Безопасность

Безопасность прежде всего

Мы серьёзно относимся к безопасности нашей платформы и ваших данных.

Шифрование при передаче и хранении

TLS 1.3 с совершенной прямой секретностью на каждом соединении. Секреты и сохранённые учётные данные шифруются алгоритмом AES-256-GCM ключом, который хранится отдельно от ключа подписи токенов.

Изолированное выполнение

Сканирования выполняются на сервере в выделенном контейнере, по одному процессу на задание. Команда разбивается на токены до подстановки ваших значений, поэтому оболочка не участвует, а каждый запрос ограничен вашей организацией.

Контроли, согласованные с SOC 2

Инфраструктура спроектирована по критериям SOC 2 Trust Services Criteria (безопасность, доступность, конфиденциальность, приватность). Аудит Type II ещё не завершён — таблица стандартов ниже показывает точный статус каждого.

Журнал аудита только на добавление

Привилегированные действия записываются в журнал аудита, работающий только на добавление, ограниченный вашей организацией и доступный для запросов из панели. Журналы хранятся год.

MFA, SSO и роли

Многофакторная аутентификация по TOTP с одноразовыми резервными кодами. Единый вход по SAML 2.0, OIDC и LDAP / Active Directory на тарифе Enterprise. Ролевая модель доступа применяется на сервере, а не в интерфейсе.

Поддерживаемый нами набор инструментов

Образы сканеров и их шаблоны уязвимостей пересобираем и разворачиваем мы. Вам не нужно обновлять сканер и патчить машину с Kali.