Политика безопасности
Мы применяем многоуровневый подход к защите данных.
Шифрование при передаче
HTTPS и TLS 1.2/1.3 для всех соединений между браузером и серверами Контора.
Шифрование в хранилище
Данные шифруются в состоянии покоя на уровне инфраструктуры Yandex Cloud.
Изоляция данных
Row Level Security (RLS) — каждая компания видит только свои данные. Политики применяются на уровне базы данных, спроектированы так, что доступ к чужим данным на уровне приложения исключается.
Аутентификация
JWT-токены с автообновлением сессии. Опциональная двухфакторная аутентификация через приложение-аутентификатор (TOTP: Google Authenticator, Authy).
Доступ к данным
Только авторизованный персонал, с логированием всех действий в таблице аудита.
Резервное копирование
Ежедневные автоматические бэкапы. Хранение — 7 дней.
Обнаружили уязвимость? Напишите нам на support@kontora.app. Мы рассматриваем все сообщения о безопасности приоритетно.