Архитектура Нулевого Доверия

Безопасность Корпоративного Уровня

Как Floxoft изолирует, шифрует и защищает ваши бизнес-данные каждую секунду.

Логическая Изоляция Клиентов

Все бизнес-регистры клиентов, автоматические журналы базы данных, транзакционные сообщения и рабочие метрики KPI строго изолированы с помощью идентификаторов клиентов базы данных. Сотрудники Floxoft могут получить доступ к журналам только во время простоя системы или при приоритетной технической поддержке, одобренной клиентом.

Расширенная изоляция и шифрование данных

Все хранилища транзакционных данных, конвейеры обмена сообщениями WhatsApp и шаблоны биометрических данных полностью шифруются при передаче с использованием протоколов TLS 1.3 и при хранении с помощью безопасных изолированных сегментов тома AES-256.

Резервное Копирование в Реальном Времени

Ваши данные защищены от аппаратных сбоев. Базы данных непрерывно реплицируются, ежедневно создаются зашифрованные копии на внешних серверах с долговечностью 99.999% в нескольких зонах доступности.

Переносимые зашифрованные резервные копии компании

Владельцы рабочей области могут запросить зашифрованный ZIP-экспорт во вкладке Security компании. Архив включает tenant-таблицы в формате Excel и файлы рабочей области, готовится асинхронно через background worker и отправляется по email со случайным паролем и ссылкой на 24 часа.

Независимые Аудиты Безопасности

Мы проактивно выявляем уязвимости до того, как они повлияют на систему. Внешние сертифицированные фирмы проводят регулярные тесты на проникновение (белый и черный ящик) для всех API и инфраструктуры.

Двухфакторная аутентификация (2FA)

Floxoft поддерживает двухфакторную аутентификацию TOTP, совместимую с RFC 6238. Пользователи могут включить 2FA в профиле и привязать любое приложение-аутентификатор, например Google Authenticator или Authy. При каждом входе генерируется чувствительный ко времени 6-значный код, который истекает через 30 секунд, что делает несанкционированный доступ практически невозможным даже при компрометации пароля.

Защита входа и ограничение попыток

Повторяющиеся неудачные попытки входа автоматически обнаруживаются и блокируются. После 5 неудачных попыток в течение 15 минут доступ для данной комбинации IP и аккаунта временно приостанавливается для предотвращения атак перебором. Активные сессии обновляются при каждом событии аутентификации.

Соответствие Стандартам Безопасности

SOC 2 Type II
ISO/IEC 27001
GDPR Compliant
CREST Certified