Обзор безопасности
Last updated: 10 апреля 2026 г.
Filoxenos применяет технические и организационные меры, предназначенные для защиты персональных данных от несанкционированного доступа, утраты, изменения и раскрытия.
1. Безопасная передача данных
Все данные, передаваемые на платформу Filoxenos и с неё, защищены с использованием TLS/HTTPS.
2. Шифрование при хранении
Персональные данные, хранящиеся в базе данных, защищены шифрованием при хранении. Данные бронирований хранятся в зашифрованном виде и не могут быть непосредственно прочитаны в открытом виде из дампа базы данных.
3. Хостинг и инфраструктура
Filoxenos использует инфраструктуру, расположенную во Франкфурте, Германия (eu-central-1 / fra1), для хостинга приложений и выполнения функций. База данных и серверная инфраструктура работают в регионе ЕС (eu-central-1). Службы DNS и серверов имён предоставляются отдельно. Cloudflare в настоящее время используется только для служб DNS и серверов имён, без функций прокси или CDN.
4. Контроль доступа
Доступ к производственным системам ограничен только авторизованным персоналом. Доступ к производственным данным ограничен руководством компании и разработчиками, и только в той мере, в которой это необходимо для эксплуатации, обслуживания и обеспечения безопасности сервиса. Зашифрованные данные бронирований не могут быть непосредственно прочитаны в открытом виде.
5. Многофакторная аутентификация
Привилегированные внутренние учётные записи, используемые для администрирования инфраструктуры и производственных систем, защищены многофакторной аутентификацией.
6. Резервное копирование и восстановление
Ежедневные скользящие резервные копии создаются через Supabase. Снимки резервных копий хранятся в течение 7 дней, что позволяет восстановление из ежедневных снимков за последние 7 дней.
7. Мониторинг и обслуживание
Filoxenos поддерживает операционные и связанные с безопасностью механизмы контроля для обеспечения надёжности системы, обслуживания и выявления технических проблем и потенциальных инцидентов безопасности.
8. Обработка инцидентов
Инциденты безопасности оцениваются и обрабатываются через внутренние процедуры реагирования. Если это требуется применимым законодательством, затронутые клиенты информируются без неоправданной задержки.
9. Постоянный пересмотр
Меры безопасности пересматриваются и обновляются по мере развития платформы и её инфраструктуры.
