TLS 1.3 в движении
Все соединения защищены протоколом TLS 1.3 с шифрованием AEAD. Никаких открытых портов, только защищенный туннель.
Мы не просто храним логи — мы гарантируем их конфиденциальность. TLS 1.3, AES-256, строгая изоляция данных и полная соответствие международным стандартам.
Применяем промышленные стандарты криптографии для защиты ваших данных в движении и на покое.
Все соединения защищены протоколом TLS 1.3 с шифрованием AEAD. Никаких открытых портов, только защищенный туннель.
Данные в хранилище шифруются алгоритмом AES-256-GCM. Ключи шифрования управляются внешним KMS (AWS KMS / HashiCorp Vault).
Ключи шифрования данных (DEK) и ключи управления (KEK) ротируются автоматически каждые 90 дней без простоя.
Мы прошли независимую проверку и подтверждаем качество нашей инфраструктуры.
Никто не имеет доступа к тому, что не должен видеть. Полный контроль над идентификацией и авторизацией.
Ролевая модель доступа (RBAC) и атрибутивная модель (ABAC). Ограничиваем доступ к конкретным индексам, датам или пользователям.
Интеграция с Okta, Azure AD, Google Workspace. Обязательная двухфакторная аутентификация (TOTP, FIDO2, WebAuthn).
Каждое действие пользователя, изменение конфигурации или доступ к данным фиксируется в immutable-логах.
Даже внутри одного аккаунта ваши данные физически и логически изолированы.
Мы открыты к внешнему аудиту и работаем над улучшением кибербезопасности сообщества.
Активная программа на HackerOne. Мы платим за найденные уязвимости. Правила прозрачны, награды фиксированы.
Все инциденты безопасности публиковались в нашем публичном статус-блоге. Последний инцидент: 0 (2023-2024).
Мы обязуемся сообщить о найденных уязвимостях в течение 24 часов после обнаружения и предоставим 90 дней на исправление.
Загрузите полный Security Whitepaper с детальным разбором архитектуры, политик и процедур LogKit.