Российский хостинг
Серверы расположены в РФ. По запросу — конкретные дата-центры с подтверждением.
On-premise развёртывание, SSO, роли в базе, аудит изменений, scrypt-пароли, защита от XSS, SQL-инъекций и рекурсивных автоматизаций.
Российский хостинг по умолчанию. Закрытый контур — по запросу. Файлы — в S3-совместимом хранилище.
Серверы расположены в РФ. По запросу — конкретные дата-центры с подтверждением.
Полная установка в закрытом контуре заказчика. Docker Compose или Kubernetes. Без обращения к нашим серверам.
Файлы — в S3-совместимом хранилище (AWS, Cloudflare R2, MinIO, Backblaze). По выбору заказчика.
Снимки баз по расписанию, восстановление точечное. Soft-delete с восстановлением — встроен.
Роли, SSO, API-ключи и аудит — стандартный набор для корпоративного использования.
owner / moderator / editor / viewer. Скрытие колонок и фильтрация записей по роли.
SAML и OIDC на тарифе «Бизнес» и выше. Подключение к корпоративному IdP (Keycloak, Okta, AD).
Ограничение по scope: read-only, конкретные таблицы, конкретные операции. Ротация в один клик.
События создания, обновления, удаления — по каждой записи. Хранение 90 дней, дольше — по запросу.
Что мы делаем на уровне кода и инфраструктуры — конкретно, без обобщений.
scrypt с солью, серверная проверка. timing-safe сравнение. Без хранения в открытом виде.
JWT в httpOnly cookie, sliding renewal. SameSite + CORS whitelist. Без локального хранения токенов в браузере.
Без unsafe-inline. Защита от XSS на уровне браузера.
Серверный rate limiting через Redis. Auth: 20 запросов в 15 минут. API: 1000 в минуту.
Параметризованные запросы. Whitelist идентификаторов колонок. Никакого склеивания SQL-строк.
Лимит 10 запусков в минуту на автоматизацию. Защита от случайных циклов.
Открыто говорим, что уже сделано, а что в процессе.
Архитектура хранения и обработки выровнена под требования. Сертификация — в процессе.
Внутренние политики и процессы соответствуют требованиям. Сертификация запланирована.
По запросу пришлём архитектуру, регламент обработки инцидентов, ролевую модель и порядок резервного копирования.