БЕЗПЕКА •Оновлено 20 березня 2026

Як ArtisanClo захищає ваші кампанії, доступи та дані.

Ця сторінка описує технічні заходи захисту, контроль доступу та моніторинг, які ми застосовуємо для захисту ArtisanClo.

ОГЛЯД БЕЗПЕКИ
Практичний захист, вбудований у щоденну роботу.

Ми зосереджені на реальних заходах: шифруванні з’єднань, перевірці запитів, ізольованих базах даних, моніторингу та контролі місць у команді.

ЩО ЗАХИЩЕНО
Код застосунку, журнали в базах даних, серверний хостинг, ключі API та адміністративний доступ.
СПІЛЬНА ВІДПОВІДАЛЬНІСТЬ
Ви керуєте паролями, ключами 2FA, доступом до місць у команді та токенами API.
Охоплення захисту
Захист вбудовано в кожен рівень платформи

Заходи безпеки діють у кабінеті, в API рішень, в ізоляції баз даних, у контролі доступу працівників і в роботі серверів.

Практичний підхід
Реальні заходи безпеки замість порожніх обіцянок

Ми застосовуємо заходи, що відповідають реальним ризикам: вони запобігають несанкціонованому доступу, зберігають конфіденційність даних і не знижують швидкості відповіді.

Спільна відповідальність
Безпека залежить і від того, як ваша команда поводиться з акаунтом

Ми захищаємо серверну інфраструктуру та API, а ви керуєте обліковими даними команди, ключами 2FA та правами доступу.

ПРИНЦИПИ БЕЗПЕКИ

Основні принципи нашої архітектури безпеки

Багаторівневий захист

Разом працюють кілька рівнів: шифрування з’єднань, перевірка ключів API, ліміти запитів, ізольовані середовища та постійне журналювання.

Мінімально необхідні права

Внутрішні адміністративні права мають лише уповноважені працівники, яким вони потрібні для обслуговування системи та підтримки.

Постійні оновлення

Ми регулярно перевіряємо залежності, встановлюємо оновлення та вдосконалюємо фільтри, щоб захищатися від нових загроз.

ТЕХНІЧНІ ЗАХОДИ

Докладно про чинні заходи захисту

APPLICATION

Безпека застосунку та API

Платформа суворо перевіряє вхідні дані та права доступу і безпечно керує сеансами, щоб захиститися від поширених вебвразливостей.

Кінцеві точки API рішень використовують підписані запити, секретні токени, перевірку часових міток і ліміти запитів, щоб запобігати атакам повторного відтворення та підбору.

Ми постійно налаштовуємо захисну логіку, щоб відсікати некоректні запити, не сповільнюючи реальних користувачів.

Серверна перевірка всіх вхідних данихЗахист від підбору та повторного відтворення запитівНадійна автентифікація токенами для запитів до API рішеньЖурналювання для швидкого пошуку причин збоїв і реагування на зловживання
INFRASTRUCTURE

Безпека інфраструктури та середовищ

Наша хмарна інфраструктура працює в провідних дата-центрах у різних країнах із вбудованими мережевими файрволами, захистом від DDoS-атак та автоматичними перевірками стану.

Робочі бази даних і простори клієнтів логічно ізольовані. Прямий адміністративний доступ мають лише ключові працівники через зашифровані з’єднання.

Тестове середовище та середовище розробки суворо відокремлені від робочого трафіку, тож помилки, виявлені під час тестування, не впливають на роботу сервісу.

Ізольовані середовища для розробки, тестування та роботиОбмежений адміністративний доступ з обов’язковою автентифікацією за ключамиЗахист від DDoS-атак на рівні мережі та хмарні файрволиЩоденне автоматичне резервне копіювання для швидкого відновлення після аварій
ENCRYPTION

Шифрування та захист журналів

У робочому середовищі весь вебтрафік і запити до API рішень шифруються під час передавання за допомогою HTTPS/TLS.

Чутливі дані в журналах трафіку, як-от IP-адреси відвідувачів, автоматично маскуються або хешуються, тож у стандартних звітах немає повних списків IP.

Радимо по змозі не вносити чутливі персональні дані в нотатки до правил потоків та описи кампаній.

Шифрування HTTPS/TLS на всіх публічних кінцевих точкахАвтоматичне маскування IP-адрес у журналах аналітики кліківМінімізація даних закладена в інструменти зберігання журналів
ACCESS

Доступ до акаунта та безпека команди

Ви відповідаєте за збереження паролів, ключів 2FA і токенів API вашої команди.

Якщо учасник пішов із команди або токен API потрапив у чужі руки, одразу змініть ключі в налаштуваннях кабінету.

Використовуйте ролі з конструктора, щоб давати працівникам лише той рівень доступу, який їм потрібен.

Використовуйте надійні унікальні паролі та увімкніть 2FAОдразу оновлюйте в налаштуваннях скомпрометовані токени APIПризначайте учасникам команди ролі з потрібними правамиРегулярно переглядайте активні сеанси й закривайте доступ старим пристроям
MONITORING

Моніторинг і реагування на інциденти

Ми цілодобово стежимо за затримками системи, сплесками помилок і незвичною активністю запитів до API.

У рідкісних випадках, коли виникає проблема з безпекою, наша команда локалізує її, ізолює уражені компоненти та швидко відновлює штатну роботу.

Якщо інцидент безпеки зачепить ваш акаунт, ми негайно повідомимо вас листом або сповіщенням у кабінеті з чітким описом того, що сталося.

Цілодобовий автоматичний моніторинг і сповіщенняШвидка локалізація підозрілих подій безпекиПряме сповіщення користувачів про критичні інциденти
VENDORS

Сторонні постачальники послуг

Ми користуємося послугами перевірених хмарних постачальників для хостингу серверів, проведення платежів, надсилання листів і аналітики.

Постачальників ми обираємо за надійністю, технічним рівнем і суворими стандартами захисту даних.

На дані про трафік клієнтів, що обробляються на зовнішній інфраструктурі, так само поширюються наші правила безпеки.

Провідні світові постачальники хостингу, криптоплатежів і поштиРегулярна перевірка стандартів безпеки постачальниківРезервування в хмарі забезпечує високу доступність платформи
LIMITATIONS

Обмеження та розподіл відповідальності

Ми застосовуємо кілька рівнів захисту, проте жодна інтернет-платформа не може гарантувати стовідсоткового захисту від усіх загроз.

Ця сторінка описує наші стандартні робочі практики й не є договірною угодою про рівень обслуговування (SLA).

Ви й надалі відповідаєте за вибір надійних паролів, безпеку власних пристроїв і правильне налаштування правил потоків.

Кілька рівнів захисту знижують робочі ризикиЗаходи безпеки розвиваються разом із новими загрозамиДбайливе поводження з акаунтом залишається ключовим для безпеки
ПОВІДОМИТИ ПРО ПРОБЛЕМУ

Про які події безпеки варто нам повідомити

Якщо ви виявили проблему з безпекою або помітили в акаунті незнайому активність, одразу напишіть у підтримку.

Незнайомі входи в акаунт або підозра, що його зламано
Дивна маршрутизація — схоже, що правила потоку змінив хтось сторонній
Можливі помилки в програмі, що впливають на конфіденційність даних чи логіку рішень
Витік ключів API або облікових даних у вашій команді
ПОСТІЙНИЙ РОЗВИТОК

Безпека — це безперервна робота

Ми регулярно оновлюємо заходи безпеки в міру появи нових загроз і розвитку платформи.

Якщо ви й далі користуєтеся ArtisanClo після оновлення, це означає, що ви ознайомилися з новою редакцією сторінки безпеки. Якщо ви не згодні з оновленою редакцією, припиніть користуватися сервісом і закрийте акаунт відповідно до чинних Умов.