Перейти к содержимому
Центр безопасности и доверия

На инфраструктуре с сертификацией SOC 2 и ISO 27001.

Практики безопасности корпоративного уровня защищают ваши данные об аутентификации почты. Ниже — наши средства контроля, сертификаты и обязательства по работе с данными. Прямо, без эвфемизмов.

AES-256
Шифрование в хранилище
TLS 1.3
При передаче
США · ЕС
Регионы хранения
99,9%
SLA доступности
Принципы безопасности

Как мы защищаем ваши данные.

Безопасность заложена на каждом уровне платформы — в инфраструктуре, в приложении и в работе дежурного инженера.

01

Шифрование везде

Все данные шифруются при передаче (TLS 1.3) и в хранилище (AES-256). Мы никогда не храним чувствительные данные в открытом виде.

  • TLS 1.3 для всех соединений
  • Шифрование AES-256 в хранилище
  • Зашифрованные резервные копии базы данных
02

Контроль доступа

Строгий ролевой доступ по принципу наименьших привилегий. Каждый доступ журналируется и подлежит аудиту.

  • Права на основе ролей
  • Журналирование действий
  • Управление сеансами
03

Мониторинг и обнаружение

Круглосуточный мониторинг инфраструктуры с автоматическим обнаружением угроз и процедурами реагирования на инциденты.

  • Уведомления в реальном времени
  • Обнаружение аномалий
  • План реагирования на инциденты
04

Регулярное тестирование безопасности

Непрерывное сканирование уязвимостей и периодические тесты на проникновение от сторонних компаний по безопасности.

  • Автоматическое сканирование уязвимостей
  • Ежегодные тесты на проникновение
  • Программа поиска уязвимостей
Состояние соответствия

Сертификаты и их настоящий статус.

Статус отражает собственные аудиты DDMARC. Материнская инфраструктура PlatOps Security сертифицирована независимо.

DDMARC · реестр соответствия
Постоянный мониторинг · аудит со стороны PlatOps Security
В реальном времени
  • SOC 2 Type II

    В процессе

    Собственный аудит DDMARC по SOC 2 Type II продолжается. Сервис работает на инфраструктуре PlatOps Security, которая имеет сертификат SOC 2 Type II.

    Охватывает средства контроля безопасности, доступности и конфиденциальности.

  • ISO 27001

    Продолжается

    Собственный аудит DDMARC по ISO 27001 продолжается. Инфраструктура и средства контроля PlatOps Security сертифицированы по ISO 27001.

    Международный стандарт управления информационной безопасностью.

  • GDPR

    Соответствует

    Полное соответствие требованиям Общего регламента ЕС о защите данных.

    Доступен регион хранения в ЕС. Договор об обработке данных — по запросу.

  • ЗУ «О защите персональных данных»

    Соответствует

    Обработка по поручению владельца в соответствии с Законом Украины № 2297-VI, с соблюдением требований к защите данных по ст. 24.

    Договор об обработке персональных данных — по запросу. Передача в ЕС охвачена ст. 29.

Инфраструктура под капотом

Скучный, хорошо задокументированный фундамент.

Построено на AWS: резервирование, безопасность и соответствие на каждом уровне. Мы осознанно выбрали предсказуемость, а не новизну.

01

Инфраструктура AWS

Резервирование между зонами доступности на Amazon Web Services для высокой доступности и восстановления после сбоев.

02

Регион хранения данных

Выберите дата-центры в США или ЕС в соответствии с вашими регуляторными требованиями.

03

Автоматические резервные копии

Ежедневные зашифрованные копии с восстановлением на любой момент времени. Хранение копий — 30 дней.

04

SLA доступности 99,9%

Надёжность корпоративного уровня с автоматическим переключением и развёртыванием без простоя.

Работа с данными

Три колонки. Никакого мелкого шрифта.

Что мы храним, от чего отказываемся и как долго держим.

Что мы собираем

  • Сводные отчёты DMARC (RUA) от почтовых провайдеров
  • Форензик-отчёты DMARC (RUF), если вы их включите
  • Данные учётной записи (почта, имя, организация)
  • Аналитику использования для улучшения продукта
×

Чего мы никогда не собираем

  • Содержимое писем
  • Списки получателей или контактные данные
  • Пароли (мы используем OAuth и ссылки для входа)
  • Номера платёжных карт (обрабатывает Stripe)

Сколько мы это храним

  • Данные отчётов — в соответствии с вашим тарифом (7–365 дней)
  • Данные учётной записи — пока она активна
  • Резервные копии удаляются через 30 дней
  • Удалённые данные стираются в течение 30 дней
Документация по безопасности

Запросить пакет документов по безопасности

Техническое описание, итоги аудитов и договор об обработке персональных данных — по запросу. Мы отвечаем в течение 1–2 рабочих дней.

Какие документы нужны

Отправляя форму, вы соглашаетесь с нашей Политикой конфиденциальности.

FAQ

Ответы на вопросы о безопасности.

Пять вопросов, которые чаще всего задают клиенты и аудиторы.

Как защищены мои данные DMARC?

Все отчёты DMARC шифруются при передаче и в хранилище. Доступ есть только у участников вашей организации, с правами на основе ролей. Мы никогда не передаём ваши данные третьим сторонам.

Могу ли я потребовать удаления своих данных?

Да. Вы можете в любой момент удалить учётную запись и все связанные данные в настройках панели. По запросам в рамках GDPR или Закона Украины № 2297-VI пишите на privacy@ddmarc.com — мы обработаем их в течение 30 дней.

Есть ли у вас программа поиска уязвимостей?

Да. Мы приветствуем ответственные сообщения об уязвимостях от исследователей безопасности. Напишите на security@ddmarc.com, чтобы получить нашу политику и границы программы.

Как вы реагируете на инциденты безопасности?

У нас есть задокументированный план реагирования на инциденты. Если инцидент затронет данные клиентов, мы уведомим пострадавших клиентов в течение 72 часов, как требует GDPR.

Могу ли я получить копию вашего отчёта SOC 2?

Собственный аудит DDMARC по SOC 2 Type II продолжается. Сервис работает на инфраструктуре PlatOps Security, которая имеет сертификат SOC 2 Type II. Как только DDMARC получит собственный сертификат, отчёт станет доступен клиентам и потенциальным клиентам по соглашению о неразглашении. Воспользуйтесь формой ниже, чтобы отправить запрос.

Ответственное раскрытие

Нашли проблему с безопасностью?

Мы относимся к безопасности серьёзно. Если вы обнаружили уязвимость, сообщите о ней ответственно — мы подтверждаем получение каждого обоснованного сообщения в течение одного рабочего дня.

PGP-ключ по запросу · время ответа < 24 ч