Безопасность и защита данных
Мы относимся к данным клиентов бережно и применяем технические меры защиты на каждом уровне — от хранения паролей до передачи данных по сети. Ниже — что именно сделано.
Пароли не хранятся в открытом виде
Пароль сохраняется только в виде необратимого криптографического хэша (bcrypt). Восстановить исходный пароль из базы невозможно — даже нам.
Двухфакторная аутентификация
По желанию можно включить 2FA по одноразовым кодам (TOTP) — вход потребует код из приложения-аутентификатора в дополнение к паролю.
Шифрование канала (HTTPS)
Весь трафик между вами и сервисом идёт по защищённому соединению HTTPS с действующим TLS-сертификатом. Сессия хранится в httponly-cookie.
Изоляция данных компаний
Доска закупок, сохранённые поиски и история сверок доступны только внутри вашей компании. Данные одной компании недоступны другой.
Защита от перебора
Попытки входа, восстановления и админ-доступа ограничены по частоте — это режет автоматический подбор паролей и снижает нагрузку при атаках.
Журналирование событий
Ключевые события безопасности (входы, ошибки входа, изменения 2FA) фиксируются в журнале для расследования инцидентов.
Где хранятся данные
Данные размещаются на серверах на территории Российской Федерации в соответствии с требованиями законодательства о персональных данных. Порядок обработки описан в Политике конфиденциальности.
Что можете сделать вы
- включить двухфакторную аутентификацию в личном кабинете;
- использовать уникальный пароль длиной не менее 8 символов;
- выходить из аккаунта на чужих устройствах (кнопка «выйти на всех устройствах»);
- своевременно удалять сотрудников, которым доступ больше не нужен.
Сообщить о проблеме
Если вы заметили уязвимость или подозрительную активность, напишите нам: [e-mail для сообщений о безопасности] или в Telegram-бот поддержки. Мы разберёмся и ответим.