Безопасность
Факты о том, как APHELON защищает данные вашего бизнеса и ваших клиентов.
Все данные хранятся на серверах, расположенных на территории РФ, в соответствии с требованиями Федерального закона 149-ФЗ «Об информации» и 152-ФЗ «О персональных данных». APHELON выступает оператором персональных данных по договору с каждым клиентом.
Передача данных защищена TLS 1.3. Данные в хранилище зашифрованы. Ключи управляются централизованно с ротацией по расписанию.
Ни одно необратимое действие (отправка сообщения от вашего имени, изменение статуса заказа, любая финансовая операция) не происходит без вашего явного подтверждения. Это архитектурный принцип — не опциональная настройка.
Каждое действие APHELON фиксируется: что, когда, по чьему запросу, с каким результатом. Лог доступен владельцу в любой момент. При запросе правоохранительных органов — по решению суда, не иначе.
APHELON запрашивает только необходимые разрешения для каждой интеграции. Read-only по умолчанию; запись — только с явного разрешения. Токены хранятся в зашифрованном vault, не в коде.
При обнаружении нарушения безопасности владелец уведомляется в течение 24 часов. История инцидентов фиксируется и доступна для просмотра.
Если вы обнаружили уязвимость — напишите на security@aphelon.ru. Мы отвечаем в течение рабочего дня.