На инфраструктуре с сертификацией SOC 2 и ISO 27001.
Практики безопасности корпоративного уровня защищают ваши данные об аутентификации почты. Ниже — наши средства контроля, сертификаты и обязательства по работе с данными. Прямо, без эвфемизмов.
Как мы защищаем ваши данные.
Безопасность заложена на каждом уровне платформы — в инфраструктуре, в приложении и в работе дежурного инженера.
Шифрование везде
Все данные шифруются при передаче (TLS 1.3) и в хранилище (AES-256). Мы никогда не храним чувствительные данные в открытом виде.
- TLS 1.3 для всех соединений
- Шифрование AES-256 в хранилище
- Зашифрованные резервные копии базы данных
Контроль доступа
Строгий ролевой доступ по принципу наименьших привилегий. Каждый доступ журналируется и подлежит аудиту.
- Права на основе ролей
- Журналирование действий
- Управление сеансами
Мониторинг и обнаружение
Круглосуточный мониторинг инфраструктуры с автоматическим обнаружением угроз и процедурами реагирования на инциденты.
- Уведомления в реальном времени
- Обнаружение аномалий
- План реагирования на инциденты
Регулярное тестирование безопасности
Непрерывное сканирование уязвимостей и периодические тесты на проникновение от сторонних компаний по безопасности.
- Автоматическое сканирование уязвимостей
- Ежегодные тесты на проникновение
- Программа поиска уязвимостей
Сертификаты и их настоящий статус.
Статус отражает собственные аудиты DDMARC. Материнская инфраструктура PlatOps Security сертифицирована независимо.
SOC 2 Type II
В процессеСобственный аудит DDMARC по SOC 2 Type II продолжается. Сервис работает на инфраструктуре PlatOps Security, которая имеет сертификат SOC 2 Type II.
Охватывает средства контроля безопасности, доступности и конфиденциальности.
ISO 27001
ПродолжаетсяСобственный аудит DDMARC по ISO 27001 продолжается. Инфраструктура и средства контроля PlatOps Security сертифицированы по ISO 27001.
Международный стандарт управления информационной безопасностью.
GDPR
СоответствуетПолное соответствие требованиям Общего регламента ЕС о защите данных.
Доступен регион хранения в ЕС. Договор об обработке данных — по запросу.
ЗУ «О защите персональных данных»
СоответствуетОбработка по поручению владельца в соответствии с Законом Украины № 2297-VI, с соблюдением требований к защите данных по ст. 24.
Договор об обработке персональных данных — по запросу. Передача в ЕС охвачена ст. 29.
Скучный, хорошо задокументированный фундамент.
Построено на AWS: резервирование, безопасность и соответствие на каждом уровне. Мы осознанно выбрали предсказуемость, а не новизну.
Инфраструктура AWS
Резервирование между зонами доступности на Amazon Web Services для высокой доступности и восстановления после сбоев.
Регион хранения данных
Выберите дата-центры в США или ЕС в соответствии с вашими регуляторными требованиями.
Автоматические резервные копии
Ежедневные зашифрованные копии с восстановлением на любой момент времени. Хранение копий — 30 дней.
SLA доступности 99,9%
Надёжность корпоративного уровня с автоматическим переключением и развёртыванием без простоя.
Три колонки. Никакого мелкого шрифта.
Что мы храним, от чего отказываемся и как долго держим.
Что мы собираем
- Сводные отчёты DMARC (RUA) от почтовых провайдеров
- Форензик-отчёты DMARC (RUF), если вы их включите
- Данные учётной записи (почта, имя, организация)
- Аналитику использования для улучшения продукта
Чего мы никогда не собираем
- Содержимое писем
- Списки получателей или контактные данные
- Пароли (мы используем OAuth и ссылки для входа)
- Номера платёжных карт (обрабатывает Stripe)
Сколько мы это храним
- Данные отчётов — в соответствии с вашим тарифом (7–365 дней)
- Данные учётной записи — пока она активна
- Резервные копии удаляются через 30 дней
- Удалённые данные стираются в течение 30 дней
Запросить пакет документов по безопасности
Ответы на вопросы о безопасности.
Пять вопросов, которые чаще всего задают клиенты и аудиторы.
Как защищены мои данные DMARC?
Все отчёты DMARC шифруются при передаче и в хранилище. Доступ есть только у участников вашей организации, с правами на основе ролей. Мы никогда не передаём ваши данные третьим сторонам.
Могу ли я потребовать удаления своих данных?
Да. Вы можете в любой момент удалить учётную запись и все связанные данные в настройках панели. По запросам в рамках GDPR или Закона Украины № 2297-VI пишите на privacy@ddmarc.com — мы обработаем их в течение 30 дней.
Есть ли у вас программа поиска уязвимостей?
Да. Мы приветствуем ответственные сообщения об уязвимостях от исследователей безопасности. Напишите на security@ddmarc.com, чтобы получить нашу политику и границы программы.
Как вы реагируете на инциденты безопасности?
У нас есть задокументированный план реагирования на инциденты. Если инцидент затронет данные клиентов, мы уведомим пострадавших клиентов в течение 72 часов, как требует GDPR.
Могу ли я получить копию вашего отчёта SOC 2?
Собственный аудит DDMARC по SOC 2 Type II продолжается. Сервис работает на инфраструктуре PlatOps Security, которая имеет сертификат SOC 2 Type II. Как только DDMARC получит собственный сертификат, отчёт станет доступен клиентам и потенциальным клиентам по соглашению о неразглашении. Воспользуйтесь формой ниже, чтобы отправить запрос.
Нашли проблему с безопасностью?
Мы относимся к безопасности серьёзно. Если вы обнаружили уязвимость, сообщите о ней ответственно — мы подтверждаем получение каждого обоснованного сообщения в течение одного рабочего дня.
PGP-ключ по запросу · время ответа < 24 ч