Перейти до вмісту
Центр безпеки та довіри

На інфраструктурі з сертифікацією SOC 2 та ISO 27001.

Практики безпеки корпоративного рівня захищають ваші дані про автентифікацію пошти. Нижче — наші засоби контролю, сертифікати та зобов'язання щодо роботи з даними. Прямо, без евфемізмів.

AES-256
Шифрування у сховищі
TLS 1.3
Під час передавання
США · ЄС
Регіони зберігання
99,9%
SLA доступності
Принципи безпеки

Як ми захищаємо ваші дані.

Безпека закладена на кожному рівні платформи — в інфраструктурі, у застосунку та в роботі чергового інженера.

01

Шифрування всюди

Усі дані шифруються під час передавання (TLS 1.3) і у сховищі (AES-256). Ми ніколи не зберігаємо чутливі дані у відкритому вигляді.

  • TLS 1.3 для всіх з'єднань
  • Шифрування AES-256 у сховищі
  • Зашифровані резервні копії бази даних
02

Контроль доступу

Суворий рольовий доступ за принципом найменших привілеїв. Кожен доступ журналюється й підлягає аудиту.

  • Права на основі ролей
  • Журналювання дій
  • Керування сеансами
03

Моніторинг і виявлення

Цілодобовий моніторинг інфраструктури з автоматичним виявленням загроз і процедурами реагування на інциденти.

  • Сповіщення в реальному часі
  • Виявлення аномалій
  • План реагування на інциденти
04

Регулярне тестування безпеки

Безперервне сканування вразливостей і періодичні тести на проникнення від сторонніх компаній з безпеки.

  • Автоматичне сканування вразливостей
  • Щорічні тести на проникнення
  • Програма пошуку вразливостей
Стан відповідності

Сертифікати та їхній справжній статус.

Статус відображає власні аудити DDMARC. Материнська інфраструктура PlatOps Security сертифікована незалежно.

DDMARC · реєстр відповідності
Постійний моніторинг · аудит з боку PlatOps Security
Наживо
  • SOC 2 Type II

    Триває

    Власний аудит DDMARC за SOC 2 Type II триває. Сервіс працює на інфраструктурі PlatOps Security, яка має сертифікат SOC 2 Type II.

    Охоплює засоби контролю безпеки, доступності та конфіденційності.

  • ISO 27001

    Триває

    Власний аудит DDMARC за ISO 27001 триває. Інфраструктура та засоби контролю PlatOps Security сертифіковані за ISO 27001.

    Міжнародний стандарт управління інформаційною безпекою.

  • GDPR

    Відповідає

    Повна відповідність вимогам Загального регламенту ЄС про захист даних.

    Доступний регіон зберігання в ЄС. Договір про обробку даних — за запитом.

  • ЗУ «Про захист персональних даних»

    Відповідає

    Обробка на замовлення володільця відповідно до Закону України № 2297-VI, з дотриманням вимог до захисту даних за ст. 24.

    Договір про обробку персональних даних — за запитом. Передавання до ЄС охоплено ст. 29.

Інфраструктура під капотом

Нудний, добре задокументований фундамент.

Побудовано на AWS: резервування, безпека та відповідність на кожному рівні. Ми свідомо обрали передбачуваність, а не новизну.

01

Інфраструктура AWS

Резервування між зонами доступності на Amazon Web Services для високої доступності та відновлення після збоїв.

02

Регіон зберігання даних

Оберіть дата-центри у США або ЄС відповідно до ваших регуляторних вимог.

03

Автоматичні резервні копії

Щоденні зашифровані копії з відновленням на будь-який момент часу. Зберігання копій — 30 днів.

04

SLA доступності 99,9%

Надійність корпоративного рівня з автоматичним перемиканням і розгортанням без простою.

Робота з даними

Три колонки. Жодного дрібного шрифту.

Що ми зберігаємо, від чого відмовляємось і як довго тримаємо.

Що ми збираємо

  • Зведені звіти DMARC (RUA) від поштових провайдерів
  • Форензик-звіти DMARC (RUF), якщо ви їх увімкнете
  • Дані облікового запису (пошта, ім'я, організація)
  • Аналітику використання для вдосконалення продукту
×

Чого ми ніколи не збираємо

  • Вміст листів
  • Списки отримувачів або контактні дані
  • Паролі (ми використовуємо OAuth і посилання для входу)
  • Номери платіжних карток (обробляє Stripe)

Скільки ми це зберігаємо

  • Дані звітів — відповідно до вашого тарифу (7–365 днів)
  • Дані облікового запису — поки він активний
  • Резервні копії видаляються через 30 днів
  • Видалені дані стираються протягом 30 днів
Документація з безпеки

Запитати пакет документів з безпеки

Технічний опис, підсумки аудитів і договір про обробку персональних даних — за запитом. Ми відповідаємо протягом 1–2 робочих днів.

Які документи потрібні

Надсилаючи форму, ви погоджуєтесь із нашою Політикою конфіденційності.

FAQ

Відповіді на питання про безпеку.

П'ять питань, які найчастіше ставлять клієнти та аудитори.

Як захищені мої дані DMARC?

Усі звіти DMARC шифруються під час передавання та у сховищі. Доступ мають лише учасники вашої організації, з правами на основі ролей. Ми ніколи не передаємо ваші дані третім сторонам.

Чи можу я вимагати видалення своїх даних?

Так. Ви можете будь-коли видалити обліковий запис і всі пов'язані дані в налаштуваннях панелі. Щодо запитів за GDPR або Законом України № 2297-VI пишіть на privacy@ddmarc.com — ми опрацюємо їх протягом 30 днів.

Чи є у вас програма пошуку вразливостей?

Так. Ми вітаємо відповідальні повідомлення про вразливості від дослідників безпеки. Напишіть на security@ddmarc.com, щоб отримати нашу політику та межі програми.

Як ви реагуєте на інциденти безпеки?

У нас є задокументований план реагування на інциденти. Якщо інцидент зачепить дані клієнтів, ми повідомимо постраждалих клієнтів протягом 72 годин, як вимагає GDPR.

Чи можу я отримати копію вашого звіту SOC 2?

Власний аудит DDMARC за SOC 2 Type II триває. Сервіс працює на інфраструктурі PlatOps Security, яка має сертифікат SOC 2 Type II. Щойно DDMARC отримає власний сертифікат, звіт стане доступним клієнтам і потенційним клієнтам за угодою про нерозголошення. Скористайтеся формою нижче, щоб надіслати запит.

Відповідальне розкриття

Знайшли проблему з безпекою?

Ми ставимося до безпеки серйозно. Якщо ви виявили вразливість, повідомте про неї відповідально — ми підтверджуємо отримання кожного обґрунтованого повідомлення протягом одного робочого дня.

PGP-ключ за запитом · час відповіді < 24 год