Мы заботимся о ваших данных, как о своих. Очень щепетильно относимся к вопросу безопасности.

Безопасность ВЕБОФИС

Облачная безопасность — по-взрослому

Шифрование «на проводе», изоляция данных между клиентами, двухэтапная авторизация, ежедневные резервные копии и георезервирование в двух независимых дата-центрах в РФ. Делали так, чтобы сомнений не оставалось.

TLS/SSL 256-бит 2FA (email/SMS) Изоляция БД и хранилища Два ДЦ в России Ежедневные бэкапы Ограничение по IP
Доступ только по HTTPS (порт 443)
Разделение данных компаний на уровне БД
Онлайн-репликация и ежедневные бэкапы

Ключевые гарантии безопасности

Собрали главное — простыми словами, без маркетингового тумана.

Каналы связи

Шифрование при передаче

Все соединения идут по HTTPS с TLS/SSL и ключами 256-бит — пароли и данные не перехватываются даже в публичном Wi-Fi.

Доступ

Двухэтапная авторизация

Вход защищён паролем и одноразовым кодом (email/SMS). Можно включить ограничение входов по списку IP-адресов.

Размещение

Два дата-центра в России

Облачные аккаунты в зоне .RU размещаются на мощностях в РФ; используем два независимых ДЦ для отказоустойчивости.

Надёжность

Резервные копии и репликация

Ежедневные резервные копии на нескольких уровнях плюс непрерывная онлайн-репликация между двумя ДЦ.

Архитектура

Изоляция данных клиентов

Данные компаний разделены на уровне баз данных и облачного хранилища — доступ к чужим данным исключён.

Инфраструктура

Минимальная поверхность атаки

На веб-серверах открыт только порт 443; технический доступ возможен лишь из внутренних подсетей провайдера сервиса.

Как устроена защита

Пользователь
Пароль + код, HTTPS
Шифрованный канал
TLS/SSL 256-бит
Облачный кластер (РФ)
Изоляция БД, бэкапы, репликация

Меры, которые снимают риски

Шифрование при передаче

Все данные передаются по HTTPS/TLS (256-бит). Исключён перехват паролей и сессий в пути.

Двухэтапная авторизация

Пароль + одноразовый код (email/SMS). Опционально: ограничение входов по списку IP-адресов.

Изоляция данных клиентов

Разделение компаний на уровне БД и хранилища исключает межтенантный доступ.

Бэкапы + онлайн-репликация

Ежедневные резервные копии и непрерывная онлайн-репликация между двумя ДЦ в РФ.

Минимизация поверхности атаки

Снаружи открыт только 443/TCP; технический доступ — из внутренних подсетей провайдера.

Два дата-центра в РФ

Независимые площадки, ИБП, охрана и видеонаблюдение, строгий контроль доступа.

Журнал входов

Фиксируем успешные/неуспешные попытки: время, IP, User-Agent, способ 2FA. Доступен поиск и выгрузка.

  • Аналитика по пользователю/диапазону дат
  • Оповещение о подозрительных попытках (опция)

История действий пользователя

Аудит ключевых операций: создание/изменение/удаление объектов, загрузки/выгрузки файлов.

  • Фильтры: пользователь, объект, действие, период
  • Экспорт для внутреннего комплаенса

Частые вопросы о безопасности

Облачные аккаунты, созданные в зоне .RU, размещаются в дата-центрах на территории РФ. Используются две независимые площадки.

Доступ ограничен вашей системой прав пользователей и техническими мерами изоляции (разделение БД и хранилищ). Ознакомительные доступы третьим лицам без вашего ведома не предоставляются.

Весь трафик идёт по HTTPS с TLS/SSL и ключами 256-бит. Это защищает пароль и контент от перехвата, в том числе в публичных сетях.

Работа сервиса организована с учётом аварий: ежедневные бэкапы на нескольких уровнях и непрерывная онлайн-репликация в два ДЦ позволяют восстановиться при инциденте.

Да. Для вашего аккаунта можно включить ограничение входов по списку доверенных IP-адресов.

Да. При входе после пароля запрашивается одноразовый код, который отправляется по электронной почте или в SMS.

Нужны дополнительные гарантии?

Расскажем о сценариях DR, настройке 2FA для ваших пользователей и ограничениях по IP/локальным сетям. Поможем настроить безопасный пилот.

Связаться по вопросам ИБ
* При необходимости ограничим доступ к вашему аккаунту по IP-адресам.