Docufy. Демо доступ
Комплаенс и безопасность

Политика безопасности
и защиты данных

Docufy обеспечивает корпоративный уровень защиты информации. Мы разработали архитектуру платформы с учетом требований 152-ФЗ, стандартов ГОСТ и лучших мировых практик информационной безопасности.

Визуализация защищенного контура данных Docufy

Многослойная архитектура защиты

Мы не полагаемся на один метод защиты. Платформа Docufy использует стратегию «Глубокой защиты» (Defense in Depth).

Каждый бит данных проходит через несколько фильтров безопасности: от сетевых экранов до криптографического шифрования на уровне файловой системы.

  • 🔒
    SSL/TLS 1.3: Сквозное шифрование всего трафика между клиентом и сервером. Сертификаты обновляются автоматически.
  • 🛡️
    2FA & SSO: Обязательная двухфакторная аутентификация для администраторов и поддержка SAML 2.0 / OAuth 2.0 для единого входа.
  • 💾
    Шифрование дисков: Данные «в покое» (At Rest) шифруются алгоритмом AES-256. Ключи хранятся в изолированных HSM-модулях.
🏰

Zero Trust

Никто не доверяется по умолчанию. Каждое действие требует верификации.

Соответствие стандартам и сертификация

Docufy регулярно проходит независимые аудиты и соответствует жестким отраслевым стандартам.

📜

ISO 27001:2017

Международный стандарт систем менеджмента информационной безопасности. Подтверждает зрелость наших процессов защиты данных.

🇷🇺

ГОСТ Р ИСО/МЭК

Соответствие национальным стандартам криптографической защиты информации. Использование сертифицированных СКЗИ.

🔍

Аудит безопасности

Ежегодные пентесты и аудиты уязвимостей, проводимые независимыми лабораториями (Kaspersky, InfoWatch).

География серверов и хранение

Строгое соблюдение требования о локализации персональных данных граждан РФ.

Все базы данных Docufy физически размещены на территории Российской Федерации. Мы используем дата-центры уровня Tier III+ в Москве и Новосибирске.

Для клиентов из стран СНГ доступны выделенные изолированные контуры в аккредитованных дата-центрах Казахстана и Беларуси, гарантирующие суверенитет данных.

📍 Москва (MSK-5)

Прозрачный лог аудита

Полная видимость действий пользователей для ваших служб безопасности.

ВРЕМЯ (UTC+3) ПОЛЬЗОВАТЕЛЬ СОБЫТИЕ СТАТУС
2023-10-24 09:14:22 ivanov@docufy.ru ACCESS_DOC: 1С_Отчет_Q3.pdf OK
2023-10-24 09:15:05 petrova@docufy.ru DOWNLOAD: Контракт_004.pdf OK
2023-10-24 10:30:11 unknown_ip: 192.168.x.x LOGIN_ATTEMPT BLOCKED
2023-10-24 11:45:00 admin@docufy.ru EXPORT_AUDIT_LOG OK

Ответы на вопросы по 152-ФЗ

Является ли Docufy оператором персональных данных?
Нет, Docufy выступает в роли «Обработчика» персональных данных. Клиент (Оператор) сохраняет полный контроль над данными, а мы обеспечиваем техническую защиту согласно заключенному договору.
Как вы гарантируем соблюдение сроков хранения документов?
В системе настроены автоматические политики жизненного цикла документов (Retention Policies). Вы можете задать жесткие сроки хранения (например, 75 лет для бухгалтерии), после чего документ либо архивируется, либо безопасно удаляется.
Можно ли интегрировать Электронную Подпись (ЭП)?
Да, платформа поддерживает работу с квалифицированной электронной подписью (КЭП) через интеграцию с КРИПТО-Про и Госуслугами. Документы подписываются прямо внутри интерфейса.

Готовы к безопасной трансформации?

Обсудите требования вашего ДЗО и получите индивидуальное предложение по интеграции.

Запросить презентацию