Шифрование на лету
Транспорт — TLS 1.3 с ECDHE-ключами и forward secrecy. Ни один пакет не проходит «сырым»: от клиента до edge-узла и дальше в ядро хранилища.
Глубокое погружение в то, как Splitley Press защищает архивы, каталоги и медиа клиентов: шифрование, аудит, противодействие атакам и восстановление. Ниже — конкретные методы, а не обещания.
Каждый байт проходит через пресс шифрования до того, как попадает в хранилище или уходит в сеть. Ключи хранятся отдельно от данных — и никогда не покидают аппаратные модули.
Транспорт — TLS 1.3 с ECDHE-ключами и forward secrecy. Ни один пакет не проходит «сырым»: от клиента до edge-узла и дальше в ядро хранилища.
Данные на дисках шифруются AES-256-GCM. Каждый клиент получает собственный ключ, хранящийся в аппаратном HSM — мы физически не можем прочитать ваши архивы.
Ротация мастер-ключей каждые 90 дней, хранение в трёх независимых HSM-кластерах. Полный аудит каждого обращения к ключу с привязкой к оператору.
Мы не просто заявляем о безопасности — мы проходим независимые аудиты и держим открытую документацию. Ниже — текущий статус и история проверок.
Полный цикл управления информационной безопасностью. Пересертификация пройдена 12 марта 2025 года аудитором Bureau Veritas; следующий аудит запланирован на март 2026.
Хранение PII на территории ЕАЭС с правом на удаление в течение 72 часов. Договоры DPA для каждого клиента, реестр обработчиков и журнал обработки по запросу.
Независимый отчёт об эффективности контролей: доступ, изменение конфигураций, инциденты и восстановление. Доступен по запросу NDA.
Внешние пентесты раз в квартал от независимых команд, внутренний blue-team-обмен каждые 6 недель. Критические и высокие уязвимости закрываются в течение 24 часов.
Мы строим защиту на трёх уровнях: периметр, транспорт и приложение. Атаки отфильтровываются до того, как достигают ваших сервисов — и фиксируются для постмортема.
Собственная сетевая ёмкость 4,2 Тбит/с на периметре. SYN-flood, UDP-амплификация и volumetric-атаки поглощаются на edge-узлах без потери легитимного трафика.
WAF с сигнатурным и поведенческим анализом, rate-limiting на уровне API, защита от ботов и scraping-нагрузок. Правила обновляются автоматически по глобальной базе угроз.
SIEM-платформа с корреляцией событий из 12 edge-узлов. Среднее время обнаружения аномалии — 4 минуты; автоматическое включение защитных профилей при превышении порогов.
Данные не просто хранятся — они постоянно дублируются и проверяются. Восстановление — это не экстренная процедура, а отлаженный процесс с измеримым временем.
Снапшоты состояния каждые 15 минут с хранением 30 дней. Версионирование файлов — до 90 дней, что позволяет откатить ошибочное изменение каталога за минуты.
Три независимые дата-центровые площадки: Амстердам, Франкфурт и Таллин. Репликация с RPO до 5 минут и RTO до 15 минут для критичных сервисов.
Часть резервных копий хранится в append-only хранилище — их невозможно удалить или перезаписать, включая при компрометации учётных записей. Защита от ransomware-сценариев.
Независимая проверка вашей текущей среды: шифрование, доступы, соответствие стандартам и готовность к инцидентам. Отчёт — в течение 5 рабочих дней.
Нет. Ключи шифрования хранятся в аппаратных HSM и принадлежат клиенту. Даже при компрометации серверов без ключей данные остаются нечитаемыми — это принцип «zero knowledge».
Для критичных сервисов RTO составляет до 15 минут благодаря географической репликации. Для полного архива — до 4 часов, в зависимости от объёма. Точные значения фиксируются в SLA.
В трёх дата-центрах уровня Tier III+: Амстердам, Франкфурт и Таллин. Для клиентов из ЕАЭС доступен режим локализации — данные хранятся только на территории ЕАЭС.
Да. Ежемесячный отчёт об инцидентах и состоянии защитных систем, а по запросу — полный лог аудита доступов и операций. Документы предоставляются в PDF и машиночитаемом формате.