Безопасность

OpenSpot построен на принципах корпоративной безопасности. Мы защищаем данные и инфраструктуру современными отраслевыми методами.

Шифрование

Все данные шифруются при передаче по TLS 1.3 и при хранении с AES-256.

Контроль доступа

Ролевой доступ, разграничение прав API-ключей и журнал аудита.

Мониторинг

Круглосуточный мониторинг с автоматическим выявлением угроз.

Инфраструктура

Отказоустойчивая облачная инфраструктура, соответствующая SOC 2.

Обработка данных

Минимизация данных: Мы собираем только необходимые для оказания услуг данные. Журналы доступа хранятся в соответствии с требованиями клиента.

Размещение данных: Данные клиента хранятся в регионе, указанном в договоре. Поддерживаются США, ЕС и другие региональные размещения.

Переносимость данных: Клиент может экспортировать данные через API или по запросу в любое время.

Ответственное раскрытие

Мы ценим исследователей, которые помогают защищать OpenSpot и наших клиентов. Если вы обнаружили уязвимость, сообщите о ней ответственно.

Сообщить об уязвимости

По вопросам безопасности или для запроса отчёта SOC 2:

Aigerim@open-spot.ai