр

Размещение в ДЦ уровня Tier III. Мониторинг 24/7, резервные линии связи, системы пожаротушения.

👥

Гибкая модель прав

Роли для менеджеров, бухгалтерии и собственника. Разграничение доступа на уровне объектов, договоров и операций.

🔍

Логирование событий

История действий пользователей по каждому договору и объекту. Возможность выгрузить аудит-лог для внутренней проверки.

🔑

Управление сеансами

Политика паролей, двухфакторная аутентификация, ограничение IP, принудительный выход неактивных сессий.

🌐

Изоляция инфраструктуры

Данные разных клиентов логически и физически разделены. Доступ к продакшену — только через защищённые каналы.

🔒

SSL-шифрование

Все соединения шифруются по TLS 1.3. Публичные API подписываются токенами с ограниченным TTL.

💾

Резервное копирование

Автоматические бэкапы каждые 4 часа. Хранение в географически разнесённых ДЦ. Возможность восстановления на точку во времени.

🔔

Уведомления о событиях

Оповещения о входах с новых устройств, попытках несанкционированного доступа, изменениях критичных настроек.

🗄

Хранение и удаление

Управление сроками хранения файлов. По запросу — безопасное удаление данных с уничтожением резервных копий.

Нужна документация по безопасности?

Предоставим политику ИБ, соглашение об обработке ПД и технические описания по запросу.

Запросить документы