Безопасность

Конкретные меры, а не маркетинговые сертификации — что реально защищает ваши данные на Татнет

Меры безопасности

TLS на каждом эндпоинте

API, панель и публичные эндпоинты приложений работают по TLS 1.2/1.3 с сертификатами Let's Encrypt.

2FA и SSH-ключи

Двухфакторная аутентификация для входа в панель, SSH-ключи для доступа на ВМ, API-токены с ограниченным сроком действия.

Изоляция ВМ через KVM

Каждая виртуальная машина — отдельный KVM-инстанс с собственным ядром. Соседи по ноде не видят ваши процессы и память.

Сетевая изоляция на OVN

VPC реализованы на Open Virtual Network: трафик между арендаторами разделён на уровне SDN, не на уровне iptables.

Резервное копирование

Бэкапы дисков ВМ по расписанию, восстановление из любой контрольной точки. Платно, тариф — 6 ₽ за ГБ диска в месяц.

Аудит и логи

VictoriaLogs хранит runtime-логи, история действий пишется в audit-лог. Ошибки сборок и SSL-ошибки видны в панели.

Юрисдикция и документы

152-ФЗ

Хранение и обработка персональных данных в РФ

Реестр РКН № 16-26-063580

Договор и УПД

Договор-оферта или индивидуальный договор на ИП/юрлицо, закрывающие документы

Дата-центры РФ

Размещение в коммерческих дата-центрах на территории Российской Федерации

Право на проверку

По запросу клиента — пояснения о размещении и доступе к его данным

Что мы делаем на инженерном уровне

Без громких слов про «военный класс». Конкретные практики, которые видны в коде платформы и в работе оператора:

Принцип минимальных привилегий: операторы не имеют доступа к данным клиентов без причины и audit-trail
Логирование и аудит действий в API и панели
Регулярное обновление гипервизоров, ядер и базовых образов
Программа ответственного раскрытия уязвимостей
Сетевые политики на уровне OVN, а не shared-iptables на ноде
Изоляция приложений через Firecracker microVM, а не контейнеры
Шифрованные соединения между сервисами внутри платформы
Тестовое восстановление из резервных копий перед ротацией

Нашли уязвимость?

Сообщите нам напрямую до публикации. Мы подтвердим получение в течение суток, починим и согласуем дату раскрытия — публичную благодарность напишем с вашего согласия.

Сообщить об уязвимости