Безопасность прежде всего
Мы серьёзно относимся к безопасности нашей платформы и ваших данных.
Шифрование при передаче и хранении
TLS 1.3 с совершенной прямой секретностью на каждом соединении. Секреты и сохранённые учётные данные шифруются алгоритмом AES-256-GCM ключом, который хранится отдельно от ключа подписи токенов.
Изолированное выполнение
Сканирования выполняются на сервере в выделенном контейнере, по одному процессу на задание. Команда разбивается на токены до подстановки ваших значений, поэтому оболочка не участвует, а каждый запрос ограничен вашей организацией.
Контроли, согласованные с SOC 2
Инфраструктура спроектирована по критериям SOC 2 Trust Services Criteria (безопасность, доступность, конфиденциальность, приватность). Аудит Type II ещё не завершён — таблица стандартов ниже показывает точный статус каждого.
Журнал аудита только на добавление
Привилегированные действия записываются в журнал аудита, работающий только на добавление, ограниченный вашей организацией и доступный для запросов из панели. Журналы хранятся год.
MFA, SSO и роли
Многофакторная аутентификация по TOTP с одноразовыми резервными кодами. Единый вход по SAML 2.0, OIDC и LDAP / Active Directory на тарифе Enterprise. Ролевая модель доступа применяется на сервере, а не в интерфейсе.
Поддерживаемый нами набор инструментов
Образы сканеров и их шаблоны уязвимостей пересобираем и разворачиваем мы. Вам не нужно обновлять сканер и патчить машину с Kali.