Skip to main content
В YCloud защита конфиденциальности клиентов и безопасности данных — наш неизменный приоритет. Мы внимательно относимся к каждой детали, которая может повлиять на вас, опираясь на нашу профессиональную команду и надежные механизмы для создания непреодолимой защиты ваших данных и конфиденциальности.

Разработка стратегии безопасности

YCloud применяет подход эшелонированной обороны (defense-in-depth), внедряя многоуровневые меры безопасности во всей организации. Наши стратегии безопасности основаны не только на требованиях нормативно-правового соответствия, но и на передовых отраслевых практиках, таких как OWASP Top 10, CIS Critical Security Controls и аналитике угроз. Мы непрерывно совершенствуем существующие средства контроля безопасности.

Безопасность данных

YCloud использует различные хранилища данных (DataStores) для хранения информации и обеспечения ее безопасности. Конфигурация каждого DataStore соответствует лучшим практикам обеспечения безопасности и восстановления данных. Когда данные внутри платформы реплицируются между несколькими кластерами служб, в случае сбоя сервера в одном кластере обработка переключается на резервный сервер в другом кластере, сводя к минимуму влияние на непрерывность обслуживания. Наша стратегия аварийного восстановления сочетает моментальные снимки (снапшоты) данных и ежедневное полное резервное копирование, обеспечивая доступность нескольких копий данных для восстановления. Снапшоты предназначены для быстрого восстановления за считанные минуты. Полные резервные копии используются, когда восстановить данные с помощью снапшотов невозможно.

Безопасность связи

Все взаимодействия между веб-клиентами и серверами YCloud защищены с использованием протокола TLS (1.0, 1.1, 1.2) со стойкими наборами шифров. Все страницы YCloud безопасно загружаются по протоколу HTTPS.

Надежность системы

Каждый сервис в микросервисной архитектуре YCloud распределен по нескольким серверам, работающим в разных центрах обработки данных. Эти сервисы взаимодействуют друг с другом через API, чтобы уменьшить взаимную зависимость. Каждое обновление перед развертыванием тестируется в соответствующей тестовой среде. YCloud также использует глобальную сеть доставки контента (CDN) для передачи данных из ближайшей к пользователю локации, обеспечивая быстрый и стабильный доступ независимо от вашего местоположения.

Безопасность инфраструктуры

Мы используем такие решения безопасности, как HIDS и WAF, для обеспечения безопасности ваших данных, защищая информацию с помощью мер безопасности инфраструктуры высшего уровня.

Маскирование телефонных номеров

Для защиты конфиденциальной информации клиентов YCloud поддерживает маскирование номеров телефонов с помощью функции Data desensitization. Перейдите в раздел Settings > Security и включите Data desensitization. После включения номера телефонов клиентов, отображаемые на платформе YCloud, частично заменяются звездочками. Видимыми остаются только несколько цифр в начале и в конце, например: +1 22****0398. Это снижает риск ненужного раскрытия полных телефонных номеров клиентов при работе участников команды с платформой.
Маскирование телефонных номеров меняет только отображение конфиденциальной информации в YCloud. Оно не изменяет фактический номер телефона клиента.
Настройка Data desensitization (обезличивания данных), в настоящее время отключена в демо-аккаунте.

Use the Data desensitization switch to control phone number masking.

Журналы аудита

Журналы аудита помогают администраторам проверять действия в аккаунте, связанные с безопасностью, и выяснять, кто выполнил действие, когда оно произошло и откуда поступил запрос. Перейдите в Settings > Audit logs. Журналы разделены на три категории:
  • Operations: действия, выполненные внутри аккаунта YCloud.
  • Authentication: вход в систему и другие действия, связанные с аутентификацией.
  • CLI: действия, выполненные через поддерживаемые инструменты командной строки.
Вы можете искать или фильтровать журналы по имени или адресу электронной почты оператора, идентификатору запроса (request ID) и диапазону времени. Каждая запись содержит следующую информацию:
Журналы аудита хранятся в течение 180 дней. Каждый запрос может охватывать период времени до 30 дней.
Другие сопутствующие материалы можно найти в разделах: Условия обслуживания Политика конфиденциальности Соглашение о конфиденциальности магазина Shopify