Перейти к основному содержимому
Plynt
Безопасность

Решения по безопасности, видимые в продукте.

Позиция Plynt по безопасности выражена в форме продукта: ограниченный доступ, изоляция и аудит на каждом уровне.

Контроль доступа

Доступ в пространство даётся каждому участнику. Роли определяют, какие модули и действия доступны. Сессия связана с личностью, не разделяется между пространствами.

  • Членство в рамках пространства
  • Ролевой скоуп по модулям и действиям
  • Least-privilege по умолчанию

Шифрование в транзите

Трафик между браузером и Plynt идёт по HTTPS. Дополнительные меры защиты хранилища обеспечиваются поставщиками инфраструктуры; детали для вашей проверки — по запросу.

  • HTTPS на каждой странице
  • Меры защиты хранилища — от поставщика инфраструктуры

Модель изоляции

Пространство — базовая единица изоляции. Запросы и записи остаются в рамках активного пространства. Личность может переключаться; данные — нет.

  • Скоуп применяется на этапе запроса
  • Никакого пересечения пространств

Аудит-логирование

Каждое изменение состояния пишется в append-only лог: автор, действие, время. Администраторы могут просматривать лог своего пространства.

  • Append-only в рамках пространства
  • Доступно администраторам

Реакция на инциденты

При инциденте, затрагивающем ваше пространство, мы уведомляем администраторов по e-mail, описываем последствия и следим за письменным подтверждением после устранения.

  • Уведомление администраторам по e-mail
  • Письменное подтверждение после устранения

Сообщить о проблеме безопасности

Для responsible disclosure и вопросов по безопасности напишите нам. Мы отвечаем на каждое сообщение.

Написать по безопасности