Перейти к содержимому
EMPOBase
ru
Начать бесплатно
Безопасность и конфиденциальность

Построено на Google Cloud. Безопасность простым языком.

EMPOBase размещён на Google Cloud. Эта страница описывает меры контроля и обязательства политики, которые мы применяем сегодня, ближайший план развития и поставщиков, обрабатывающих ваши данные.

Что мы гарантируем, что в процессе и кто что обрабатывает — всё на этой странице.

app.empobase.com TLS
Каждый запрос проверен
  • Действует: Соединение зашифровано
    TLS при передаче · HSTS включён
  • Действует: Идентичность проверена
    Подписанный токен проверяется на сервере при каждом запросе
  • Действует: Область организации применена
    Запросы используют ваш аутентифицированный контекст организации
  • Действует: Зашифровано в состоянии покоя
    Управляемые Google ключи для баз данных и файлов
  • Шифрование, невидимое оператору План развития
    Ключи в руках клиента для чувствительных записей

Иллюстративно — проверки, которые должен пройти каждый аутентифицированный запрос.

Хостинг
Google Cloud
Регион Сингапур. Размещение данных в ЕС / привязанное к региону находится в нашем плане развития.
Шифрование
При передаче и в состоянии покоя
TLS при передаче. Шифрование в состоянии покоя, управляемое Google.
Изоляция
Доступ с ограничением по организации
Общая база Cloud SQL с аутентифицированным контекстом организации и границами, которые применяет приложение.
Постоянные обязательства
  • Без перепродажи данных
  • Не используется для обучения моделей ИИ
  • Условия DPA по запросу
  • Поддерживаемый экспорт через наш процесс конфиденциальности
  • Каждый субобработчик назван
Как проходят запросы

От вашего браузера до базы данных, через четыре защищённых уровня.

Высокоуровневый обзор того, как каждый аутентифицированный запрос проходит через EMPOBase. Называет уровень (Edge / Идентификация / Приложение / Хранилище), а не продукты, лежащие в его основе.

Edge

  • TLS · HSTS · строгая CSP
  • Фильтрация DDoS и ботов

Идентификация

  • Управляемый поставщик идентификации Google
  • Подписанные токены, проверяемые на сервере

Приложение

  • Запросы ограничены одной организацией
  • Проверяется при каждом вызове API

Хранилище

  • Общая база Cloud SQL
  • Приватные файлы · проверки авторизации · краткосрочные подписанные URL

Шифрование в состоянии покоя сегодня использует управляемые Google ключи. Невидимое оператору шифрование с ключами в руках клиента для чувствительных записей находится в нашем плане развития (см. ниже).

Что мы гарантируем

Уровень безопасности, простыми словами.

Детали реализации остаются закрытыми по той же причине, по которой банки не публикуют свои сетевые схемы. Приведённые ниже свойства — это меры контроля и обязательства политики, которые мы публично описываем сегодня.

Доступ с ограничением по организации

  • Записи используют общую базу Cloud SQL и содержат идентификатор организации. Аутентифицированный контекст и запросы с указанием организации применяют границу.
  • Файлы являются приватными. EMPOBase проверяет авторизацию перед выдачей краткосрочного подписанного URL для загрузки.
  • Запросы на уровне приложения ограничены аутентифицированной организацией при каждом вызове API, а не только при входе

Шифрование

  • HTTPS/TLS защищает трафик между браузером и сервисом, а HSTS включён. Приложение подключается через авторизованный и зашифрованный коннектор Google Cloud SQL.
  • Управляемые Google ключи шифрования для данных в состоянии покоя — как для баз данных, так и для файлового хранилища
  • Управляемые клиентом ключи шифрования (BYOK) — в плане развития для Enterprise, пока недоступны (см. план развития ниже)

Идентификация & сеансы

  • Вход проходит через управляемого поставщика идентификации Google — ваши учётные данные никогда не касаются нашей базы данных
  • Токены идентификации криптографически подписаны и проверяются на стороне сервера при каждом запросе
  • Сеансовые cookie имеют атрибуты HttpOnly + Secure + SameSite. JavaScript не может их прочитать; межсайтовые запросы не могут их воспроизвести
  • Белый список авторизованных доменов у поставщика идентификации — фишинговые страницы не могут проксировать ваш вход

Отказоустойчивость

  • Cloud SQL хранит четырнадцать автоматических резервных копий и семь дней журналов транзакций для восстановления на момент времени.
  • Учётные данные производства хранятся в Google Secret Manager с доступом IAM, ограниченным для каждого секрета. Доступ к секретам записывается в Cloud Audit Logs.
  • Неизменяемые развёртывания на уровне контейнеров. Без исправлений через SSH на сервере; каждый релиз — это свежая сборка, заменяющая старую
  • Строгая Content-Security-Policy + X-Frame-Options + X-Content-Type-Options на каждой странице
Конфиденциальность

Ваши данные, ваши правила. Не материал для обучения.

Мы управляем порталом. Клиенты контролируют данные, которые отправляют, а мы обрабатываем их для предоставления и защиты сервиса.

Владение данными
Вы владеете данными, которые отправляете. Мы обрабатываем их для предоставления и защиты сервиса и поддерживаем запросы на экспорт через наш процесс конфиденциальности.
Без обучения, без перепродажи
Мы не продаём и не лицензируем данные клиентов и не используем содержимое клиентов для обучения моделей EMPO или третьих сторон. Необходимые обработчики перечислены ниже, а применимые условия DPA доступны по запросу.
Право на удаление
Удаление по записи доступно в поддерживаемых процессах. Проверенные запросы на удаление аккаунта следуют нашему процессу конфиденциальности и применимым обязанностям хранения.
Право на экспорт
Поддерживаемый экспорт доступен в продукте и через наш процесс конфиденциальности. Формат и объём зависят от данных и тарифа.
DPA в архиве
Применимые условия Соглашения об обработке данных доступны по запросу для поддерживаемых условий обработки и передачи.
Данные благополучателей
Если вы храните имена, фотографии, координаты GPS или документы, удостоверяющие личность благополучателей, считайте их чувствительными данными и подтвердите меры контроля доступа, хранения и редактирования, требуемые для вашей программы.
Субобработчики

Кто ещё имеет доступ к вашим данным и почему.

Мы называем необходимых обработчиков, которые работают с данными клиентов, и обновляем этот список при их изменении.

Кто ещё имеет доступ к вашим данным и почему.
Поставщик Назначение Тип данных Местоположение
Google Cloud Хостинг, база данных, файловое хранилище, DNS, секреты Все данные клиента Регион Сингапур
Поставщик идентификации Google Вход (Google + email) Email, отображаемое имя, метки времени входа Глобально
Hostinger Регистратор доменов Только записи о владении доменом ЕС (Литва)
Resend Транзакционная email (квитанции, аутентификация, уведомления) Адрес email, содержимое сообщения США
Stripe Биллинг подписок (запланировано — пока не активно) Платёжный контакт, email, платёжный инструмент США · ЕС доступен

Список субобработчиков обновляется по мере изменения интеграций. Stripe запланирован, но пока не активен.

Честная часть

Что в плане развития, с датами.

Мы молодой продукт. Притворяться, что у нас есть сертификаты, которых нет, не пережило бы вашего первого ознакомительного звонка. Вот реальное положение дел.

Сегодня

Базовые средства контроля

  • Нативная база Google Cloud
  • Контроль доступа по организациям, применяемый приложением
  • Шифрование при передаче и в состоянии покоя
  • Шаблон DPA по запросу
  • Список субобработчиков (выше)
В процессе

2026 H2

  • Подготовка к развёртыванию MFA — проверка регистрации, восстановления и сброса ещё не завершена.
  • Экспорт контрольного журнала для клиента
  • Конечные точки экспорта и удаления данных по GDPR
  • Размещение данных в ЕС
  • Набор анкеты безопасности для поставщика
План развития

2027

  • SOC 2 Type I
  • Управляемые клиентом ключи шифрования (BYOK)
  • Запуск аудита ISO 27001
  • Публичная страница статуса
Свяжитесь с нами

Отправьте свою анкету безопасности — мы на неё ответим.

Команды закупок INGO: присылайте свой CAIQ, свой VSA, свой собственный контрольный список безопасности поставщиков. Мы отвечаем в течение 5 рабочих дней под NDA и разбираем каждый пробел.

Ответственное раскрытие: нашли уязвимость? Напишите на security@empobase.com. Мы подтверждаем получение в течение 48 часов и упоминаем исследователей в changelog.