Безопасность
Безопасность Арендапп
Защита данных клиентов — базовое требование. Здесь собраны меры информационной безопасности, которые работают по умолчанию для всех клиентов.
Соответствие ФЗ-152
Персональные данные хранятся и обрабатываются на территории РФ. Подготовлены все необходимые политики и соглашения.
Аттестованный дата-центр
Размещение в ДЦ уровня Tier III. Мониторинг 24/7, резервные линии связи, системы пожаротушения.
Гибкая модель прав
Роли для менеджеров, бухгалтерии и собственника. Разграничение доступа на уровне объектов, договоров и операций.
Логирование событий
История действий пользователей по каждому договору и объекту. Возможность выгрузить аудит-лог для внутренней проверки.
Управление сеансами
Политика паролей, двухфакторная аутентификация, ограничение IP, принудительный выход неактивных сессий.
Изоляция инфраструктуры
Данные разных клиентов логически и физически разделены. Доступ к продакшену — только через защищённые каналы.
SSL-шифрование
Все соединения шифруются по TLS 1.3. Публичные API подписываются токенами с ограниченным TTL.
Резервное копирование
Автоматические бэкапы каждые 4 часа. Хранение в географически разнесённых ДЦ. Возможность восстановления на точку во времени.
Уведомления о событиях
Оповещения о входах с новых устройств, попытках несанкционированного доступа, изменениях критичных настроек.
Хранение и удаление
Управление сроками хранения файлов. По запросу — безопасное удаление данных с уничтожением резервных копий.
Нужна документация по безопасности?
Предоставим политику ИБ, соглашение об обработке ПД и технические описания по запросу.