← Compliance Lab

Безопасность

Compliance Lab · Версия 1.1 · Обновлено: август 2026 г.
Compliance Lab обрабатывает чувствительные compliance-данные. На этой странице описаны меры защиты инфраструктуры, данных и доступа к системе.

Инфраструктура

КомпонентРеализация
Хостинг APIRailway (Render Inc.) — изолированная среда выполнения, us-west регион
База данныхPostgreSQL на Railway — managed service с автоматическим бэкапом
CDN и сайтCloudflare Pages — глобальная сеть доставки, встроенная защита DDoS
EmailResend — транзакционная отправка, SPF/DKIM/DMARC настроены

Публичный облачный контур размещён за пределами Республики Казахстан. Для regulated clients, которым требуется хранение базы персональных данных в РК, необходим stateless-режим без сохранения содержимого запросов или отдельные условия размещения данных по письменному соглашению.

Шифрование

Аутентификация и доступ

Контроль данных

Мониторинг и реагирование

Ответственное раскрытие уязвимостей

Если вы обнаружили уязвимость безопасности, сообщите нам до публичного раскрытия:

Просим не публиковать детали уязвимости до её устранения.

Что не входит в текущую модель безопасности

Для полной прозрачности сообщаем об ограничениях: