Безопасность

Как Baton работает с вашими данными

Короткая страница об инженерных решениях, которые касаются безопасности агентства и его клиентов.

01

Шифрование токенов

OAuth-токены источников хранятся зашифрованными (AES-GCM). Ключи шифрования — вне слоя базы данных.

02

Изоляция тенантов

Данные агентств и клиентов разделены на уровне tenant_id во всех запросах. Один пользователь никогда не видит данные другого.

03

JWT-сессии

Сессии — короткоживущие JWT с ротацией refresh-токена. Выход из системы аннулирует refresh-токен.

04

Никаких «сырых» витрин

Склад данных из ваших источников не строится. Факты подтягиваются на генерацию отчёта и кэшируются на короткий TTL.

05

Публикация отчётов

Публичная ссылка — это снимок данных на момент публикации. Ссылку можно отозвать в панели.

06

Хостинг в РФ

Инфраструктура и базы данных Baton размещены в российских дата-центрах. Персональные данные пользователей не покидают РФ. Соответствие 152-ФЗ — на уровне хранения и обработки.

07

Резервные копии

Ежедневные шифрованные бэкапы базы с retention 30 дней. Восстановление проверяется на регулярных учениях.

08

Логи и аудит

Действия пользователей в панели (подключения, публикации, инвайты) пишутся в аудит-лог. Владелец тенанта видит журнал в настройках.

Подробнее об обработке персональных данных — в политике конфиденциальности, условия использования — в пользовательском соглашении.

Вопросы

Нужен разбор по безопасности перед внедрением?

Отвечу на вопросы службы информационной безопасности и покажу, где именно живут токены и данные.