Як ArtisanClo захищає ваші кампанії, доступи та дані.
Ця сторінка описує технічні заходи захисту, контроль доступу та моніторинг, які ми застосовуємо для захисту ArtisanClo.
Ми зосереджені на реальних заходах: шифруванні з’єднань, перевірці запитів, ізольованих базах даних, моніторингу та контролі місць у команді.
Заходи безпеки діють у кабінеті, в API рішень, в ізоляції баз даних, у контролі доступу працівників і в роботі серверів.
Ми застосовуємо заходи, що відповідають реальним ризикам: вони запобігають несанкціонованому доступу, зберігають конфіденційність даних і не знижують швидкості відповіді.
Ми захищаємо серверну інфраструктуру та API, а ви керуєте обліковими даними команди, ключами 2FA та правами доступу.
Основні принципи нашої архітектури безпеки
Разом працюють кілька рівнів: шифрування з’єднань, перевірка ключів API, ліміти запитів, ізольовані середовища та постійне журналювання.
Внутрішні адміністративні права мають лише уповноважені працівники, яким вони потрібні для обслуговування системи та підтримки.
Ми регулярно перевіряємо залежності, встановлюємо оновлення та вдосконалюємо фільтри, щоб захищатися від нових загроз.
Докладно про чинні заходи захисту
Безпека застосунку та API
Платформа суворо перевіряє вхідні дані та права доступу і безпечно керує сеансами, щоб захиститися від поширених вебвразливостей.
Кінцеві точки API рішень використовують підписані запити, секретні токени, перевірку часових міток і ліміти запитів, щоб запобігати атакам повторного відтворення та підбору.
Ми постійно налаштовуємо захисну логіку, щоб відсікати некоректні запити, не сповільнюючи реальних користувачів.
Безпека інфраструктури та середовищ
Наша хмарна інфраструктура працює в провідних дата-центрах у різних країнах із вбудованими мережевими файрволами, захистом від DDoS-атак та автоматичними перевірками стану.
Робочі бази даних і простори клієнтів логічно ізольовані. Прямий адміністративний доступ мають лише ключові працівники через зашифровані з’єднання.
Тестове середовище та середовище розробки суворо відокремлені від робочого трафіку, тож помилки, виявлені під час тестування, не впливають на роботу сервісу.
Шифрування та захист журналів
У робочому середовищі весь вебтрафік і запити до API рішень шифруються під час передавання за допомогою HTTPS/TLS.
Чутливі дані в журналах трафіку, як-от IP-адреси відвідувачів, автоматично маскуються або хешуються, тож у стандартних звітах немає повних списків IP.
Радимо по змозі не вносити чутливі персональні дані в нотатки до правил потоків та описи кампаній.
Доступ до акаунта та безпека команди
Ви відповідаєте за збереження паролів, ключів 2FA і токенів API вашої команди.
Якщо учасник пішов із команди або токен API потрапив у чужі руки, одразу змініть ключі в налаштуваннях кабінету.
Використовуйте ролі з конструктора, щоб давати працівникам лише той рівень доступу, який їм потрібен.
Моніторинг і реагування на інциденти
Ми цілодобово стежимо за затримками системи, сплесками помилок і незвичною активністю запитів до API.
У рідкісних випадках, коли виникає проблема з безпекою, наша команда локалізує її, ізолює уражені компоненти та швидко відновлює штатну роботу.
Якщо інцидент безпеки зачепить ваш акаунт, ми негайно повідомимо вас листом або сповіщенням у кабінеті з чітким описом того, що сталося.
Сторонні постачальники послуг
Ми користуємося послугами перевірених хмарних постачальників для хостингу серверів, проведення платежів, надсилання листів і аналітики.
Постачальників ми обираємо за надійністю, технічним рівнем і суворими стандартами захисту даних.
На дані про трафік клієнтів, що обробляються на зовнішній інфраструктурі, так само поширюються наші правила безпеки.
Обмеження та розподіл відповідальності
Ми застосовуємо кілька рівнів захисту, проте жодна інтернет-платформа не може гарантувати стовідсоткового захисту від усіх загроз.
Ця сторінка описує наші стандартні робочі практики й не є договірною угодою про рівень обслуговування (SLA).
Ви й надалі відповідаєте за вибір надійних паролів, безпеку власних пристроїв і правильне налаштування правил потоків.
Про які події безпеки варто нам повідомити
Якщо ви виявили проблему з безпекою або помітили в акаунті незнайому активність, одразу напишіть у підтримку.
Безпека — це безперервна робота
Ми регулярно оновлюємо заходи безпеки в міру появи нових загроз і розвитку платформи.
Якщо ви й далі користуєтеся ArtisanClo після оновлення, це означає, що ви ознайомилися з новою редакцією сторінки безпеки. Якщо ви не згодні з оновленою редакцією, припиніть користуватися сервісом і закрийте акаунт відповідно до чинних Умов.