Безпека

Ваші дані під захистом

Multibase побудований з урахуванням безпеки на кожному рівні. Інфраструктура в ЄС, наскрізне шифрування та суворий контроль доступу забезпечують безпеку вашої бази знань.

Зберігання даних у ЄС

Усі дані клієнтів зберігаються на AWS eu-central-1 (Франкфурт). Дані не залишають ЄЕЗ для зберігання.

Шифрування

TLS 1.2+ для всіх даних під час передачі. Шифрування AES-256 у стані спокою для баз даних та об'єктного сховища.

SLA доступності 99,5%

Гарантована щомісячна доступність на платних тарифах. Планове обслуговування анонсується за 24+ години.

Відповідність GDPR

Угода про обробку даних (GDPR Addendum) доступна для всіх клієнтів. Стандартні договірні умови для трансферів даних до постачальників зі США.

Безпека аутентифікації

JWT-токени з коротким терміном дії (15 хв) та ротовані refresh-токени. Паролі зберігаються як bcrypt-хеші — ніколи у відкритому вигляді.

Безпечне зберігання медіа

Усі завантаження через тимчасові presigned URL. Немає публічного доступу на запис до сховищ. Обов'язковий alt-текст для всіх зображень.

Рольовий контроль доступу

Контролюйте, хто може редагувати, перевіряти та публікувати контент. Журнал аудиту всіх змін з історією версій.

План SOC 2

Сертифікація SOC 2 Type II запланована. Тестування на проникнення заплановане в рамках підготовки до запуску. Практики безпеки задокументовані та доступні за запитом.

Маєте питання щодо безпеки?

Наша команда готова обговорити практики безпеки, надати DPA або розповісти про інфраструктуру.